News

Acalvio представляє Deception Guardrails для захисту AI-агентів

News | 05.08.2026

Із масштабуванням агентного AI скомпрометовані агенти можуть використовувати облікові дані, інструменти та API швидше, ніж встигають реагувати класичні засоби контролю. Acalvio закриває цю прогалину новим шаром превентивної деcепції, розробленим спеціально для AI-агентів.

Агентні AI-системи виконують автономні дії через інструменти та API, що фундаментально змінює поверхню атаки. Більшість AI-guardrails фільтрують входи та виходи, але щойно зловмисник їх обходить, команди безпеки втрачають видимість дій агента. Deception Guardrails запроваджують проактивні тригери, які виявляють, обманюють, порушують і блокують шкідливу активність агентів ще до впливу на реальні активи.

Що було анонсовано

30 липня 2026 року компанія Acalvio Technologies оголосила про запуск Deception Guardrails — запатентованої технології, створеної спеціально для захисту AI-агентів. Можливість нативно розширює платформу ShadowPlex, поєднуючи агентну деcепцію, honeytokens для AI-інфраструктури та приманки з корпоративною деcепцією в on-premises та хмарних середовищах.

Acalvio продемонструє Deception Guardrails на Black Hat USA у стенді #8606, зона AI, з живими сценаріями атак на агентні системи.

Реактивні guardrails утримують добропорядні AI-системи в рамках, але вони не здатні зупинити викрадений агент, керований зловмисником. З Deception Guardrails ми переводимо галузь від реактивної фільтрації до превентивного захисту

Ram Varadarajan, CEO Acalvio

Чому це важливо

Для CISO, CIO та IT-директорів інцидент із Hugging Face та подібні випадки підкреслюють: AI-агенти не можуть легко відрізнити валідні облікові дані та системи від приманок. Спільний бриф Cloud Security Alliance, SANS та RSAC прямо рекомендує розгортати фейкові ідентичності, облікові дані, реєстри пакетів, набори даних, honey APIs та honey clusters, щоб уповільнювати атакуючих і генерувати сигнали з високою достовірністю.

Deception Guardrails забезпечують такі ранні попередження з високою впевненістю, дозволяючи командам безпеки знижувати ризики агентного AI без гальмування інновацій.

Технічні деталі

  • Повне корпоративне покриття: honeytokens та приманки в on-premises і хмарних середовищах для виявлення несанкціонованого горизонтального переміщення внутрішніх AI-агентів.
  • Агентна деcепція: реалістичні honeytokens та honey skills, вбудовані у файли та конфігураційні поверхні, які AI-агенти читають як операційний контекст.
  • Приманкова AI-інфраструктура: decoy MCP (Model Context Protocol) сервери, decoy RAG (Retrieval-Augmented Generation) системи та decoy AI-агенти навколо реальної AI-екосистеми.
  • Виявлення відхилень у реальному часі: ідентифікація маніпуляцій, jailbreak-поведінки та prompt injection через моніторинг взаємодії з обманними guardrails.
  • Інтеграція з ShadowPlex: розширює платформу 360 Deception з динамічними HoneyPaths та маскуванням продуктивних активів.

Acalvio роками вдосконалювала deception-технології для виявлення складних зловмисників у корпоративних середовищах. Поширення цих принципів на AI-агентів є природною та переконливою еволюцією

Lawrence Pingree, Head of Research, Software Analyst Cyber Research

Softprom та Acalvio

Softprom є офіційним дистриб'ютором Acalvio. Корпоративні та державні організації можуть замовити демонстрацію та пілотний проєкт Deception Guardrails через Softprom.

Цей матеріал підготовлено в рамках проєкту Softprom DistriFlow — автоматизованої системи моніторингу та адаптації новин вендорів. Джерело: оригінальна стаття.