News

Menlo Security розширює MARS для захисту AI-асистентів і кодових агентів

News | 17.08.2026

Використання AI-асистентів і кодових агентів у компаніях зростає швидше, ніж засоби контролю, здатні ним керувати.

Співробітники дедалі частіше застосовують Microsoft Copilot, Gemini in Chrome та Claude Code для створення контенту, аналізу даних і генерації коду. Кожна взаємодія передає чутливі дані у великі мовні моделі та відкриває нові вектори атак: prompt injection, зловживання інструментами, приховане вивантаження даних. Класичні веб-проксі, DLP та EDR не проєктувалися для інспекції AI-запитів, відповідей моделей та трафіку агентів — це створює прогалину у видимості й контролі для CISO.

Що було анонсовано

Menlo Security розширила платформу MARS (Menlo AI Runtime Security) для захисту корпоративних AI-асистентів і кодових агентів, зокрема Microsoft Copilot, Gemini in Chrome та Anthropic Claude Code. Розширення забезпечує runtime-захист від prompt injection, витоку даних і небезпечної поведінки агентів безпосередньо в браузері та середовищі розробника.

MARS у реальному часі інспектує AI-запити та відповіді, застосовує політики щодо даних, які можуть залишати організацію, і блокує шкідливі інструкції, вбудовані у веб-контент, документи або репозиторії. Служби безпеки отримують єдине уявлення про використання AI у санкціонованих та несанкціонованих інструментах з контролем на рівні користувача, групи, застосунку та класифікації даних.

Чому це важливо

Для CIO, CISO, ІТ-директорів і керівників закупівель ризиковий профіль генеративного AI змінився з експериментів на щоденне промислове використання. Prompt injection уже є задокументованою технікою в OWASP Top 10 for LLM Applications, а кодові агенти, які самостійно читають репозиторії, виконують команди і викликають зовнішні інструменти, можуть бути маніпульовані для витоку секретів або впровадження небезпечного коду.

MARS закриває цю прогалину без блокування продуктивності. Замість заборони AI-інструментів, яка лише перекидає їх використання у тіньові канали, організації можуть дозволити ухвалені асистенти, застосовувати єдині політики DLP та контролю й проводити аудит кожної взаємодії. Це відповідає новим регуляторним вимогам щодо прозорості AI, захисту даних і безпечного ланцюга постачання ПЗ.

Технічні деталі

  • Покриття: Microsoft Copilot, Gemini in Chrome, Anthropic Claude Code та інші провідні AI-асистенти і кодові агенти.
  • Захист від prompt injection: Виявлення та блокування шкідливих інструкцій у веб-сторінках, документах і репозиторіях у режимі реального часу.
  • Контроль витоку даних: Інспекція запитів і відповідей з політиками DLP для PII, вихідного коду, секретів і регульованих даних.
  • Керування агентами: Видимість і застосування політик до викликів інструментів, доступу до файлів і виконання команд кодовими агентами.
  • Розгортання: Хмарна доставка через Menlo Secure Cloud Browser без потреби в endpoint-агенті для базового покриття.
  • Інтеграція: Передача телеметрії у SIEM, SOC та XDR для єдиного процесу реагування на інциденти.

Softprom та Menlo Security

Softprom є офіційним дистриб'ютором Menlo Security. Корпоративні замовники можуть оцінити MARS для AI-асистентів і кодових агентів, спланувати пілоти та отримати підтримку впровадження через Softprom та її мережу сертифікованих партнерів.

Захист AI — це не про блокування інновацій, а про надання службам безпеки такої ж видимості й контролю над AI-трафіком, які вони вже мають над вебом та поштою

Menlo Security

Цей матеріал підготовлено в рамках проєкту Softprom DistriFlow — автоматизованої системи моніторингу та адаптації новин вендорів. Джерело: оригінальна стаття.