Fortinet przez akwizycję wzmacnia się w AI

Fortinet, dostawca rozwiązań z obszaru cyberbezpieczeństwa dokonał przejęcia firmy Virtue AI, która specjalizuje się w ochronie systemów sztucznej inteligencji podczas ich pracy, zautomatyzowanym testowaniu modeli oraz zabezpieczaniu autonomicznych systemów AI. Warunki finansowe transakcji nie zostały ujawnione. Fortinet poinformował jedynie, że jej wartość nie jest istotna z punktu widzenia działalności biznesowej.

Transakcja ta jest elementem realizowanej przez Fortinet strategii Security for AI, której celem jest zabezpieczanie środowisk przedsiębiorstw wykorzystujących sztuczną inteligencję, w tym coraz powszechniejszych agentów AI. Dzięki akwizycji Fortinet  poszerzy ofertę rozwiązań do ochrony systemów bazujących na AI, obejmującej m.in. zaporę FortiGate Hyperscale Firewall.

– Sztuczna inteligencja fundamentalnie zmienia sposób funkcjonowania środowisk IT w przedsiębiorstwach, dlatego mechanizmy bezpieczeństwa muszą rozwijać się równie szybko
powiedział Ken Xie, założyciel, przewodniczący rady nadzorczej i dyrektor generalny Fortinet. – Rozwiązania stworzone przez Virtue AI przybliżą nas do realizacji wizji ciągłego zapewniania bezpieczeństwa systemów AI. Pomoże to klientom zarządzać nimi oraz chronić je przez cały cykl życia, a jednocześnie umożliwi ich wykorzystanie na dużą skalę.

Jak prognozują analitycy Gartnera „rynek rozwiązań służących do zabezpieczania ekosystemów sztucznej inteligencji oraz agentów AI szybko rośnie – jego wartość ma zwiększyć się z 2,8 mld dolarów w 2026 r. do 16,4 mld dolarów w 2030 r.”

Zdaniem firmy Fortinet odzwierciedla to rosnące zapotrzebowanie na mechanizmy chroniące systemy bazujące na AI. 

A r ozwiązania Virtue AI rozszerzają tę ochronę na modele, aplikacje i systemy wykorzystujące agenty AI – od etapu rozwoju aż po ich pracę w środowisku produkcyjnym.

Stosują przy tym możliwości stworzonego przez Virtue AI rozwiązania Guardian Agent zapewniającego szeroki zakres funkcji:

  • Testy bezpieczeństwa systemów agentowych – Umożliwiają wykrywanie podatności, które mogą zostać wykorzystane przez atakujących. Testy prowadzone są w ponad 50 izolowanych środowiskach i obejmują 14 obszarów szczególnie istotnych z punktu widzenia bezpieczeństwa. Uwzględniają m.in. symulowane ataki typu prompt injection oraz ataki wykorzystujące protokół MCP, wymierzone w popularne frameworki do budowy agentów AI.
  • Ochrona, nadzór i monitoring agentów AI – Zapewniają wgląd w działające w firmie agenty i narzędzia AI, pozwalają wykrywać niezatwierdzone aplikacje i agenty, analizować narzędzia MCP oraz kod źródłowy pod kątem ukrytych zagrożeń, monitorować zachowanie agentów i blokować złośliwe wywołania narzędzi, zanim zostaną wykonane.
  • Ciągłe testowanie systemów AI – Pozwala wykrywać nowe zagrożenia pojawiające się po aktualizacjach modeli lub zmianach ich konfiguracji i reguł polityki działania, a także generować dokumentację pomocną podczas audytów bezpieczeństwa i zgodności z regulacjami. Zautomatyzowane testy obejmują setki scenariuszy ataków i ponad tysiąc kategorii ryzyka, w tym testy multimodalne oraz raportowanie na potrzeby zespołów odpowiedzialnych za bezpieczeństwo, ryzyko i zgodność.
  • Mechanizmy ochronne działające w czasie rzeczywistym – Umożliwiają egzekwowanie zdefiniowanych przez firmę reguł dotyczących tekstu, obrazów, wideo, dźwięku i kodu generowanego przez AI. Ich celem jest zapobieganie przekazywaniu użytkownikom lub innym systemom szkodliwych treści, danych wrażliwych, treści powstałych w wyniku obejścia zabezpieczeń modeli czy podatnego na ataki kodu.