Με τους CISOs ανησυχούν για την εξάπλωση των AI agents, η Palo Alto Networks ανακοίνωσε μια σημαντική αναβάθμιση στην πλατφόρμα ασφαλείας Prisma AIRS και στον εταιρικό περιηγητή της, προσθέτοντας τη δυνατότητα ανακάλυψης AI agents, μοντέλων και συνδέσεων σε ολόκληρο το περιβάλλον IT. Επίσης, η πλατφόρμα θα ελέγχει τους agents για ευπάθειες και θα επιτρέπει στους διαχειριστές να προσομοιώνουν red team tests.

Μετά την ολοκλήρωση της προγραμματισμένης εξαγοράς της Koi Security από την Palo Alto Networks, η Prisma AIRS 3.0 θα προσφέρει και ένα AI Agent Gateway, παρέχοντας ένα κεντρικό επίπεδο ελέγχου για την επιβολή του agent runtime και identity security.
Σύμφωνα με την Gartner, το 40% των επιχειρηματικών εφαρμογών θα είναι ενσωματωμένο με task-specific AI agents μέχρι το τέλος του έτους. Σήμερα αυτό το ποσοστό είναι λιγότερο από 5%. Καθώς οι οργανισμοί επιταχύνουν τον ψηφιακό τους μετασχηματισμό, το agentic AI στις επιχειρηματικές εφαρμογές θα προχωρήσει πέρα από την ατομική παραγωγικότητα θέτοντας νέα πρότυπα για την ομαδική εργασία και τη ροή εργασιών μέσω πιο έξυπνων αλληλεπιδράσεων ανθρώπου-agent.
Δείτε επίσης: Η Reco στοχεύει στα τυφλά σημεία των AI agents με νέα δυνατότητα ασφαλείας
Palo Alto: Αναβάθμιση Prisma AIRS για αντιμετώπιση προκλήσεων με AI agent
Για να ανταποκριθεί σε αυτήν την πρόκληση, η Prisma AIRS προσθέτει νέους τρόπους χρήσης της AI για την ανίχνευση ζητημάτων ασφαλείας εφαρμογών AI. Σε μια προαναγγελία για δημοσιογράφους, ο CEO της Palo Alto Networks, Nikesh Arora, προέβλεψε, “στα επόμενα πέντε χρόνια, οι πελάτες μας θα περάσουν από την πιο σημαντική αναθεώρηση των επιχειρηματικών τους δικτύων λόγω της AI. Κάθε CIO θέλει η AI να εφαρμοστεί χθες” είπε.
“Κάθε εταιρεία θέλει να δει πώς μπορεί να αξιοποιήσει την AI όσο το δυνατόν γρηγορότερα, θέλει να κατανοήσει αν η μετάβαση στην AI είναι πραγματική, και αν ναι, πώς πρέπει να προετοιμαστούν οι CIOs. Μπορούμε να χρησιμοποιήσουμε την AI για να παρέχουμε καλύτερα αποτελέσματα κυβερνοασφάλειας; Ναι, μπορούμε“, είπε. Αλλά αυτό δεν θα συμβεί από τη μια μέρα στην άλλη. Στην πραγματικότητα, είπε, ο ρυθμός με τον οποίο κινούνται τα μεγάλα γλωσσικά μοντέλα (LLMs) επεκτείνει σημαντικά την επιφάνεια επίθεσης. Πρόσφατα, υπήρξαν αναφορές ότι AI agents, που δημιουργήθηκαν από γνωστές εταιρείες, προκάλεσαν επιθέσεις εντός των ίδιων των εταιρειών. Δεν ανέφερε συγκεκριμένα παραδείγματα, αλλά την περασμένη εβδομάδα η Meta δήλωσε ότι υπήρξε σοβαρή εσωτερική παραβίαση ασφαλείας μετά από την έκθεση ευαίσθητων δεδομένων εταιρείας και χρηστών από έναν αυτόνομο AI agent.
O Arora είπε ότι στο μέλλον “θα υπάρχουν εκατομμύρια agents που θα διασχίζουν τις επιχειρηματικές αρχιτεκτονικές — τόσο agents που έχουν ανατεθεί από ανθρώπους σαν εσάς και εμένα, όσο και αυτόνομα. Δεν έχω συναντήσει έναν CEO τους τελευταίους τρεις μήνες που να μην έχει κάποια φιλοδοξία να αρχίσει να έχει AI agents που εκτελούν αποτελεσματικά εργασίες εντός της επιχείρησης. Είναι αργή η πρόοδος, αλλά η πρόθεση υπάρχει. Και μπορώ να δω πολλούς system integrators και συμβούλους εκεί έξω που προωθούν και βοηθούν τους πελάτες με αυτή τη μετάβαση“.
Αλλά ο Arora λέει ότι υπάρχουν κίνδυνοι.
Δείτε επίσης: Manus ‘My Computer’: Μετατρέπει το Mac σας σε AI agent

Αντιμετώπιση κινδύνων
Για να τους αντιμετωπίσει, η Prisma AIRS 3.0 θα επιτρέπει στους διαχειριστές να αναπτύσσουν με ασφάλεια εφαρμογές AI. Για να αυξήσει την ορατότητα, η πλατφόρμα θα εντοπίζει AI agents που λειτουργούν σε περιβάλλοντα cloud, σε πλατφόρμες SaaS και τοπικά σε τελικούς χρήστες. Μια δυνατότητα που ονομάζεται Agent Artifact Security χαρτογραφεί την αρχιτεκτονική ενός πράκτορα και ελέγχει για ευπάθειες, και μια άλλη δυνατότητα που ονομάζεται AI Red Teaming for Agents προσομοιώνει επιθέσεις με επίγνωση του περιβάλλοντος, ανακαλύπτει ευπάθειες που σχετίζονται με την AI και προτείνει πολιτικές ασφαλείας κατά την εκτέλεση.
Για να βελτιώσει επίσης την ασφάλεια της AI, η Palo Alto Networks κυκλοφόρησε μια νέα έκδοση του Prisma Browser για εταιρικούς τελικούς χρήστες, με διευρυμένες δυνατότητες που επιτρέπουν στους υπαλλήλους να χρησιμοποιούν οποιοδήποτε LLM επιλέξουν. Η νέα έκδοση του περιηγητή είναι ικανή να ανακαλύπτει δραστηριότητα AI που δημιουργείται από χρήστες και να επιβάλλει όρια, με επίγνωση του περιεχομένου, για να διατηρεί τους πράκτορες εντός του προβλεπόμενου πεδίου τους.
Ο περιηγητής, επίσης, αποτρέπει τη διαρροή ευαίσθητων δεδομένων σε μη διαχειριζόμενα ή δημόσια εργαλεία AI κατά τη διάρκεια αυτοματοποιημένων εργασιών, εντοπίζει και αποκλείει prompt injection attacks, συμπεριλαμβανομένων κακόβουλων οδηγιών που έχουν σχεδιαστεί για να καταλάβουν AI agents κρυμμένους μέσα σε ιστότοπους. Η Palo Alto Networks δήλωσε ότι ο περιηγητής ξεχωρίζει, σε πραγματικό χρόνο, ανθρώπινες ενέργειες από αυτοματοποιημένες εργασίες AI.
Αξιολογώντας τις προθέσεις τόσο των ανθρώπινων όσο και των μη ανθρώπινων ταυτοτήτων, ο Prisma Browser επιτρέπει την πλήρη λογοδοσία και συμμόρφωση με τις εξελισσόμενες παγκόσμιες κανονιστικές ρυθμίσεις AI.
Next Generation Trust Security
Ξεχωριστά, η Palo Alto Networks ανακοίνωσε επίσης μια νέα πλατφόρμα διαχείρισης του κύκλου ζωής ψηφιακών πιστοποιητικών, μετά την ολοκλήρωση της εξαγοράς της CyberArk τον περασμένο μήνα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Ενσωματώνοντας το machine identity intelligence της CyberArk στο δίκτυο, το NGTS κλείνει το κενό μεταξύ των ομάδων που διαχειρίζονται πιστοποιητικά και των ομάδων που είναι υπεύθυνες για τον χρόνο λειτουργίας, δήλωσε η Palo Alto Networks σε δελτίο τύπου. Η εταιρεία δήλωσε ότι το Next Generation Trust Security (NGTS) θα βοηθήσει τους οργανισμούς να αντιμετωπίσουν το γεγονός ότι η μέγιστη διάρκεια ζωής των ψηφιακών πιστοποιητικών έχει μόλις μειωθεί σε 200 ημέρες από 398 ημέρες, και μέχρι το 2029 θα πέσει στις 47 ημέρες.
Δείτε επίσης: Agentic AI: Οι απάτες αποφέρουν 4,5 φορές περισσότερα έσοδα

Μέχρι τώρα, πολλές εταιρείες παρακολουθούσαν τα πιστοποιητικά μέσω υπολογιστικών φύλλων, λέει η Palo Alto Networks. Το NGTS ανακαλύπτει και διαχειρίζεται τον κύκλο ζωής των πιστοποιητικών σε όλο το δίκτυο για αυτές. Η εταιρεία δήλωσε ότι το NGTS εξαλείφει επίσης μη εγκεκριμένα πιστοποιητικά και τυφλά σημεία που οδηγούν σε κενά ασφαλείας, προστατεύει την επιχείρηση από διακοπές που σχετίζονται με πιστοποιητικά και αποτυχίες εμπιστοσύνης, αναγνωρίζοντας και ανανεώνοντας αυτόματα τα διαπιστευτήρια πριν λήξουν και διακόψουν τις συναλλαγές πελατών ή τις εσωτερικές υπηρεσίες. Ταυτόχρονα, επιταχύνει τη μετάβαση σε ένα post-quantum μέλλον, χειριζόμενο ταχύτερους κύκλους ανανέωσης και εξελισσόμενα πρότυπα κρυπτογράφησης μέσω αυτοματοποίησης. Η Palo Alto Networks δεν έχει ανακοινώσει τιμές για το NGTS.
Πηγή: www.csoonline.com
