Кибербезопасность
OX Security представляет платформу CNAPP в сочетании с защитой выполнения AI‑агентов

OX Security 16 сентября 2026 года запустила OX Cloud, продукт облачной безопасности, созданный для сред, в которых AI‑агенты получают доступ к данным, вызывают инструменты и действуют автономно.
Продукт сочетает покрытие традиционной Cloud‑Native Application Protection Platform (CNAPP) с возможностями, ориентированными на активность AI в реальном времени. По словам компании, её AI‑нативные функции, AI Detection and Response (AIDR) и Agentic Attack Surface Management, предоставляют командам безопасности возможность в реальном времени видеть AI‑агентов, модели и серверы MCP: что они могут достичь, что они делают и когда они действуют вне запланированных границ. Слой CNAPP включает Cloud Security Posture Management (CSPM), Kubernetes Security Posture Management (KSPM), Data Security Posture Management (DSPM), обнаружение уязвимостей во время выполнения, инвентарь облака и анализ путей атак на основе графов.
В сообщении о запуске авторы Джейк О’Доннелл и Сагив Пир описывают OX Cloud как компонент выполнения OX AINAPP, AI Native Application Protection Platform компании. Авторы пишут, что продукт предназначен для подтверждения того, что верховное управление сохраняется, а не только для выявления уязвимых путей после их появления.
Рисковый контекст OX Cloud
Компания позиционирует запуск в контексте изменения того, как работают облачные среды. AI‑агенты всё чаще функционируют в продакшене с идентичностями и правами доступа, получают доступ к конфиденциальным данным и инфраструктуре, вызывают инструменты и действуют автономно, что компания характеризует как новый класс активных, динамических рисков, для которых традиционная облачная безопасность не была разработана. Традиционные инструменты охватывают неправильные конфигурации, уязвимости, открытые ресурсы и избыточные права, но, по мнению компании, знание того, что существует и как настроено, не показывает, что AI‑агент действительно делает в среде. В пресс‑релизе приводятся примеры этой пропасти: агент, вызывающий инструмент, который ему не следует использовать; модель, получающая доступ к данным, к которым ей не следует обращаться; и сервер MCP, работающий за пределами предполагаемого объёма.
В объявлении делается аналогичный аргумент относительно традиционных CNAPP: они инвентаризируют AI‑активы, пишут авторы, но не связывают поведение агентов во время выполнения с достижимостью или с запросом и кодом, создавшим агента.
Возможности и функции эксплуатации
Таблица возможностей в посте перечисляет компоненты продукта. AIDR обнаруживает и управляет использованием, конфигурацией и угрозами, основанными на AI, в облачных и средах выполнения в реальном времени. Agentic Attack Surface, работающий на базе OX Agent, выявляет скрытые бэкдоры и доступные уязвимости посредством инспекции на уровне агентов, в то время как Runtime Events поддерживает реагирование на инциденты, исследуя аномалии выполнения с полным контекстом, а Runtime Vulnerabilities определяет уязвимости, активно проявляющиеся в работающих нагрузках. Cloud Graph и Attack Path Mapping визуализируют взаимосвязи между облачными ресурсами, показывая экспозиции, горизонтальное перемещение и радиус поражения. Компоненты постурного контроля охватывают непрерывное обнаружение неправильных конфигураций и обеспечение соответствия требованиям в облачных аккаунтах (CSPM), риски безопасности Kubernetes и соответствие политикам (KSPM), обнаружение, классификацию и защиту конфиденциальных данных (DSPM), а также постоянно актуальный инвентарь всех ресурсов в облачном ландшафте (Cloud Inventory).
В посте эти компоненты сгруппированы в четыре функции. Identify использует Cloud Inventory для отображения всех рабочих нагрузок, идентичностей и AI‑агентов, реально работающих в облаке, включая теневых AI и неуправляемые не‑человеческие идентичности. Prioritize применяет достижимость через Runtime Vulnerabilities и Attack Path Mapping, чтобы исключить из рассмотрения неправильные конфигурации, уязвимые пакеты и цепочки поставок, к которым ничего не может достичь. Investigate открывает каждое оповещение в виде графовых доказательств, показывающих, кто или что действовало, к чему они прикоснулись и к чему ещё могли достичь. Govern применяет возможности AIDR и Agentic Attack Surface для принудительного ограничения действий агентов, вызывающих инструменты, моделей, получающих доступ к данным, и серверов MCP, контролируемых в реальном времени наряду с традиционными облачными рабочими нагрузками.
FAQ в посте определяет термины, лежащие в основе этих функций. Нечеловеческие идентичности — это сервисные аккаунты, API‑ключи, AI‑агенты и автоматизированные процессы, обладающие доступом и правами без непосредственного участия человека в каждом действии. Shadow AI относится к моделям, агентам и инструментам, работающим внутри облачной среды без ведома или одобрения службы безопасности или ИТ, включая неавторизованные серверы MCP и несогласованные интеграции.
Позиционирование относительно традиционных инструментов
Таблица сравнения компании утверждает, что традиционные CNAPP полагаются на периодические пакетные сканирования постурного состояния и уязвимостей по общим правилам, добавляя результаты без контекста достижимости, а инструменты дополнительно к AI‑безопасности присоединяются к существующим облачным инструментам после их развертывания и перечисляют единственный класс AI‑активов. OX Cloud, по словам компании, вместо этого осуществляет непрерывный инвентарь и обнаружение в реальном времени на живой инфраструктуре, связывает результаты с доказательствами того, что действительно доступно в конкретной среде, и делится единой моделью живых доказательств с остальной частью платформы OX.
Neatsun Ziv, соучредитель и генеральный директор OX Security, сказал в пресс‑релизе о запуске, что облачная безопасность создавалась для понимания инфраструктуры, но AI‑агенты не просто находятся в среде; они действуют. “Как только ИИ сможет вызывать инструменты, получать доступ к данным и самостоятельно предпринимать действия, знание того, что существует, уже будет недостаточно. Командам безопасности нужно знать, что он делает,” — сказал Зив.
OX Cloud доступен существующим и новым клиентам OX Security с 16 сентября 2026 года.












