📰 AI agent bir söhbət qutusundan çıxan kimi, kiber təhlükəsizlik şirkəti artıq təkcə “model səhv cavab verəcəkmi” sualı ilə qarşılaşmır. Söhbət onun qanuni hesabla SharePoint-i oxuya bilməsindən, SQL işlətməsindən, kodu dəyişməsindən və hətta ERP-də ödənişin təsdiqi üçün klik etməsindən gedir.
Düzünü desəm, ən problemli hissə buradadır: agent işçi deyil, amma sistem etimadnamələri var; ənənəvi proqram deyil, amma alətlərə aktiv çağırış edə, məlumatlara daxil ola və tapşırıqları icra edə bilir. Hətta kimliyi qanuni, giriş normal olsa belə, icazələr çox böyük olduğu üçün, alətləri səhv çağırdığı üçün və ya zərərli Prompt təsiri ilə gözlənilməyən əməliyyatlar edə bilər.
🔥 Ona görə də bu mərhələdə kiber təhlükəsizliyin diqqəti kənar şəbəkədən və endpoint-lərdən identifikasiya, data və Runtime-a keçir. Keçmişdə təhlükəsizlik divarı, EDR, IAM hərəsi bir hissəni idarə edirdi, amma agent ortaya çıxdıqdan sonra şirkət yenə də soruşmalıdır: onun indi gördüyü iş, əvvəldən səlahiyyət verilmiş məqsədə uyğundurmu?
PANW platform yanaşmasını seçib: şəbəkə təhlükəsizliyi, bulud təhlükəsizliyi, SOC, identifikasiya və AI Security-i bir araya gətirib. Ən son rübdə gəliri 3.41 milyard ABŞ dollarına çatıb, illik müqayisədə 34% artım. CRWD isə daha çox hərəkətin baş verdiyi yerə yaxındır: agent nəticədə skript işlədir, fayl yazır, sistemi prosesini dəyişir—və hər halda serverə, konteynerə və ya endpoint-ə düşür. Ən son rübdə gəliri illik 26% artıb, ARR isə illik 25% artım göstərib.
💡 Əsl maraqlı tərəf identifikasiya və datanın özüdür. SAIL ən son rübdə ARR-i illik 25% artıb, SaaS ARR artımı 36%, AI-driven ARR isə 70 milyon ABŞ dollarını keçib. AI məhsulları 30%-dən çox xalis yeni ARR-ə töhfə verib. VRNS-in SaaS ARR-i illik 52% artır; onun həll etməyə çalışdığı məsələ agentin dəqiq olaraq hansı məlumatlara baxa bilməsi və hansı səlahiyyətlərlə işləməsidir.
Agent-lər getdikcə daha çox şirkətin daxili şəbəkəsinə girəndə, kiber təhlükəsizlik şirkətləri satdıqı “hücumdan qorunma” ilə bitməyə bilər—indi onlar maşın identitiyini, alət çağırışlarını və icra prosesini də nəzarətdə saxlamalıdır. Sizcə ən tez partlayacaq istiqamət hansıdır: identifikasiya idarəçiliyi, data səlahiyyəti, yoxsa Runtime təhlükəsizliyi?
#AI安全 #网安 #AIAgent #Web3-инвестирование