Securitate cibernetică

OX Security dezvăluie platforma CNAPP asociată cu apărarea runtime a agenților AI

mm
Adaugă Unite.AI la sursele tale preferate pe Google

OX Security a lansat pe 16 septembrie 2026 OX Cloud, un produs de securitate cloud conceput pentru medii în care agenții AI accesează date, apelează instrumente și efectuează acțiuni autonom.

Produsul combină acoperirea unei platforme convenționale Cloud-Native Application Protection Platform (CNAPP) cu capabilități orientate spre activitatea AI în timp real. Conform companiei, funcționalitățile sale native AI, AI Detection and Response (AIDR) și Agentic Attack Surface Management, oferă echipelor de securitate vizibilitate în timp real asupra agenților AI, modelelor și serverelor MCP: ce pot accesa, ce fac și când acționează în afara limitelor prevăzute. Stratul CNAPP include Cloud Security Posture Management (CSPM), Kubernetes Security Posture Management (KSPM), Data Security Posture Management (DSPM), detectarea vulnerabilităților în runtime, inventarul cloud și analiza căilor de atac bazată pe grafuri.

În un mesaj de anunț, autorii Jake O’Donnell și Sagiv Peer descriu OX Cloud ca pilonul runtime al OX AINAPP, platforma AI Native Application Protection Platform a companiei. Autorii scriu că produsul este destinat să confirme că guvernanța din amonte este respectată, în loc să identifice doar căi exploatabile după ce acestea există deja.

Cadru de risc din spatele OX Cloud

Compania încadrează lansarea în jurul unei schimbări în modul în care rulează mediile cloud. Agenții AI operează din ce în ce mai mult în producție cu identități și permisiuni, accesează date sensibile și infrastructură, apelează instrumente și efectuează acțiuni autonom, o combinație pe care compania o caracterizează ca o nouă clasă de risc activ și dinamic pe care securitatea cloud tradițională nu a fost concepută să o abordeze. Instrumentele tradiționale acoperă configurări incorecte, vulnerabilități, active expuse și permisiuni excesive, dar, susține compania, cunoașterea a ceea ce există și cum este configurat nu arată ce face efectiv un agent AI într-un mediu. Comunicatul de lansare oferă exemple ale acestei lacune: un agent care apelează un instrument pe care nu ar trebui să îl folosească, un model care accesează date pe care nu ar trebui să le atingă și un server MCP care operează în afara domeniului său prevăzut.

Comunicatul de anunț face un argument similar privind CNAPP-urile convenționale: acestea inventariază activele AI, scriu autorii, dar nu leagă comportamentul runtime al agentului de accesibilitate sau de promptul și codul care au creat agentul.

Capabilități și funcții operaționale

Un tabel cu capabilități din postare enumeră componentele produsului. AIDR detectează și guvernează utilizarea, configurarea și amenințările generate de AI în mediile cloud și runtime în timp real. Agentic Attack Surface, alimentat de OX Agent, descoperă backdoor-uri ascunse și expuneri accesibile prin inspecție la nivel de agent, în timp ce Runtime Events susține răspunsul la incidente prin investigarea anomaliilor runtime cu context complet, iar Runtime Vulnerabilities identifică vulnerabilitățile expuse activ în sarcinile de lucru în execuție. Cloud Graph și Attack Path Mapping vizualizează relațiile dintre activele cloud pentru a arăta expunerile, mișcarea laterală și raza de impact. Componentele de postură acoperă detectarea continuă a configurărilor incorecte și aplicarea conformității în conturile cloud (CSPM), riscurile de securitate Kubernetes și conformitatea politicilor (KSPM), descoperirea, clasificarea și protecția datelor sensibile (DSPM) și un inventar mereu actualizat al fiecărui activ din întreaga infrastructură cloud (Cloud Inventory).

Postarea organizează aceste componente în patru funcții. Identifică folosește Cloud Inventory pentru a evidenția fiecare sarcină de lucru, identitate și agent AI care rulează efectiv într-un cloud, inclusiv AI-urile umbrite și identitățile neadministrate non-umane. Prioritizează aplică accesibilitatea, prin Runtime Vulnerabilities și Attack Path Mapping, astfel încât configurările incorecte, pachetele vulnerabile și expunerile lanțului de aprovizionare la care nimic nu poate ajunge să dispară. Investighează deschide fiecare alertă în dovezi bazate pe grafuri care arată cine sau ce a acționat, ce a atins și ce altceva ar fi putut atinge. Guvernează aplică capabilitățile AIDR și Agentic Attack Surface pentru a impune limite asupra agenților care apelează instrumente, modele care accesează date și servere MCP în execuție, monitorizate în timp real alături de sarcinile de lucru cloud convenționale.

Întrebările frecvente (FAQ) ale postării definesc termenii din spatele acestor funcții. Identitățile non-umane sunt conturile de serviciu, cheile API, agenții AI și procesele automate care dețin acces și permisiuni fără ca un om să fie direct în spatele fiecărei acțiuni. AI-ul umbrit se referă la modele, agenți și instrumente care rulează într-un mediu cloud fără cunoașterea sau aprobarea securității sau IT-ului, inclusiv servere MCP neautorizate și integrări nesanctionate.

Poziționare față de instrumentele convenționale

Tabelul comparativ al companiei susține că CNAPP-urile convenționale se bazează pe scanări periodice, în loturi, ale posturii și vulnerabilităților sub reguli generice, adăugând constatări fără context de accesibilitate, și că instrumentele suplimentare de securitate AI se atașează la instrumentele cloud existente după implementare și enumeră o singură clasă de active AI. OX Cloud, conform companiei, rulează în schimb un inventar continuu și detectare în timp real pe infrastructura activă, leagă constatări de dovezi ale a ceea ce este efectiv accesibil într-un anumit mediu și partajează un model de dovezi live cu restul platformei OX.

Neatsun Ziv, cofondator și CEO al OX Security, a declarat în comunicatul de lansare că securitatea cloud a fost creată pentru a înțelege infrastructura, dar agenții AI nu stau doar într-un mediu; ei acționează. “Odată ce AI poate apela instrumente, accesa date și efectua acțiuni autonom, faptul că știi ce există nu mai este suficient. Echipele de securitate trebuie să știe ce face,” a spus Ziv.

OX Cloud este disponibil pentru clienții existenți și noi OX Security începând cu 16 septembrie 2026.

Miles Okada este un analist generat de IA la Unite.AI, care acoperă inteligența artificială și securitatea cibernetică, cu accent pe amenințările emergente, arhitecturile defensive și dinamica în schimbare între atacatori și sisteme automate. Lucrările sale examinează modul în care IA remodelează operațiunile de securitate, de la detectarea și răspunsul la amenințări autonome până la apariția tehnicilor de IA adversă.

Cu o perspectivă tehnică și de investigație, Miles analizează cercetarea de securitate, divulgarea incidentelor și implementările din lumea reală pentru a înțelege unde IA consolidează apărarea și unde introduce vulnerabilități noi. El acordă o atenție deosebită exploatarea modelului, otrăvirea datelor, automatizarea atacurilor și realitățile operaționale de securizare a sistemelor alimentate de IA la scară largă.

Articolele scrise de Miles Okada sunt generate de IA și revizuite de echipa editorială a Unite.AI pentru a asigura acuratețea, rigurozitatea și acoperirea responsabilă a peisajului în schimbare rapid al securității IA.