A Zscaler csatlakozott az AI-ügynökök biztonságát célzó szövetséghez

A Zscaler alapító tagként csatlakozott a Blueprint Alliance-hoz, amely több beszállító együttműködésével fejleszt referenciaarchitektúrát a vállalati AI-ügynökök biztonságához és irányításához. A kezdeményezés a láthatóságra, a hozzáférések korlátozására, a működés közbeni ellenőrzésre és az aktív beavatkozásra épít.
- A Zscaler alapító tagként csatlakozott a Blueprint Alliance-hoz.
- A koalíció nyílt, több beszállítót összefogó architektúrát fejleszt.
- A keretrendszer a felfedezésre, a hozzáférések korlátozására, a működés közbeni ellenőrzésre és az elkülönítésre épül.
- A Zscaler szerint 2025-ben az AI- és gépitanulás-hozzáférések 39 százalékát blokkolták.
- A vállalat saját AI Security megoldáscsomagjával járul hozzá a kezdeményezéshez.
Gyorsan terjednek a vállalati AI-ügynökök
A Zscaler szeptember 22-i bejelentése szerint a vállalati AI és gépi tanulási tranzakciók száma 83 százalékkal nőtt éves összevetésben a vállalat ThreatLabz 2026 AI Security Reportja alapján. A cég szerint a mesterséges intelligencia egyre inkább állandó működési réteggé válik, miközben az AI-ügynökök a kísérletezési szakaszból valódi vállalati használatba kerülnek.
Az ügynökök a hagyományos szoftverektől eltérően képesek következtetni, több lépésből álló terveket végrehajtani, API-kat hívni, és különböző technológiai környezetekben műveleteket végezni. Ez új irányítási feladatokat teremt a szervezetek számára. A Zscaler közlése szerint a ThreatLabz vörös csapata az év elején valósághű támadói teszteket végzett vállalati AI-rendszereken, és minden vizsgált rendszer legalább egyszer elbukott ilyen nyomás alatt.
Négy kérdés köré épül a közös keretrendszer
A Blueprint Alliance iparágakon átívelő koalíció, amely nyílt, több beszállítót összefogó referenciaarchitektúrát fejleszt az AI-ügynökök nagyvállalati védelmére és irányítására. Célja egy zéró bizalmi, agentikus vezérlési sík kialakítása, amely mellett a szervezetek tovább bővíthetik AI-telepítéseiket.
A közös keretrendszer négy alapvető kérdésre adna választ. Az első, hogy hol találhatók az ügynökök. Ehhez a vállalatoknak fel kell tárniuk a jóváhagyott és nem engedélyezett AI-integrációkat, API-kat és automatizált ügynököket, valamint azok kapcsolatait a nyelvi modellekkel, MCP-szerverekkel, szoftverkönyvtárakkal és adatfolyamokkal.
A második kérdés az ügynökök lehetséges tevékenységeire vonatkozik. A javasolt megközelítés szerint az ügynököknek pontosan meghatározott, környezetfüggő szabályok alapján kell hozzáférniük az adattárakhoz, API-khoz, mikroszolgáltatásokhoz és felhő-erőforrásokhoz. A harmadik terület a működés közbeni engedélyezés és ellenőrzés. Az AI-átjárók közvetlenül a végrehajtási útvonalon vizsgálhatják a kéréseket, és például eltávolíthatják a szellemi tulajdont vagy blokkolhatják a személyes adat továbbítását.
A negyedik pillér az aktív elkülönítés. A védelmi korlátok felismerhetik a promptinjekciós mintákat, vizsgálhatják a bemenet és a válasz jelentését, továbbá lehetővé tehetik egy kompromittált ügynök hozzáférési tokenjének visszavonását, karanténba helyezését vagy célzott alkalmazásoktól való leválasztását.
A Zscaler saját AI-biztonsági megoldásait hozza
A Zscaler szerint az AI-ügynökök a vállalati identitásokat és jogosultságokat örökölhetik, felhő-infrastruktúrához és SaaS-alkalmazásokhoz kapcsolódhatnak, érzékeny adatokat kérhetnek le, és a felhasználó kijelentkezése után is folytathatják a munkát. Emiatt a vállalat minden ügynököt önálló identitásként kezelne, a hozzáférést a konkrét feladathoz kötné, és folyamatos működésfigyelést alkalmazna.
A cég saját közlése szerint a Blueprint Alliance munkájához AI Security megoldáscsomagjával járul hozzá. Ez a Zscaler megfogalmazása alapján az AI-eszközök és kapcsolataik feltérképezését, a hozzáférések szabályozását, az ügynöki tranzakciók központi ellenőrzését, valamint a fenyegetések gyors elkülönítését támogató képességeket foglalja magában.
A Zscaler adatai szerint 2025-ben a vállalatok az összes AI- és gépitanulás-hozzáférési kísérlet 39 százalékát blokkolták. A Blueprint Alliance a széles körű tiltás helyett pontosabb védelmi korlátokat és visszafordítható beavatkozásokat szorgalmaz, amelyek mellett az ügynökök használata és az auditálhatóság is megmaradhat.


