An ninh mạng
Check Point Di Chuyển Kiểm Tra Lời Lệnh Vào Tường Lửa Của Họ

Check Point đã công bố Tường Lửa Mạng AI vào ngày 30 tháng 7 năm 2026, đặt kiểm tra lời lệnh và cấp độ đại lý vào phần mềm phát hành tường lửa R82.20 và chạy nó từ cổng mà khách hàng đã vận hành. Khả năng này có sẵn ngay bây giờ.
Khoảng trống mà nó nhắm đến là một trong những đội an ninh doanh nghiệp đã sống cùng kể từ khi AI tạo ra đạt được nơi làm việc. Một tường lửa thông thường có thể thiết lập rằng một nhân viên đã đạt được dịch vụ AI. Nó không thể thiết lập những gì đã đi vào phiên. Lời lệnh, tải tệp lên, cuộc gọi API mô hình và yêu cầu giao thức ngữ cảnh mô hình đều vượt qua mạng như lưu lượng HTTPS mã hóa thông thường, vì vậy việc xác định ứng dụng ngừng tại đích trong khi văn bản hợp đồng được dán vào cửa sổ trò chuyện vẫn còn trong phiên.
Điều mà tường lửa hiện kiểm tra
Tường Lửa Mạng AI đậy ba lĩnh vực:
- Sử dụng AI của nhân viên: khám phá các ứng dụng AI, đại lý và công cụ chạy trên mạng, được phê chuẩn hoặc không, với khả năng hiển thị những gì lời lệnh được sử dụng cho và thực thi ngăn chặn dữ liệu nhạy cảm rời khỏi dựa trên trường hợp sử dụng của lời lệnh.
- Công cụ AI: khám phá lưu lượng giao thức ngữ cảnh mô hình, hàng tồn kho của các máy chủ và công cụ mà các đại lý gọi, và chính sách truy cập được áp dụng cho từng tương tác.
- Ứng dụng và mô hình AI: chặn trực tuyến việc tiêm lời lệnh và đầu vào đối thủ trước khi nó đạt đến mô hình, mà không có sự thay đổi nào đối với ứng dụng.
Thứ ba có nhiều nghiên cứu độc lập đằng sau nó. Tiêm lời lệnh đứng đầu trong OWASP’s Top 10 cho các ứng dụng mô hình ngôn ngữ lớn, điều này phân biệt tiêm trực tiếp từ loại gián tiếp: hướng dẫn được trồng trong một trang web hoặc tài liệu mà mô hình đọc sau và hành động, trong nội dung mà con người không bao giờ nhìn thấy. Đánh giá của OWASP cho rằng không có sự ngăn chặn chắc chắn cho lớp này, vì hành vi tuân theo cách mô hình xử lý đầu vào. Bộ lọc mạng trực tuyến là sự giảm thiểu được áp dụng cho lưu lượng mà đội an ninh đã kiểm soát.
Nghiên cứu Check Point cung cấp số liệu nhu cầu, và chúng là của công ty: giữa 87% và 93% tổ chức nhìn thấy ít nhất một tương tác AI tạo ra có rủi ro cao mỗi tháng, tỷ lệ phần trăm lời lệnh mang dữ liệu doanh nghiệp, cá nhân hoặc quy định nhạy cảm đã tăng gấp đôi trong một năm lên một trong 25, và tổ chức trung bình chạy mười ứng dụng AI mỗi tháng, nhiều ứng dụng nằm ngoài bất kỳ quy trình chính thức nào. Nghiên cứu cùng báo cáo điểm yếu an ninh trong 40% trong số 10.000 máy chủ giao thức ngữ cảnh mô hình được xem xét, và 15.300 tải trọng tiêm gián tiếp được trồng trong các trang web công cộng, khoảng 70% trong số chúng được ẩn trong các phần của trang mà con người không đọc. Báo cáo an ninh đám mây năm 2026 của Check Point đã đưa ra cùng một lập luận trước đó trong năm 2026 về quản trị theo sau việc áp dụng, và quản trị AI bóng tối là hình thức thực tế của vấn đề mà hầu hết các công ty gặp phải.
Nơi nó nằm trong thị trường an ninh AI
Check Point cho biết họ là nhà cung cấp đầu tiên cung cấp an ninh AI từ chính tường lửa vật lý. Các đối thủ cạnh tranh đã xây dựng cùng một bộ kiểm soát như các sản phẩm riêng biệt: Palo Alto Networks (PANW ) đã đưa Prisma AIRS AI Gateway của họ vào sử dụng chung vào tháng 7 năm 2026 như một mặt phẳng kiểm soát riêng biệt cho hoạt động AI doanh nghiệp, và tiền đầu tư tiếp tục đổ vào quản trị đại lý, bao gồm Hush Security’s $30 triệu tiền đầu tư. Các nhà cung cấp mô hình đang thêm các bộ kiểm soát tương đương vào lớp của họ, với Google hiện cho phép các nhà phát triển chặn các cuộc gọi công cụ của các đại lý Gemini. Quản lý nghiên cứu IDC Pete Finalle, được trích dẫn trong thông báo của Check Point, gọi tích hợp bản địa của an ninh AI vào các điểm thực thi hiện có là “hiếm”, và cho rằng nó có được lợi ích về khả năng hiển thị, telemetry và sự đơn giản trong quản lý.
Coverage theo sau cổng. Kiểm tra xảy ra ở nơi một tường lửa Check Point đã ngồi trong đường dẫn lưu lượng, đó là lý do tại sao công ty đang ghép phát hành với các điểm thực thi khác trong Mặt phẳng Phòng thủ AI của họ: thực thi điểm cuối cho nhân viên, tường lửa được chứa hóa cho trung tâm dữ liệu AI, API độc lập cho các ứng dụng tự quản lý, và tường lửa ứng dụng web.
Tại sao điểm thực thi lại quan trọng
Nồng độ kiểm tra lời lệnh trong tường lửa làm tăng những gì mà một kẻ tấn công có được từ việc sở hữu một. Vào ngày 22 tháng 7 năm 2026, Check Point đã xuất bản một bản sửa lỗi nóng và tư vấn cho CVE-2026-16232, một bỏ qua xác thực trong Phần mềm Quản lý An ninh và Quản lý Multi-Domain của họ được đánh giá 9,3 trên 10, mà công ty cho biết họ đã tìm thấy bị khai thác trong tự nhiên đối với một số khách hàng mà giao diện quản lý của họ có thể tiếp cận từ internet mà không có hạn chế IP. Hai lỗi quản lý và cổng khác được sửa trong cùng một bản cập nhật, mà không có báo cáo khai thác. Điều đó làm cho mặt phẳng quản lý, không chỉ đường dẫn dữ liệu, là một phần của bề mặt kiểm soát AI.
Đồng thời với việc phát hành tường lửa, Check Point đang mở rộng quản lý chính sách trung tâm đến các sản phẩm SASE và SD-WAN của họ, với thực thi không tin cậy đạt được trên các công cụ IT, công nghệ hoạt động và phân đoạn vi mô, bao gồm cả Illumio, được quản lý từ một bảng điều khiển với một đường dẫn kiểm toán đơn.












