News

Menlo Security rozszerza MARS o ochronę asystentów AI i agentów kodujących

News | 17.08.2026

Adopcja asystentów AI i agentów kodujących w przedsiębiorstwach wyprzedza mechanizmy kontroli, które mają nimi zarządzać.

Pracownicy coraz częściej korzystają z narzędzi takich jak Microsoft Copilot, Gemini in Chrome i Claude Code do tworzenia treści, analizy danych i generowania kodu produkcyjnego. Każda interakcja przekazuje wrażliwe dane do dużych modeli językowych i otwiera nowe wektory ataku: prompt injection, nadużycie narzędzi, ukryty wyciek danych. Klasyczne web proxy, DLP i narzędzia endpoint nie zostały zaprojektowane do inspekcji promptów AI, odpowiedzi modeli ani ruchu między agentami i narzędziami, co tworzy rosnącą lukę widoczności i kontroli dla CISO.

Co zostało ogłoszone

Menlo Security rozszerzyła platformę MARS (Menlo AI Runtime Security) o ochronę korporacyjnych asystentów AI i agentów kodujących, w tym Microsoft Copilot, Gemini in Chrome i Anthropic Claude Code. Rozszerzenie zapewnia ochronę w runtime przed prompt injection, wyciekiem danych i niebezpiecznym zachowaniem agentów bezpośrednio w miejscu użycia — w przeglądarce i środowisku programistycznym.

MARS w czasie rzeczywistym analizuje prompty i odpowiedzi AI, egzekwuje polityki dotyczące danych, które mogą opuszczać organizację, oraz blokuje złośliwe instrukcje osadzone w treściach webowych, dokumentach i repozytoriach. Zespoły bezpieczeństwa otrzymują jednolity obraz użycia AI w narzędziach dozwolonych i cieni IT, z granularną kontrolą na poziomie użytkownika, grupy, aplikacji i klasyfikacji danych.

Dlaczego ma to znaczenie

Dla CIO, CISO, dyrektorów IT i liderów zakupów profil ryzyka generatywnej AI przesunął się z eksperymentów do codziennego produkcyjnego użycia. Prompt injection jest już udokumentowaną techniką w OWASP Top 10 for LLM Applications, a agenci kodujący, którzy autonomicznie czytają repozytoria, wykonują polecenia i wywołują zewnętrzne narzędzia, mogą zostać zmanipulowani do wycieku sekretów lub wdrożenia niebezpiecznego kodu.

MARS zamyka tę lukę bez blokowania produktywności. Zamiast zakazywać narzędzi AI, co jedynie przenosi ich użycie do kanałów cienia IT, organizacje mogą dopuścić zatwierdzone asystenty, stosować spójne polityki DLP i kontrolne oraz audytować każdą interakcję. Jest to zgodne z pojawiającymi się wymogami regulacyjnymi dotyczącymi przejrzystości AI, ochrony danych i bezpiecznego łańcucha dostaw oprogramowania.

Szczegóły techniczne

  • Zakres: Microsoft Copilot, Gemini in Chrome, Anthropic Claude Code oraz inni czołowi asystenci AI i agenci kodujący.
  • Ochrona przed prompt injection: Wykrywanie i blokowanie złośliwych instrukcji w stronach www, dokumentach i repozytoriach w czasie rzeczywistym.
  • Kontrola wycieku danych: Inspekcja promptów i odpowiedzi z politykami DLP dla PII, kodu źródłowego, sekretów i danych regulowanych.
  • Zarządzanie agentami: Widoczność i egzekwowanie polityk dla wywołań narzędzi, dostępu do plików i wykonywania poleceń przez agentów kodujących.
  • Wdrożenie: Dostarczanie z chmury poprzez Menlo Secure Cloud Browser, bez konieczności agenta endpoint dla podstawowego zakresu.
  • Integracja: Telemetria przekazywana do SIEM, SOC i XDR dla jednolitych procesów reagowania na incydenty.

Softprom i Menlo Security

Softprom jest oficjalnym dystrybutorem Menlo Security. Klienci korporacyjni mogą ocenić MARS dla asystentów AI i agentów kodujących, zaplanować projekty pilotażowe oraz uzyskać wsparcie wdrożeniowe za pośrednictwem Softprom i sieci certyfikowanych partnerów.

Ochrona AI nie polega na blokowaniu innowacji, lecz na zapewnieniu zespołom bezpieczeństwa takiej samej widoczności i kontroli nad ruchem AI, jaką mają już nad ruchem web i pocztowym

Menlo Security

Treść przygotowana w ramach projektu Softprom DistriFlow — zautomatyzowanego systemu monitorowania i adaptacji aktualności vendorów. Źródło: artykuł oryginalny.