Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Palo Alto Networks és az NVIDIA az autonóm AI-ügynökök védelmén dolgozik

2026. szeptember 28.Forrás: Palo Alto Networks
A Palo Alto Networks és az NVIDIA az autonóm AI-ügynökök védelmén dolgozik
Kép: Palo Alto Networks

A Palo Alto Networks és az NVIDIA az autonóm AI-ügynökök vállalati biztonságának megerősítésére bővíti együttműködését. A közös megoldások az AI-irányítást, a futásidejű védelmet, valamint az ügynökök identitásának és hozzáféréseinek kezelését célozzák.

A lényeg röviden
  • A Palo Alto Networks és az NVIDIA az agentikus AI biztonságát célzó együttműködést bővíti.
  • A Prisma AIRS AI Gateway NVIDIA Vera CPU-rendszereken biztosíthat AI-irányítási ellenőrzési pontot.
  • A Prisma AIRS AI Runtime Security NVIDIA BlueField DPU-n futó védelmet kínál.
  • Az IDIRA képességei az ügynökök identitásának és minimális jogosultságainak kezelését célozzák.
  • A közös megoldások a jogosulatlan végrehajtás és a jogosultságok kiterjesztésének megelőzésére szolgálnak.

Az autonóm ügynökök új biztonsági kihívást jelentenek

A Palo Alto Networks szeptember 28-i bejelentése szerint az AI-ügynökök az egyszerűen válaszoló asszisztensektől olyan autonóm rendszerekké válnak, amelyek képesek érvelni, tervezni és a felhasználó nevében cselekedni. Kódot írhatnak és futtathatnak, hozzáférhetnek vállalati adatokhoz, eszközöket és API-kat hívhatnak meg, valamint korlátozott emberi beavatkozás mellett is dolgozhatnak egy cél elérésén.

A vállalat szerint ez a működés a biztonsági modellt is megváltoztatja. Egy autonóm ügynöknek ugyanis az a feladata, hogy megtalálja a módját egy cél teljesítésének. Ha egy útvonal blokkolva van, másikat kereshet. A Palo Alto Networks álláspontja szerint ezért önmagukban a modellekbe épített, utasításokra vonatkozó korlátozások nem elegendők. Az ügynök működési keretrendszere irányíthatja, mit kell tennie, a biztonságnak viszont azt kell szabályoznia, mire képes.

Három biztonsági területre terjed ki az együttműködés

Az NVIDIA az agentikus AI-hoz szükséges gyorsított számítási platformot, biztonságos futtatási alapot és referenciarendszer-tervezést biztosítja. A Palo Alto Networks az interakciók szabályozásához, a munkaterhelések védelméhez, valamint az identitás és a hozzáférések kezeléséhez kínál biztonsági képességeket. A két vállalat az NVIDIA Open Agent Safety Platform referenciatervezésén dolgozik együtt.

Az első terület az AI-irányítás. A Prisma AIRS AI Gateway szoftverének NVIDIA Vera CPU-rendszereken való futtatását célzó architektúra a vállalat szerint közelebb viszi a szabályozást az agentikus munkaterhelésekhez kialakított infrastruktúrához. Az átjáró valós idejű ellenőrzési pontként működik az AI-irányítás, a futásidejű védelem és az identitásbiztonság számára. Folyamatosan ellenőrzi az ügynökök identitását, minimális jogosultságokat érvényesít, kiszűri az érzékeny adatokat, és részletesen vizsgálja az interakciókat.

A megoldás egyetlen vezérlési ponton keresztül kapcsolhatja az alkalmazásokat és az ügynököket több ezer modellhez és eszközhöz. A Palo Alto Networks szerint a vállalatok nyomon követhetik az AI-interakciókat és a költségeket, korlátozhatják a hozzáférést a jóváhagyott eszközökre, valamint valós időben blokkolhatják az érzékeny adatok kiszivárgását és a rosszindulatú parancsokat.

Futásidejű védelem NVIDIA BlueFieldön

A második terület a Prisma AIRS AI Runtime Security, amelyet a Palo Alto Networks az NVIDIA BlueField DPU-n futtatna natívan. A vállalat szerint az AI Runtime tűzfala kiterjeszti a Zero Trust védelmet az AI-üzem front-end hálózati forgalmára és az AI Edge-re. A cél egy olyan, alkalmazási rétegbeli támadásokkal szemben ellenálló határ kialakítása, amelyet egy kompromittált modell vagy rosszindulatú ügynök sem tud megkerülni.

Az NVIDIA Sentry referenciatervezésére épülő megoldás hardveresen elkülönített határokat használ. Az ügynökök végrehajtási útvonalait, memóriaszerkezeteit és eszközhívásait az NVIDIA DOCA Argus figyelheti CPU-terhelés nélkül. A valós idejű telemetria közvetlenül a Cortex XSIAM rendszerébe kerülhet megfigyelés, elemzés és automatikus helyreállítás céljából. A Palo Alto Networks szerint a hálózaton és a külső API-k felé alapértelmezés szerint minimális jogosultságok érvényesülnek, miközben minden engedélyezési és tiltási műveletről ellenőrizhető napló készül.

Az ügynökök identitása is központi kérdéssé válik

A harmadik terület az IDIRA által biztosított Agent Identity Security. A Palo Alto Networks szerint az ügynökök nagyobb önállóságával az identitás alapvetővé válik annak meghatározásában, hogy milyen adatokhoz férhetnek hozzá, és milyen műveleteket hajthatnak végre.

A vállalat a jövőben az NVIDIA OpenShellt az IDIRA közelgő Agent Identity Security képességeivel tervezi integrálni. Ezek közé tartozhat az OpenShell sandbox identitás- és titokkezelése, valamint az NVIDIA BlueFieldön működő ügynökidentitás-közvetítő szolgáltatás. A cél, hogy a szervezetek identitásalapú szabályokat és minimális jogosultságokat alkalmazhassanak az ügynökökre tartós emberi hitelesítő adatok használata nélkül.

A Palo Alto Networks szerint a közös képességek megakadályozhatják a jogosulatlan végrehajtást, csökkenthetik a tartós hozzáférést, és megállíthatják a jogosultságok kiterjesztését, miközben az ügynökök vállalati rendszerekkel lépnek kapcsolatba. A vállalatok számára ez egységesebb ellenőrzést jelenthet az ügynökök kapcsolatai és hozzáférései felett, azon a biztonsági szinten, ahol az agentikus munkaterhelések futnak.

Forrás
Palo Alto Networks: Securing AI Agents at Scale with NVIDIA

Kapcsolódó hírek

Az NVIDIA DOCA agent skillekkel gyorsabban készülhet BlueField-kód
Fejlesztőknek2026. október 1.

Az NVIDIA DOCA agent skillekkel gyorsabban készülhet BlueField-kód

Az NVIDIA GitHubon tette elérhetővé a DOCA AI agent skilleket, amelyek ellenőrzött API-aláírásokkal, hardverkövetelményekkel és buildkorlátokkal segítik az AI-ügynököket…

NVIDIA DOCA Agent Skills gyorsabb BlueField-fejlesztést ígér
Fejlesztőknek2026. október 1.

NVIDIA DOCA Agent Skills gyorsabb BlueField-fejlesztést ígér

Az NVIDIA elérhetővé tette GitHubon a DOCA AI agent skills csomagot, amely ellenőrzött API-aláírásokkal, hardverkövetelményekkel és buildkorlátokkal segíti az…

A Palo Alto Networks és az NVIDIA az autonóm AI-ügynökök védelmén dolgozik
Biztonság és etika2026. szeptember 28.

A Palo Alto Networks és az NVIDIA az autonóm AI-ügynökök védelmén dolgozik

A Palo Alto Networks és az NVIDIA az autonóm AI-ügynökök vállalati védelmét kiterjesztő architektúrán dolgozik. Az együttműködés a szabályozást, a futásidejű védelmet…