Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Zscaler csatlakozott az AI-ügynökök biztonságát célzó szövetséghez

2026. szeptember 22. 14:05Forrás: Zscaler
A Zscaler csatlakozott az AI-ügynökök biztonságát célzó szövetséghez
Kép: Zscaler

A Zscaler alapító tagként csatlakozott a Blueprint Alliance-hoz, amely több beszállító együttműködésével fejleszt referenciaarchitektúrát a vállalati AI-ügynökök biztonságához és irányításához. A kezdeményezés a láthatóságra, a hozzáférések korlátozására, a működés közbeni ellenőrzésre és az aktív beavatkozásra épít.

A lényeg röviden
  • A Zscaler alapító tagként csatlakozott a Blueprint Alliance-hoz.
  • A koalíció nyílt, több beszállítót összefogó architektúrát fejleszt.
  • A keretrendszer a felfedezésre, a hozzáférések korlátozására, a működés közbeni ellenőrzésre és az elkülönítésre épül.
  • A Zscaler szerint 2025-ben az AI- és gépitanulás-hozzáférések 39 százalékát blokkolták.
  • A vállalat saját AI Security megoldáscsomagjával járul hozzá a kezdeményezéshez.

Gyorsan terjednek a vállalati AI-ügynökök

A Zscaler szeptember 22-i bejelentése szerint a vállalati AI és gépi tanulási tranzakciók száma 83 százalékkal nőtt éves összevetésben a vállalat ThreatLabz 2026 AI Security Reportja alapján. A cég szerint a mesterséges intelligencia egyre inkább állandó működési réteggé válik, miközben az AI-ügynökök a kísérletezési szakaszból valódi vállalati használatba kerülnek.

Az ügynökök a hagyományos szoftverektől eltérően képesek következtetni, több lépésből álló terveket végrehajtani, API-kat hívni, és különböző technológiai környezetekben műveleteket végezni. Ez új irányítási feladatokat teremt a szervezetek számára. A Zscaler közlése szerint a ThreatLabz vörös csapata az év elején valósághű támadói teszteket végzett vállalati AI-rendszereken, és minden vizsgált rendszer legalább egyszer elbukott ilyen nyomás alatt.

Négy kérdés köré épül a közös keretrendszer

A Blueprint Alliance iparágakon átívelő koalíció, amely nyílt, több beszállítót összefogó referenciaarchitektúrát fejleszt az AI-ügynökök nagyvállalati védelmére és irányítására. Célja egy zéró bizalmi, agentikus vezérlési sík kialakítása, amely mellett a szervezetek tovább bővíthetik AI-telepítéseiket.

A közös keretrendszer négy alapvető kérdésre adna választ. Az első, hogy hol találhatók az ügynökök. Ehhez a vállalatoknak fel kell tárniuk a jóváhagyott és nem engedélyezett AI-integrációkat, API-kat és automatizált ügynököket, valamint azok kapcsolatait a nyelvi modellekkel, MCP-szerverekkel, szoftverkönyvtárakkal és adatfolyamokkal.

A második kérdés az ügynökök lehetséges tevékenységeire vonatkozik. A javasolt megközelítés szerint az ügynököknek pontosan meghatározott, környezetfüggő szabályok alapján kell hozzáférniük az adattárakhoz, API-khoz, mikroszolgáltatásokhoz és felhő-erőforrásokhoz. A harmadik terület a működés közbeni engedélyezés és ellenőrzés. Az AI-átjárók közvetlenül a végrehajtási útvonalon vizsgálhatják a kéréseket, és például eltávolíthatják a szellemi tulajdont vagy blokkolhatják a személyes adat továbbítását.

A negyedik pillér az aktív elkülönítés. A védelmi korlátok felismerhetik a promptinjekciós mintákat, vizsgálhatják a bemenet és a válasz jelentését, továbbá lehetővé tehetik egy kompromittált ügynök hozzáférési tokenjének visszavonását, karanténba helyezését vagy célzott alkalmazásoktól való leválasztását.

A Zscaler saját AI-biztonsági megoldásait hozza

A Zscaler szerint az AI-ügynökök a vállalati identitásokat és jogosultságokat örökölhetik, felhő-infrastruktúrához és SaaS-alkalmazásokhoz kapcsolódhatnak, érzékeny adatokat kérhetnek le, és a felhasználó kijelentkezése után is folytathatják a munkát. Emiatt a vállalat minden ügynököt önálló identitásként kezelne, a hozzáférést a konkrét feladathoz kötné, és folyamatos működésfigyelést alkalmazna.

A cég saját közlése szerint a Blueprint Alliance munkájához AI Security megoldáscsomagjával járul hozzá. Ez a Zscaler megfogalmazása alapján az AI-eszközök és kapcsolataik feltérképezését, a hozzáférések szabályozását, az ügynöki tranzakciók központi ellenőrzését, valamint a fenyegetések gyors elkülönítését támogató képességeket foglalja magában.

A Zscaler adatai szerint 2025-ben a vállalatok az összes AI- és gépitanulás-hozzáférési kísérlet 39 százalékát blokkolták. A Blueprint Alliance a széles körű tiltás helyett pontosabb védelmi korlátokat és visszafordítható beavatkozásokat szorgalmaz, amelyek mellett az ügynökök használata és az auditálhatóság is megmaradhat.

Kapcsolódó hírek

Az Everlaw a Microsoft 365 Copilottal köti össze a jogi bizonyítékokat
Termékek és eszközök2026. október 3. 10:27

Az Everlaw a Microsoft 365 Copilottal köti össze a jogi bizonyítékokat

Elérhetővé vált az Everlaw és a Microsoft 365 Copilot új MCP-integrációja, amely a jogi ügyek bizonyítékait és elemzéseit közvetlenül a Copilot munkafolyamataiba…

A Harvey és az Everlaw összeköti a jogi AI-t a bizonyítékokkal
Cégek és üzlet2026. október 3. 10:27

A Harvey és az Everlaw összeköti a jogi AI-t a bizonyítékokkal

A Harvey és az Everlaw készülő együttműködése a jogi AI-munkafolyamatokat közvetlenül az Everlaw bizonyítékkezelő platformjához kapcsolja. A közös ügyfelek a tervek…

Az Everlaw Claude-integrációval teszi ügynökké a jogi munkafolyamatokat
Termékek és eszközök2026. október 3. 10:27

Az Everlaw Claude-integrációval teszi ügynökké a jogi munkafolyamatokat

Az Everlaw és az Anthropic olyan MCP-integrációt indított, amelyen keresztül Claude hozzáférhet az Everlaw ügyadataihoz. A jogászok így az AI segítségével kereshetnek…