Menlo Security расширяет MARS для защиты AI-ассистентов и кодовых агентов
News | 17.08.2026
Внедрение AI-ассистентов и кодовых агентов в компаниях опережает средства безопасности, способные ими управлять.
Сотрудники всё чаще используют Microsoft Copilot, Gemini in Chrome и Claude Code для создания контента, анализа данных и генерации кода. Каждое взаимодействие передаёт чувствительные данные в большие языковые модели и открывает новые векторы атак: prompt injection, злоупотребление инструментами, скрытая утечка данных. Классические веб-прокси, DLP и EDR не были рассчитаны на инспекцию AI-запросов, ответов моделей и трафика между агентами — это создаёт разрыв в видимости и контроле для CISO.
Что было анонсировано
Menlo Security расширила платформу MARS (Menlo AI Runtime Security) для защиты корпоративных AI-ассистентов и кодовых агентов, включая Microsoft Copilot, Gemini in Chrome и Anthropic Claude Code. Расширение обеспечивает runtime-защиту от prompt injection, утечки данных и небезопасного поведения агентов непосредственно в браузере и среде разработчика.
MARS в режиме реального времени инспектирует AI-запросы и ответы, применяет политики относительно данных, которые могут покидать организацию, и блокирует вредоносные инструкции, встроенные в веб-контент, документы или репозитории. Службы безопасности получают единый обзор использования AI в санкционированных и несанкционированных инструментах с контролем на уровне пользователя, группы, приложения и классификации данных.
Почему это важно
Для CIO, CISO, ИТ-директоров и руководителей закупок профиль рисков генеративного AI сместился от экспериментов к ежедневному продуктивному использованию. Prompt injection уже задокументирована в OWASP Top 10 for LLM Applications, а кодовые агенты, которые самостоятельно читают репозитории, выполняют команды и вызывают внешние инструменты, могут быть манипулированы для утечки секретов или внедрения небезопасного кода.
MARS закрывает этот разрыв без блокировки продуктивности. Вместо запрета AI-инструментов, который лишь переводит их использование в теневые каналы, организации могут разрешить одобренные ассистенты, применять единые политики DLP и контроля и проводить аудит каждого взаимодействия. Это соответствует новым регуляторным требованиям в области прозрачности AI, защиты данных и безопасной цепочки поставок ПО.
Технические детали
- Покрытие: Microsoft Copilot, Gemini in Chrome, Anthropic Claude Code и другие ведущие AI-ассистенты и кодовые агенты.
- Защита от prompt injection: Обнаружение и блокировка вредоносных инструкций в веб-страницах, документах и репозиториях в режиме реального времени.
- Контроль утечки данных: Инспекция запросов и ответов с политиками DLP для PII, исходного кода, секретов и регулируемых данных.
- Управление агентами: Видимость и применение политик к вызовам инструментов, доступу к файлам и выполнению команд кодовыми агентами.
- Развёртывание: Облачная доставка через Menlo Secure Cloud Browser без необходимости endpoint-агента для базового покрытия.
- Интеграция: Передача телеметрии в SIEM, SOC и XDR для единого процесса реагирования на инциденты.
Softprom и Menlo Security
Softprom является официальным дистрибьютором Menlo Security. Корпоративные заказчики могут оценить MARS для AI-ассистентов и кодовых агентов, спланировать пилоты и получить поддержку внедрения через Softprom и её сеть сертифицированных партнёров.
Защита AI — это не про блокировку инноваций, а про предоставление службам безопасности такой же видимости и контроля над AI-трафиком, какие у них уже есть над вебом и почтой
Закажите демо или пилот MARS с Menlo Security через Softprom.
Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.