Кібербезпека
OX Security представляє платформу CNAPP у поєднанні з захистом виконання AI‑агентів

OX Security 16 вересня 2026 року запустила OX Cloud, продукт хмарної безпеки, створений для середовищ, у яких AI‑агенти отримують доступ до даних, викликають інструменти та діють автономно.
Продукт поєднує охоплення традиційної платформи Cloud‑Native Application Protection Platform (CNAPP) з можливостями, спрямованими на живу AI‑активність. За словами компанії, її AI‑нативні функції, AI Detection and Response (AIDR) та Agentic Attack Surface Management, забезпечують команди безпеки видимістю в реальному часі щодо AI‑агентів, моделей і серверів MCP: що вони можуть досягти, що роблять і коли діють поза запланованими межами. Шар CNAPP включає Cloud Security Posture Management (CSPM), Kubernetes Security Posture Management (KSPM), Data Security Posture Management (DSPM), виявлення вразливостей під час виконання, інвентаризацію хмари та аналіз шляхів атак на основі графів.
У оголошувальному пості автори Джейк О’Доннелл і Сагів Пір описують OX Cloud як базовий компонент виконання OX AINAPP, AI Native Application Protection Platform компанії. Автори зазначають, що продукт призначений підтвердити дієвість верхньої політики, а не лише виявляти вразливі шляхи після їх появи.
Рамки ризику за OX Cloud
Компанія позиціонує запуск у контексті зміни того, що працює у хмарних середовищах. AI‑агенти все частіше працюють у продакшн‑середовищах з ідентичностями та дозволами, отримують доступ до конфіденційних даних і інфраструктури, викликають інструменти та діють автономно, що компанія характеризує як новий клас активного, динамічного ризику, який традиційна хмарна безпека не була створена вирішувати. Традиційні інструменти охоплюють помилкові налаштування, вразливості, відкриті активи та надмірні дозволи, проте, на думку компанії, знання про те, що існує і як налаштовано, не показує, що AI‑агент фактично робить у середовищі. У релізі запуску наведено приклади цього розриву: агент, який викликає інструмент, що не повинен, модель, що отримує доступ до даних, які не слід торкатися, та сервер MCP, який працює поза межами свого передбаченого діапазону.
Оголошувальний пост висуває схожу аргументацію щодо традиційних CNAPP: вони інвентаризують AI‑активи, пишуть автори, але не пов’язують поведінку агентів під час виконання з досяжністю або з підказкою та кодом, що створив агента.
Можливості та функціональні процеси
Таблиця можливостей у пості перераховує компоненти продукту. AIDR виявляє та керує використанням, конфігурацією та загрозами, що породжуються ШІ, у хмарних та середовищах виконання в режимі реального часу. Agentic Attack Surface, що працює на базі OX Agent, виявляє приховані бекдори та досяжні вразливості через інспекцію на рівні агентів, тоді як Runtime Events підтримує реагування на інциденти, досліджуючи аномалії виконання з повним контекстом, а Runtime Vulnerabilities ідентифікує вразливості, які активно експонуються у працюючих навантаженнях. Cloud Graph та Attack Path Mapping візуалізують взаємозв’язки між хмарними активами, показуючи вразливості, латеральний рух та радіус ураження. Компоненти постурі охоплюють безперервне виявлення помилкових налаштувань та забезпечення відповідності у хмарних облікових записах (CSPM), ризики безпеки Kubernetes та відповідність політикам (KSPM), виявлення, класифікацію та захист конфіденційних даних (DSPM) і постійно актуальний інвентар усіх активів у хмарному середовищі (Cloud Inventory).
У пості ці компоненти згруповано у чотири функції. Identify (Визначення) використовує Cloud Inventory для виявлення кожного навантаження, ідентичності та AI‑агента, які фактично працюють у хмарі, включаючи shadow AI та неконтрольовані не‑людські ідентичності. Prioritize (Пріоритизація) застосовує досяжність через Runtime Vulnerabilities та Attack Path Mapping, щоб помилкові налаштування, вразливі пакети та уразливості ланцюга постачання, недоступні для жодного, відсіювалися. Investigate (Розслідування) відкриває кожне сповіщення у вигляді графічних доказів, що показують, хто або що діяло, що вони торкнулися і до чого ще могли дістатися. Govern (Керування) застосовує можливості AIDR та Agentic Attack Surface для впровадження меж щодо агентів, які викликають інструменти, моделей, що отримують доступ до даних, та серверів MCP, що виконуються, моніторяючи їх у реальному часі поряд із традиційними хмарними навантаженнями.
FAQ у пості визначає терміни, що стоять за цими функціями. Не‑людські ідентичності — це сервісні облікові записи, API‑ключі, AI‑агенти та автоматизовані процеси, які мають доступ і дозволи без безпосередньої участі людини у кожній дії. Shadow AI означає моделі, агентів та інструменти, що працюють у хмарному середовищі без відома або схвалення безпеки чи ІТ, включаючи неавторизовані сервери MCP та несхвалені інтеграції.
Позиціонування щодо традиційних інструментів
У таблиці порівняння компанії зазначено, що традиційні CNAPP покладаються на періодичні пакетні сканування постурі та вразливостей за загальними правилами, додаючи результати без контексту досяжності, а інструменти додаткової AI‑безпеки приєднуються до існуючих хмарних інструментів після розгортання та інвентаризують лише один клас AI‑активів. За словами компанії, OX Cloud навпаки виконує безперервну інвентаризацію та виявлення в реальному часі на живій інфраструктурі, пов’язує результати з доказами того, що дійсно досяжно у конкретному середовищі, і ділиться єдиною моделлю живих доказів з рештою платформи OX.
Neatsun Ziv, співзасновник та генеральний директор OX Security, сказав у прес‑реліз, що безпека хмари створена для розуміння інфраструктури, але AI‑агенти не просто перебувають у середовищі; вони діють. «Коли AI зможе викликати інструменти, отримувати доступ до даних і самостійно виконувати дії, знання про те, що існує, вже не буде достатньо. Командам безпеки потрібно знати, що вони роблять», — сказав Ziv.
OX Cloud доступний для існуючих та нових OX Security клієнтів станом на 16 вересня 2026 року.












