Menlo Security розширює MARS для захисту AI-асистентів і кодових агентів
News | 17.08.2026
Використання AI-асистентів і кодових агентів у компаніях зростає швидше, ніж засоби контролю, здатні ним керувати.
Співробітники дедалі частіше застосовують Microsoft Copilot, Gemini in Chrome та Claude Code для створення контенту, аналізу даних і генерації коду. Кожна взаємодія передає чутливі дані у великі мовні моделі та відкриває нові вектори атак: prompt injection, зловживання інструментами, приховане вивантаження даних. Класичні веб-проксі, DLP та EDR не проєктувалися для інспекції AI-запитів, відповідей моделей та трафіку агентів — це створює прогалину у видимості й контролі для CISO.
Що було анонсовано
Menlo Security розширила платформу MARS (Menlo AI Runtime Security) для захисту корпоративних AI-асистентів і кодових агентів, зокрема Microsoft Copilot, Gemini in Chrome та Anthropic Claude Code. Розширення забезпечує runtime-захист від prompt injection, витоку даних і небезпечної поведінки агентів безпосередньо в браузері та середовищі розробника.
MARS у реальному часі інспектує AI-запити та відповіді, застосовує політики щодо даних, які можуть залишати організацію, і блокує шкідливі інструкції, вбудовані у веб-контент, документи або репозиторії. Служби безпеки отримують єдине уявлення про використання AI у санкціонованих та несанкціонованих інструментах з контролем на рівні користувача, групи, застосунку та класифікації даних.
Чому це важливо
Для CIO, CISO, ІТ-директорів і керівників закупівель ризиковий профіль генеративного AI змінився з експериментів на щоденне промислове використання. Prompt injection уже є задокументованою технікою в OWASP Top 10 for LLM Applications, а кодові агенти, які самостійно читають репозиторії, виконують команди і викликають зовнішні інструменти, можуть бути маніпульовані для витоку секретів або впровадження небезпечного коду.
MARS закриває цю прогалину без блокування продуктивності. Замість заборони AI-інструментів, яка лише перекидає їх використання у тіньові канали, організації можуть дозволити ухвалені асистенти, застосовувати єдині політики DLP та контролю й проводити аудит кожної взаємодії. Це відповідає новим регуляторним вимогам щодо прозорості AI, захисту даних і безпечного ланцюга постачання ПЗ.
Технічні деталі
- Покриття: Microsoft Copilot, Gemini in Chrome, Anthropic Claude Code та інші провідні AI-асистенти і кодові агенти.
- Захист від prompt injection: Виявлення та блокування шкідливих інструкцій у веб-сторінках, документах і репозиторіях у режимі реального часу.
- Контроль витоку даних: Інспекція запитів і відповідей з політиками DLP для PII, вихідного коду, секретів і регульованих даних.
- Керування агентами: Видимість і застосування політик до викликів інструментів, доступу до файлів і виконання команд кодовими агентами.
- Розгортання: Хмарна доставка через Menlo Secure Cloud Browser без потреби в endpoint-агенті для базового покриття.
- Інтеграція: Передача телеметрії у SIEM, SOC та XDR для єдиного процесу реагування на інциденти.
Softprom та Menlo Security
Softprom є офіційним дистриб'ютором Menlo Security. Корпоративні замовники можуть оцінити MARS для AI-асистентів і кодових агентів, спланувати пілоти та отримати підтримку впровадження через Softprom та її мережу сертифікованих партнерів.
Захист AI — це не про блокування інновацій, а про надання службам безпеки такої ж видимості й контролю над AI-трафіком, які вони вже мають над вебом та поштою
Замовте демо або пілот MARS з Menlo Security через Softprom.
Цей матеріал підготовлено в рамках проєкту Softprom DistriFlow — автоматизованої системи моніторингу та адаптації новин вендорів. Джерело: оригінальна стаття.