INFERA Security выпустила новый продукт INFERA AI.SafeAgent для аудита, мониторинга и контроля работы ИИ-агентов
INFERA Security развивает свою продуктовую линейку по контролю и безопасному использованию ИИ в сторону Agent Runtime Security. Компания разработала новый продукт INFERA AI.SafeAgent для защиты, безопасного использования и контроля работы ИИ-агентов с учетом привилегий, политик, анализа промптов, цепочек рассуждений и действий.
INFERA реализует контроль вызова инструментов, изоляцию и сквозную наблюдаемость. Контроль реализован на уровне всех точек взаимодействия от LLM до агента и до инструментов. Решение принимается до исполнения действия агентом.
INFERA AI.SafeAgent позволяет увидеть что делал агент, какие данные использовал, к каким системам обращался, какое решение принято и на основании какой политики.
INFERA AI.Firewall и INFERA AI.SafeAgent обеспечивают полноценное покрытие наиболее критичных угроз OWASP Top 10 for Agentic Applications (2026), связанных непосредственно с выполнением действий агента: злоупотреблением инструментами, эскалацией привилегий, невозможностью отречения от действий и выполнением опасного кода.
Все обращения ИИ-агентов к модели и вызовы инструментов проходят через центральный модуль системы. Дополнительно защищаются взаимодействия по протоколу MCP: gateway контролирует все запросы к LLM. На каждом вызове последовательно отрабатывает защитный конвейер. Сначала выполняется инспекция входных данных, далее запрос проверяется движком политик и реестром доверия. Затем MCP-прокси анализирует аргументы вызываемого инструмента, разрешён ли сам инструмент. В конце выполняется инспекция выходных данных, если такая политика включена: осуществляется фильтрация утечек информации, поиск секретов и других чувствительных данных.
Дополнительно можно задать ограничения по частоте и общему количеству токенов, чтобы ограничить затраты на работу ИИ-агентов и противодействовать атакам на отказ в обслуживании и неконтролируемому расходованию ресурсов.
Для экономии на использовании LLM для ИИ-агентов также можно использовать ML-определяемый роутинг, чтобы маршрутизировать запросы на разные ИИ-модели в зависимости от сложности запроса.
Также решение позволяет выявлять Shadow AI: неавторизованные ИИ-агенты, модели и инструменты, которые появляются в компании без ведома ИТ и безопасности. Более 70% компаний превышают AI-бюджет именно из-за Shadow AI. Бесконтрольное использование ИИ-моделей в компании влечет риск утечек ценных данных, нарушение compliance, появление «теневых» цифровых сущностей с избыточными правами, которые могут нанести существенный финансовый и репутационный ущерб.
В INFERA AI.SafeAgent на хосте пользователя реализована многоуровневая проверка, выявление и блокировка неавторизованного использования ИИ-инструментов и агентов. Осуществляется сетевой анализ трафика, контроль запущенных процессов, анализ артефактов браузера, обнаружение сохранённых ключей и токенов в файловой системе. Система автоматически различает корпоративно-утверждённые ИИ-инструменты от запрещённых и блокирует последние. Даже если агент запущен локально или через неофициальный канал, то он всё равно попадет под наблюдение и контроль.
Использование INFERA AI.SafeAgent дает полную видимость и контроль над действиями ИИ-агентов с предсказуемыми затратами и минимальным влиянием на бизнес-процессы, устойчивость к атакам на ИИ-агентов, фильтрацию и блокировку вредоносных запросов, защиту от угроз OWASP TOP 10 for Agentic Applications, защиту данных от утечек и манипуляций, контроль Shadow AI.
INFERA реализует контроль вызова инструментов, изоляцию и сквозную наблюдаемость. Контроль реализован на уровне всех точек взаимодействия от LLM до агента и до инструментов. Решение принимается до исполнения действия агентом.
INFERA AI.SafeAgent позволяет увидеть что делал агент, какие данные использовал, к каким системам обращался, какое решение принято и на основании какой политики.
INFERA AI.Firewall и INFERA AI.SafeAgent обеспечивают полноценное покрытие наиболее критичных угроз OWASP Top 10 for Agentic Applications (2026), связанных непосредственно с выполнением действий агента: злоупотреблением инструментами, эскалацией привилегий, невозможностью отречения от действий и выполнением опасного кода.
Все обращения ИИ-агентов к модели и вызовы инструментов проходят через центральный модуль системы. Дополнительно защищаются взаимодействия по протоколу MCP: gateway контролирует все запросы к LLM. На каждом вызове последовательно отрабатывает защитный конвейер. Сначала выполняется инспекция входных данных, далее запрос проверяется движком политик и реестром доверия. Затем MCP-прокси анализирует аргументы вызываемого инструмента, разрешён ли сам инструмент. В конце выполняется инспекция выходных данных, если такая политика включена: осуществляется фильтрация утечек информации, поиск секретов и других чувствительных данных.
Дополнительно можно задать ограничения по частоте и общему количеству токенов, чтобы ограничить затраты на работу ИИ-агентов и противодействовать атакам на отказ в обслуживании и неконтролируемому расходованию ресурсов.
Для экономии на использовании LLM для ИИ-агентов также можно использовать ML-определяемый роутинг, чтобы маршрутизировать запросы на разные ИИ-модели в зависимости от сложности запроса.
Также решение позволяет выявлять Shadow AI: неавторизованные ИИ-агенты, модели и инструменты, которые появляются в компании без ведома ИТ и безопасности. Более 70% компаний превышают AI-бюджет именно из-за Shadow AI. Бесконтрольное использование ИИ-моделей в компании влечет риск утечек ценных данных, нарушение compliance, появление «теневых» цифровых сущностей с избыточными правами, которые могут нанести существенный финансовый и репутационный ущерб.
В INFERA AI.SafeAgent на хосте пользователя реализована многоуровневая проверка, выявление и блокировка неавторизованного использования ИИ-инструментов и агентов. Осуществляется сетевой анализ трафика, контроль запущенных процессов, анализ артефактов браузера, обнаружение сохранённых ключей и токенов в файловой системе. Система автоматически различает корпоративно-утверждённые ИИ-инструменты от запрещённых и блокирует последние. Даже если агент запущен локально или через неофициальный канал, то он всё равно попадет под наблюдение и контроль.
Использование INFERA AI.SafeAgent дает полную видимость и контроль над действиями ИИ-агентов с предсказуемыми затратами и минимальным влиянием на бизнес-процессы, устойчивость к атакам на ИИ-агентов, фильтрацию и блокировку вредоносных запросов, защиту от угроз OWASP TOP 10 for Agentic Applications, защиту данных от утечек и манипуляций, контроль Shadow AI.
-
07.07.2026
-
Новый продукт
Другие новости
Этот веб-сайт использует файлы cookie, чтобы обеспечить удобную работу пользователей с ним и функциональные возможности сайта. Продолжая использовать этот сайт, Вы соглашаетесь с использованием файлов cookie