Кибербезопасность
Check Point перемещает проверку запросов ИИ в свои брандмауэры

Check Point анонсировал брандмауэр ИИ сети 30 июля 2026 года, интегрировав проверку запросов и агентов в программное обеспечение брандмауэра выпуска R82.20 и запустив его на уже работающих шлюзах. Эта возможность доступна сейчас.
Пробел, на который оно нацелено, – это тот, с которым команды безопасности предприятий живут с тех пор, как генеративный ИИ появился на рабочем месте. Обычный брандмауэр может установить, что сотрудник достиг сервиса ИИ. Он не может установить, что было передано в сеансе. Запросы, загрузка файлов, вызовы API моделей и запросы протокола контекста модели пересекают сеть в виде обычных зашифрованных данных HTTPS, поэтому идентификация приложения останавливается на месте назначения, а текст контракта, вставленный в окно чата, остается внутри сеанса.
Что теперь проверяет брандмауэр
Брандмауэр ИИ сети охватывает три области:
- Использование ИИ сотрудниками: обнаружение приложений ИИ, агентов и инструментов, работающих в сети, санкционированных или нет, с видимостью того, для чего используются запросы, и обеспечением того, чтобы конфиденциальные данные не покидали сеть на основе случая использования запроса.
- Инструменты ИИ: обнаружение трафика протокола контекста модели, инвентаризация серверов и инструментов, которые вызывают агенты, и применение политики доступа к каждому взаимодействию.
- Приложения и модели ИИ: блокирование внедрения запросов и входных данных, враждебных по отношению к модели, до того, как они достигнут модели, без изменения приложения.
Третий имеет наиболее независимые исследования. Внедрение запросов занимает первое место в OWASP’s Top 10 для приложений крупномасштабных языковых моделей, который различает прямое внедрение и косвенное: инструкции, посаженные на веб-странице или в документе, который модель читает позже и действует на него, в содержании, которое человек никогда не видит. Оценка OWASP заключается в том, что нет безошибочного предотвращения этого класса, потому что поведение следует из того, как модели обрабатывают входные данные. Фильтрация сети в режиме реального времени является смягчением, примененным к трафику, который команда безопасности уже контролирует.
Check Point Research предоставляет цифры спроса, и они являются собственными компанией: между 87% и 93% организаций видят хотя бы одно высокорисковое взаимодействие с генеративным ИИ каждый месяц, доля запросов, несущих конфиденциальные корпоративные, личные или регулируемые данные, удвоилась за год до одного из 25, и средняя организация запускает десять приложений ИИ в месяц, многие из которых находятся вне формального процесса. Те же исследования сообщают о слабостях безопасности в 40% из 10 000 обзорных серверов протокола контекста модели и 15 300 косвенных внедрений, посаженных в публичные веб-страницы, примерно 70% из них скрыты в частях страницы, которые человек не читает. Отчет Check Point по безопасности облака за 2026 год ранее в 2026 году сделал тот же аргумент о том, что управление отстает от внедрения, и теневое управление ИИ является практической формой этой проблемы внутри большинства компаний.
Где оно находится на рынке безопасности ИИ
Check Point заявляет, что это первый поставщик, который доставляет безопасность ИИ из самого брандмауэра. Конкуренты строили те же контроли как отдельные продукты: Palo Alto Networks (PANW ) сделал свой Prisma AIRS AI Gateway общедоступным в июле 2026 года как отдельную контрольную плоскость для деятельности ИИ предприятия, и венчурные деньги продолжают поступать на управление агентами, включая 30-миллионное привлечение средств компанией Hush Security. Поставщики моделей добавляют эквивалентные контроли на своем собственном уровне, с Google, который теперь позволяет разработчикам блокировать вызовы инструментов агентов Gemini. Менеджер исследований IDC Pete Finalle, цитируемый в объявлении Check Point, назвал родную интеграцию безопасности ИИ в существующие точки обеспечения “редкой”, заслугой которой является повышение видимости, телеметрии и простоты управления.
Освещение следует за шлюзом. Проверка происходит там, где брандмауэр Check Point уже находится в пути трафика, поэтому компания сочетает выпуск с другими точками обеспечения в своей плоскости защиты ИИ: обеспечением на стороне конечных точек для сотрудников, контейнеризированным брандмауэром для центров данных ИИ, отдельным API для самоуправляемых приложений и брандмауэром веб-приложений.
Почему точка обеспечения имеет значение
Концентрация проверки запросов в брандмауэре повышает то, что получает атакующий, владея им. 22 июля 2026 года Check Point опубликовал горячее исправление и рекомендацию для CVE-2026-16232, обхода аутентификации в программном обеспечении Security Management и Multi-Domain Management, оцененного в 9,3 из 10, который компания заявила, что нашла эксплуатируемым в дикой природе против горстки клиентов, чей интерфейс управления был доступен из интернета без ограничений IP. Два дальнейших управления и уязвимости шлюза были исправлены в том же обновлении, без сообщений об эксплуатации. Это делает плоскость управления, а не только путь данных, частью поверхности управления ИИ.
Вместе с выпуском брандмауэра Check Point расширяет централизованное управление политикой для своих продуктов SASE и SD-WAN, с обеспечением нулевого доверия, охватывающим инструменты ИТ, операционных технологий и микросегментации, включая Illumio, управляемыми из одной консоли с единой аудиторской трассой.












