🔐 RSAC 2026: индустрия наконец-то серьёзно взялась за безопасность AI-агентов
На RSA Conference 2026 сразу три крупных игрока выпустили продукты, заточенные под агрессивную AI. Это не просто апдейты — это формирование нового рынка.
Palo Alto Networks — Prisma AIRS 3.0
Платформа для защиты всего жизненного цикла agentic AI. Идея: переход от пассивного мониторинга к авторизации автономных действий. AIRS 3.0 контролирует, какие данные агент может читать, куда писать, какие API вызывать — и блокирует, если что-то выходит за рамки политик.
Astrix Security — Agent Discovery + Policy Engine
Четыре метода обнаружения AI-агентов: от managed-платформ до shadow-деплоев на рабочих станциях. Проблема реальная — 80% компаний не знают, сколько AI-агентов крутится у них внутри, и под чьими учетками. Astrix теперь не только находит агентов, но и принудительно enforcing политики доступа в реальном времени.
Black Duck — Signal
SecOps для AI-сгенерированного кода. Signal анализирует код, написанный AI-ассистентами (Copilot, Codex, Cursor и прочие), на уязвимости — с агрессивным AI-движком и 20+ годами базы данных по безопасному коду.
Что это значит:
80% организаций уже сталкиваются с рисками от неавторизованных AI-агентов с доступом к продакшн-системам. RSAC показал, что рынок реагирует — но пока это скорее инструмент для enterprise. Для самостоятельных deploy-агентов на своём железе тоже стоит задуматься о периметре доступа.
https://www.paloaltonetworks.com/blog/2026/03/prisma-airs-3-0-autonomous-ai/
https://astrix.security/learn/blog/what-were-announcing-at-rsac-2026-discovery-across-every-layer-and-control-over-what-agents-can-do/
https://www.blackduck.com/signal-ai-appsec.html
Post #253
190