Fortinet dokonał przejęcia Virtue AI, firmy specjalizującej się w ochronie systemów sztucznej inteligencji podczas ich pracy, zautomatyzowanym testowaniu modeli oraz zabezpieczaniu autonomicznych systemów AI. Transakcja ta jest elementem realizowanej przez Fortinet strategii Security for AI, której celem jest zabezpieczanie środowisk przedsiębiorstw wykorzystujących sztuczną inteligencję, w tym coraz powszechniejszych agentów AI. Przyczyni się ona do rozwinięcia dotychczasowej oferty rozwiązań Fortinet do ochrony systemów bazujących na AI, obejmującej m.in. zaporę FortiGate Hyperscale Firewall.
Wraz z rosnącym tempem wdrażania aplikacji AI oraz autonomicznych agentów, rośnie obszar potencjalnych celów ataków. Obejmuje on już nie tylko tradycyjne sieci, użytkowników, urządzenia końcowe, aplikacje i środowiska chmurowe, lecz także prompty, modele, agenty, narzędzia wykorzystujące Model Context Protocol (MCP), wywołania interfejsów API oraz infrastrukturę sztucznej inteligencji. Firmy potrzebują więc rozwiązań, które pozwolą bezpiecznie wdrażać rozwiązania AI, chronić je w środowisku produkcyjnym i kontrolować, czy działają zgodnie z założeniami.
Fortinet przedstawił swoją odpowiedź na te potrzeby wcześniej w tym roku, wprowadzając do oferty rozwiązanie FortiAIGate. Chroni ono duże modele językowe (LLM) przed m.in. atakami typu prompt injection, wyciekami danych, zatruwaniem modeli, nadmiernym zużywaniem zasobów oraz innymi czynnikami ryzyka charakterystycznymi dla środowisk sztucznej inteligencji. Rozwiązania Virtue AI rozszerzają tę ochronę na modele, aplikacje i systemy wykorzystujące agenty AI - od etapu rozwoju aż po ich pracę w środowisku produkcyjnym. Stosują przy tym możliwości stworzonego przez Virtue AI rozwiązania Guardian Agent zapewniającego szeroki zakres funkcji:
• Testy bezpieczeństwa systemów agentowych - Umożliwiają wykrywanie podatności, które mogą zostać wykorzystane przez atakujących. Testy prowadzone są w ponad 50 izolowanych środowiskach i obejmują 14 obszarów szczególnie istotnych z punktu widzenia bezpieczeństwa. Uwzględniają m.in. symulowane ataki typu prompt injection oraz ataki wykorzystujące protokół MCP, wymierzone w popularne frameworki do budowy agentów AI.
• Ochrona, nadzór i monitoring agentów AI - Zapewniają wgląd w działające w firmie agenty i narzędzia AI, pozwalają wykrywać niezatwierdzone aplikacje i agenty, analizować narzędzia MCP oraz kod źródłowy pod kątem ukrytych zagrożeń, monitorować zachowanie agentów i blokować złośliwe wywołania narzędzi, zanim zostaną wykonane.
• Ciągłe testowanie systemów AI - Pozwala wykrywać nowe zagrożenia pojawiające się po aktualizacjach modeli lub zmianach ich konfiguracji i reguł polityki działania, a także generować dokumentację pomocną podczas audytów bezpieczeństwa i zgodności z regulacjami. Zautomatyzowane testy obejmują setki scenariuszy ataków i ponad tysiąc kategorii ryzyka, w tym testy multimodalne oraz raportowanie na potrzeby zespołów odpowiedzialnych za bezpieczeństwo, ryzyko i zgodność.
• Mechanizmy ochronne działające w czasie rzeczywistym - Umożliwiają egzekwowanie zdefiniowanych przez firmę reguł dotyczących tekstu, obrazów, wideo, dźwięku i kodu generowanego przez AI. Ich celem jest zapobieganie przekazywaniu użytkownikom lub innym systemom szkodliwych treści, danych wrażliwych, treści powstałych w wyniku obejścia zabezpieczeń modeli czy podatnego na ataki kodu.
"Sztuczna inteligencja fundamentalnie zmienia sposób funkcjonowania środowisk IT w przedsiębiorstwach, dlatego mechanizmy bezpieczeństwa muszą rozwijać się równie szybko. Rozwiązania stworzone przez Virtue AI przybliżą nas do realizacji wizji ciągłego zapewniania bezpieczeństwa systemów AI. Pomoże to klientom zarządzać nimi oraz chronić je przez cały cykl życia, a jednocześnie umożliwi ich wykorzystanie na dużą skalę" - powiedział Ken Xie, założyciel, przewodniczący rady nadzorczej i dyrektor generalny Fortinet.
Jak prognozują analitycy Gartnera „rynek rozwiązań służących do zabezpieczania ekosystemów sztucznej inteligencji oraz agentów AI szybko rośnie - jego wartość ma zwiększyć się z 2,8 mld dolarów w 2026 r. do 16,4 mld dolarów w 2030 r.” Zdaniem firmy Fortinet odzwierciedla to rosnące zapotrzebowanie na mechanizmy chroniące systemy bazujące na AI.
Klienci firmy Fortinet już obecnie mają możliwość korzystania z platformy Fortinet AI-Native Security Fabric, która zapewnia zintegrowaną ochronę sieci, urządzeń końcowych, środowisk chmurowych, aplikacji oraz systemów sztucznej inteligencji. Przejęcie Virtue AI przyczyni się do rozbudowania funkcjonalności rozwiązania FortiAIGate oraz rozszerzenia zdolności Fortinet w zakresie ochrony systemów AI podczas ich pracy, poprzez dodanie mechanizmów zautomatyzowanego testowania oraz ochrony w czasie rzeczywistym. W połączeniu ze skoordynowanym egzekwowaniem reguł polityk bezpieczeństwa oraz informacjami o zagrożeniach dostarczanymi przez zespół FortiGuard Labs, rozwiązania te pomogą firmom chronić systemy AI na każdym etapie ich cyklu życia.
Warunki finansowe transakcji nie zostały ujawnione. Fortinet poinformował jedynie, że jej wartość nie jest istotna z punktu widzenia działalności biznesowej.
Źródło: Fortinet