Tenet Security
توضیحات
Tenet Security پلتفرم امنیت رفتار ایجنت است. این پلتفرم از ایجنتهای هوش مصنوعی در حین فعالیت محافظت میکند و بر کارهایی که یک ایجنت پس از احراز هویت و در راستای هدف مجاز خود انجام میدهد، نظارت دارد. این همان لایه رفتاری است که ابزارهای مدیریت هویت، وضعیت امنیتی (Posture) و محافظهای پرامپت نمیتوانند ببینند و دقیقاً همان جایی است که حملات خطرناک مبتنی بر ایجنت رخ میدهند. یک سنسور سبکوزن منفرد در داخل پردازش خودِ ایجنت، روی پایانه (Endpoint) یا در ابری اجرا میشود؛ بدون نیاز به هیچگونه دروازه (Gateway)، پروکسی یا تغییر در کد. این سنسور، فعالیت سیستمعامل، فراخوانیهای شبکه و API و استدلال مدل را در یک جدول زمانی زنده از نشست (Session) با یکدیگر همبسته میکند. وقتی شکلی از فعالیت خطرناک به نظر برسد، قابلیت «شبیهسازی سمت ایجنت» (در انتظار ثبت اختراع)، حرکات بعدی ایجنت را پیشبینی کرده و قبل از اجرا، قدم مخرب را مسدود میکند. این فرآیند با قابلیت مسدودسازی بلادرنگ و یک کلید توقف اضطراری زنده پشتیبانی میشود که در واقع خودِ ایجنت را متوقف میکند، نه اینکه صرفاً پس از وقوع حادثه هشدار دهد. این سنسور ظرف چند دقیقه مستقر میشود و ارزیابی کامل ریسک ایجنت، سه ساعت یا کمتر طول میکشد. Tenet از ایجنتهای برنامهنویسی و ایجنتهای ابریِ محیط پروداکشن پشتیبانی میکند و از دهها میلیون کاربر نهایی در محیطهای سازمانی محافظت میکند. تیم بنیانگذار این شرکت، سیستم دفاعی هوش مصنوعی Cisco را ساخته و رهبری پژوهشهای اصیل در زمینه امنیت ایجنت را بر عهده دارد؛ از جمله کشف کلاسهای حمله agentjacking و ghostjacking. آن پژوهشها در رسانههای The Hacker News، Dark Reading و VentureBeat بازتاب داشته و چرخه کشتار (Kill Chain) ایجنتمحور ghostjacking در کنفرانس DEFCON ارائه شده است. ویژگیهای پشتیبانیشده / ویژگیهای کلیدی API ایجنتها: - حفاظت در زمان اجرا که حملات را قبل از اجرا متوقف میکند - دید کامل به فعالیت ایجنت در پایانهها، کانتینرها و ابزار ابری - ممیزی نشست در سراسر فعالیتهای ایجنت - کشف ایجنت در سراسر زیرساخت - محافظهای مستقل از وندور، سازگار با اکوسیستمهای مختلف ایجنت (شبکه شرکای Claude به همراه پوشش برای Grok) - ارزیابی ریسک ایجنت - قابلیتهای حاکمیتی و رصدپذیری (شناختهشده در نقشه بازار امنیت هوش مصنوعی ایجنتمحور CSA) - پژوهشهای تهدید اصیل، از جمله کشف کلاسهای حمله agentjacking و ghostjacking