Siber Güvenlik
OX Security, AI Ajan Çalışma Zamanı Savunmasıyla Eşleştirilmiş CNAPP Platformunu Tanıttı

OX Security, 16 Eylül 2026 tarihinde OX Cloud’ı piyasaya sürdü; bu, AI ajanlarının veriye eriştiği, araçları çağırdığı ve eylemleri otonom olarak gerçekleştirdiği ortamlar için tasarlanmış bir bulut güvenliği ürünüdür.
Ürün, geleneksel bir Cloud-Native Application Protection Platform (CNAPP) kapsamını, canlı AI etkinliğine yönelik yeteneklerle birleştiriyor. Şirkete göre, AI‑yerel özellikleri olan AI Detection and Response (AIDR) ve Agentic Attack Surface Management, güvenlik ekiplerine AI ajanları, modeller ve MCP sunucularına gerçek zamanlı görünürlük sağlıyor: neye ulaşabildiklerini, ne yaptıklarını ve ne zaman amaçlanan sınırların dışına çıktıklarını gösteriyor. CNAPP katmanı, Cloud Security Posture Management (CSPM), Kubernetes Security Posture Management (KSPM), Data Security Posture Management (DSPM), çalışma zamanı açık tespiti, bulut envanteri ve grafik tabanlı saldırı yolu analizini içerir.
Bu bir duyuru gönderisi‘de, yazarlar Jake O’Donnell ve Sagiv Peer, OX Cloud’ı şirketin AI Native Application Protection Platformu olan OX AINAPP’in çalışma zamanı temel taşı olarak tanımlıyor. Yazarlar, ürünün yalnızca mevcut olan sömürülebilir yolları tanımlamaktan ziyade, üst akış yönetişiminin geçerli olduğunu doğrulamayı amaçladığını belirtiyor.
OX Cloud’ın Risk Çerçevesi
Şirket, lansmanı bulut ortamlarının ne çalıştırdığı konusundaki bir değişime odaklayarak çerçeveliyor. AI ajanları giderek üretimde kimlikler ve izinlerle çalışıyor, hassas veri ve altyapıya erişiyor, araçları çağırıyor ve eylemleri otonom olarak gerçekleştiriyor; bu kombinasyonu şirket, geleneksel bulut güvenliğinin ele alması için tasarlanmamış yeni bir aktif, dinamik risk sınıfı olarak tanımlıyor. Geleneksel araçlar yanlış yapılandırmaları, açıkları, ifşa olmuş varlıkları ve aşırı izinleri kapsar, ancak şirket, var olanların ve yapılandırmalarının ne olduğunu bilmenin, bir AI ajanının ortam içinde gerçekte ne yaptığını göstermediğini savunuyor. Lansman duyurusu bu boşluğa örnekler sunuyor: bir ajanın çağırmaması gereken bir aracı çağırması, bir modelin dokunmaması gereken verilere erişmesi ve bir MCP sunucusunun amaçlanan kapsamının dışına çıkması.
Duyuru gönderisi, geleneksel CNAPP’ler hakkında ilgili bir argüman ortaya koyuyor: yazarların belirttiği gibi, bu sistemler AI varlıklarını envantere alıyor, ancak ajan çalışma zamanı davranışını erişilebilirlikle ya da ajanı yaratan istem ve kodla bağlamıyor.
Yetkinlikler ve İşlevsel İşleyiş
Gönderideki yetenek tablosu, ürünün bileşenlerini listeliyor. AIDR, bulut ve çalışma zamanı ortamlarında AI‑tahrikli kullanım, yapılandırma ve tehditleri gerçek zamanlı olarak tespit eder ve yönetir. OX Agent tarafından desteklenen Agentic Attack Surface, ajan düzeyinde denetimle gizli arka kapıları ve erişilebilir açıklıkları ortaya çıkarırken, Runtime Events, tam bağlamlı çalışma zamanı anormalliklerini inceleyerek olay müdahalesini destekler ve Runtime Vulnerabilities, çalışan iş yüklerinde aktif olarak ortaya çıkan açıkları tanımlar. Cloud Graph ve Attack Path Mapping, bulut varlıkları arasındaki ilişkileri görselleştirerek açıklıkları, yatay hareketi ve etki alanını gösterir. Postür bileşenleri, bulut hesapları genelinde (CSPM) yanlış yapılandırmaların sürekli tespiti ve uyumluluk uygulamasını, Kubernetes güvenlik riskleri ve politika uyumluluğunu (KSPM), hassas verilerin keşfi, sınıflandırması ve korunmasını (DSPM) ve bulut varlıkları genelinde her varlığın sürekli güncel envanterini (Cloud Inventory) kapsar.
Gönderi, bu bileşenleri dört işleve düzenliyor. Identify, Cloud Inventory’yi kullanarak bir bulutta gerçekte çalışan her iş yükünü, kimliği ve AI ajanını, gölge AI ve yönetilmeyen insan dışı kimlikler dahil, ortaya çıkarır. Prioritize, Runtime Vulnerabilities ve Attack Path Mapping aracılığıyla erişilebilirliği uygular, böylece hiçbir şeyin ulaşamadığı yanlış yapılandırmalar, kırılgan paketler ve tedarik zinciri açıklıkları ortadan kalkar. Investigate, her uyarıyı, kim ya da neyin hareket ettiğini, neye dokunduğunu ve başka neler ulaşabileceğini gösteren grafik tabanlı kanıtlara dönüştürür. Govern, AIDR ve Agentic Attack Surface yeteneklerini uygulayarak, araçları çağıran ajanlar, veri erişen modeller ve çalışan MCP sunucuları için sınırları gerçek zamanlı olarak, geleneksel bulut iş yükleriyle birlikte izler ve uygular.
Gönderinin SSS bölümü, bu işlevlerin arkasındaki terimleri tanımlıyor. İnsan dışı kimlikler, her eylemin arkasında doğrudan bir insan bulunmadan erişim ve izinlere sahip olan hizmet hesapları, API anahtarları, AI ajanları ve otomatik süreçlerdir. Gölge AI, güvenlik ya da BT’nin bilgisi ve onayı olmadan bir bulut ortamında çalışan modeller, ajanlar ve araçları ifade eder; buna yetkisiz MCP sunucuları ve onaysız entegrasyonlar da dahil.
Geleneksel Araçlara Karşı Konumlandırma
Şirketin karşılaştırma tablosu, geleneksel CNAPP’lerin, genel kurallar altında duruş ve açıkları periyodik, toplu taramalara dayandığını, erişilebilirlik bağlamı olmadan bulgular eklediğini ve AI güvenlik eklenti araçlarının dağıtımdan sonra mevcut bulut araçlarına bağlandığını ve tek bir AI varlık sınıfını listelediğini iddia ediyor. Şirketin açıklamasına göre OX Cloud, bunun yerine canlı altyapı üzerinde sürekli envanter ve gerçek zamanlı tespit gerçekleştiriyor, bulguları belirli bir ortamda gerçekte erişilebilir olan kanıtlara bağlıyor ve OX platformunun geri kalanıyla tek bir canlı kanıt modelini paylaşıyor.
Neatsun Ziv, kurucu ortağı ve OX Security CEO’su, başlatma duyurusu’nda, bulut güvenliğinin altyapıyı anlamak için inşa edildiğini, ancak AI ajanlarının bir ortamda sadece oturmadığını; hareket ettiklerini söyledi. “AI araçları çağırabildiğinde, verilere erişebildiğinde ve eylemleri otonom olarak gerçekleştirebildiğinde, var olanı bilmek artık yeterli değil. Güvenlik ekiplerinin ne yaptığını bilmesi gerekiyor,” dedi Ziv.
OX Cloud, 16 Eylül 2026 tarihinden itibaren mevcut ve yeni OX Security müşterileri için kullanılabilir.












