A Palo Alto Networks a Codexben erősíti az AI-kódolás védelmét

Natív integrációt kapott a Palo Alto Networks Prisma AIRS Runtime API-ja az OpenAI Codexszel. A kapcsolat a Codex Enterprise Management felületén keresztül vállalati szinten vizsgálja a fejlesztők promptjait, kiszűrve az érzékeny adatokat és a lehetséges fenyegetéseket.
- Natív integráció indult a Prisma AIRS Runtime API és az OpenAI Codex között.
- A szervezetek a Codex Global Admin Console felületén engedélyezhetik a központi vizsgálatot.
- A rendszer érzékeny adatokat, hitelesítő adatokat és bizalmas kódot is kereshet.
- A Prisma AIRS rosszindulatú kódokat, veszélyes hivatkozásokat és promptmanipulációkat vizsgál.
- Fenyegetés esetén a prompt nem jut el a célmodellhez vagy az MCP-szerverhez.
Vállalati szintű védelem néhány lépésben
A Palo Alto Networks 2026. augusztus 7-én jelentette be a Prisma AIRS Runtime API és az OpenAI Codex natív integrációját. A vállalat szerint a megoldás célja, hogy a fejlesztők továbbra is használhassák az AI-kódolási eszközöket, miközben a biztonsági és megfelelőségi csapatok központi ellenőrzést kapnak a fejlesztői forgalom felett.
A beállításhoz a szervezetnek először API-kulcsot és végpontot kell létrehoznia a Prisma AIRS kezelőkonzoljában. Ezeket a Codex Global Admin Console felületén lehet megadni. A mentés után a szervezet valamennyi Codex-felhasználójának promptjai automatikusan a Prisma AIRS Runtime API-hoz kerülnek valós idejű ellenőrzésre.
A Palo Alto Networks szerint ehhez nincs szükség összetett forgalomirányításra vagy kliensoldali beépülő modulokra. A fejlesztők a Codexet a megszokott módon használhatják, az integráció pedig nem igényel változtatást az IDE-beállításaikban.
Érzékeny adatok és rosszindulatú tartalmak szűrése
A Prisma AIRS két fontos területen ad ellenőrzési lehetőségeket az OpenAI Codexhez kapcsolódó vállalati munkafolyamatokban. Az első a vállalati adatvesztés-megelőzés, vagyis a DLP. A rendszer a promptok elküldése előtt kereshet API-kulcsokat, beágyazott jelszavakat, tokeneket és privát kulcsokat.
A Palo Alto Networks közlése szerint a szolgáltatás személyazonosításra alkalmas adatokat és szabályozott pénzügyi adatokat is felismerhet. Emellett egyedi mintaszabályokkal vizsgálható a bizalmas belső kód, az architektúrára vonatkozó információ és az üzleti titoknak minősülő tartalom.
A második terület a fenyegetések és a rosszindulatú kódok felismerése. A Prisma AIRS vizsgálhatja az elrejtett szkripteket, a veszélyes parancsvégrehajtásokat és az ismert kihasználási mintákat. A rendszer jelezheti az ellenőrizetlen, adathalász vagy rosszindulatú domainekre mutató hivatkozásokat, valamint azokat a promptmanipulációs kísérleteket, amelyek a vezérlési szabályok megkerülésére vagy a modell viselkedésének megváltoztatására irányulhatnak.
Központi szabályozás a fejlesztők munkájának megakasztása nélkül
Az integráció adminisztrációs szinten működik, ezért a Palo Alto Networks szerint a fejlesztőknek nem kell helyi horgokat letölteniük vagy módosítaniuk a munkakörnyezetüket. A biztonsági és üzemeltetési csapatok központi láthatóságot, egységes szabályérvényesítést és auditálásra alkalmas naplózási lehetőségeket kapnak a teljes mérnöki szervezetben.
A Prisma AIRS inline biztonsági rétegként valós idejű ellenőrzést végez, mielőtt a prompt eljutna a célmodellhez. Ha a rendszer fenyegetést észlel, blokkolási döntést küld az OpenAI Codexnek, így a prompt nem jut el a célmodellhez vagy az MCP-szerverhez. A Palo Alto Networks szerint ez segíthet az érzékeny információk kifelé irányuló mozgásának azonosításában, valamint a rosszindulatú tartalmak és promptmanipulációk felismerésében.
A vállalat a megoldást a fejlesztői produktivitás és a központi biztonsági irányítás összehangolásának eszközeként mutatja be. A szervezetek a Prisma AIRS dokumentációján keresztül csatlakoztathatják a végpontokat, a Black Hat 2026 rendezvényen pedig élő bemutatót is megtekinthetnek a Palo Alto Networks standján.
Palo Alto Networks: Strengthening Security of AI Coding: Prisma AIRS API Integration with OpenAI Codex


