ATEON

Blog

Koi Agentic Endpoint Security: upravljanje AI agentima na krajnjoj tački

30. septembar 2026.

Naslovna slika bloga Palo Alto Networks Koi Agentic Endpoint Security

Logotipi Palo Alto Networks i Cortex

Koi Agentic Endpoint Security je bezbednosno rešenje zasnovano na veštačkoj inteligenciji, razvijeno za upravljanje AI agentima i savremenim softverskim komponentama na krajnjim tačkama u realnom vremenu. Palo Alto Networks je u aprilu 2026. završio preuzimanje kompanije Koi i ovu tehnologiju uvodi u Cortex XDR i Prisma AIRS.

Nova površina napada na krajnjoj tački

Krajnje tačke više nisu uređaji sa jasno određenim granicama, već okruženja za izvršavanje koja se stalno menjaju. Zaposleni i AI agenti svakodnevno dodaju nove aplikacije, open source pakete, ekstenzije pregledača, lokalne LLM modele, MCP (Model Context Protocol) servere i veštine (skills). Većina organizacija ne zna koliko je agenata aktivno, kojim podacima pristupaju niti šta im je dozvoljeno. Tradicionalna EDR rešenja teško prate pretnje iz ovog softvera koji nije binarni, a izvlačenje podataka ubacivanjem instrukcija, neupravljana API ovlašćenja i zlonamerne interakcije između agenata odvijaju se upravo u toj slepoj tački.

Četiri ključne sposobnosti

Total Visibility: pravi inventar u realnom vremenu aplikacija, operativnih sistema, drajvera, paketa koda, AI modela, ekstenzija, kontejnera i veština na svakoj krajnjoj tački. Pored inventara, pokazuje do kojih podataka svaka komponenta dopire, sa kojim spoljnim servisima komunicira, koje radnje može da izvrši i gde stvara izloženost.

Actionable Risks: u srži rešenja nalazi se mehanizam za procenu rizika koji pokreće AI istraživač zasnovan na LLM-u. Povezivanjem reputacije, mogućnosti zloupotrebe, namere koda i granica ovlašćenja sprovodi analizu rizika zasnovanu na kontekstu za svaku verziju softvera i pretvara upozorenja sa malo konteksta u pouzdane nalaze na osnovu kojih se može delovati.

Proactive Guardrails and Control: određuje koji paketi, ekstenzije i AI alati smeju da uđu u okruženje. Kada je aplikacija ili preuzimanje blokirano, korisnik nije u ćorsokaku, već može da zatraži odobrenje uz poslovno obrazloženje. Administratori jednim klikom mogu da uklone, ažuriraju ili ponovo konfigurišu nebezbedne komponente na svim krajnjim tačkama.

Real-Time Prevention: sinhrone bezbednosne kuke postavljene u putanju izvršavanja agenta hvataju zlonamernu nameru pre nego što stigne do sistemske ljuske ili modela. Indirektno ubacivanje instrukcija, neovlašćeni pozivi alata i automatsko izvlačenje podataka blokiraju se trenutno, bez ometanja rada programera.

Prednosti za organizacije

Umesto ručnih pregleda i rascepkanih alata dobija se precizan prikaz savremenog softverskog steka u realnom vremenu. Grube politike "blokiraj sve" zamenjuje stalno poverenje zasnovano na kontekstu, pa organizacije mogu da usvoje veštačku inteligenciju bez ustupaka u bezbednosti. Pošto su skeniranje, ocenjivanje rizika i primena politika automatizovani, opterećenje bezbednosnih timova se smanjuje, a bezbednosni položaj krajnjih tačaka se stalno poboljšava bez usporavanja korisnika.

Integracija sa Cortex XDR i Prisma AIRS

Koi Agentic Endpoint Security nudi se i kao samostalno rešenje i kao modul integrisan u platforme kompanije Palo Alto Networks. Cortex XDR dobija novi modul za otkrivanje i otklanjanje rizika u AI softverskom ekosistemu, dok Prisma AIRS obuhvata i agentsku veštačku inteligenciju na krajnjoj tački i pruža jedinstvenu kontrolnu ravan u celoj organizaciji.

Da biste sagledali rizik AI agenata i alata na svojim krajnjim tačkama i bolje upoznali Koi Agentic Endpoint Security, kontaktirajte ATEON stručnjake.