Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Povyshenie bezopasnosti ii razrabotki integratsiya prisma airs api s openai code
Dev48

© 2026 · All rights reserved.

Повышение безопасности ИИ-разработки: интеграция Prisma AIRS API с OpenAI Codex

Источник: Palo Alto Networks Blog

Повышение безопасности ИИ-разработки: интеграция Prisma AIRS API с OpenAI Codex

Источник: Palo Alto Networks Blog

Palo Alto Network тесно сотрудничает с OpenAI на уровне всей нашей продуктовой платформы и подразделения Unit 42, используя возможности передовых рубежных моделей. Кроме того, мы являемся партнером программы OpenAI Daybreak Cyber Partner Program, работая … Запись Повышение безопасности ИИ-…

25 сентября 2026 г.

Palo Alto Networks тесно сотрудничает с OpenAI на уровне всей нашей продуктовой платформы и подразделения Unit 42, используя возможности передовых рубежных моделей. Кроме того, мы являемся партнером программы OpenAI Daybreak Cyber Partner Program, совместно с OpenAI обеспечивая надежную киберзащиту на базе ИИ для еще большего числа организаций. Сегодня мы анонсируем нативную интеграцию Prisma AIRS Runtime API с OpenAI Codex. Этот важный этап укрепляет наше партнерство и продвигает нашу общую миссию: оснастить специалистов по защите самыми передовыми инструментами в отрасли.

ИИ-ассистенты для написания кода изменили процесс разработки программного обеспечения, ускорив выпуск продуктов и изменив подход инженеров к решению задач. Но по мере того как интеграция ИИ-помощников в командах разработчиков углубляется, специалисты по безопасности и соблюдению требований постоянно сталкиваются с проблемами: им нужно обеспечивать продуктивность разработчиков, помогая при этом защищать протекционный исходный код и учетные данные, а также снижать риск проникновения угроз выполнения в кодовую базу.

Упрощенная безопасность за считанные минуты

Мы разработали эту интеграцию так, чтобы исключить сложную маршрутизацию трафика и тяжелые клиентские хуки. Защита всей организации разработчиков занимает всего несколько кликов в интерфейсе управления Codex Enterprise Management UI. Вот как это можно включить:

  • Получение учетных данных: сгенерируйте свой ключ API и конечную точку в консоли управления Prisma AIRS.
  • Настройка Codex: вставьте ключ API и конечную точку Prisma AIRS напрямую в свою глобальную консоль администратора (Global Admin Console).
  • Активация сканирования в масштабе организации: после сохранения все пользовательские запросы в Codex по всей организации автоматически направляются через Prisma AIRS Runtime API для проверки в реальном времени.

Что Prisma AIRS привносит в OpenAI Codex

Подключив рабочее пространство Codex в ChatGPT for Enterprise к Prisma AIRS Runtime API, группы безопасности получают комплексные автоматизированные элементы управления безопасностью по двум критически важным векторам:

1. Предотвращение утечки данных на уровне предприятия (DLP)

Разработчики часто вставляют контекст — логи, фрагменты конфигураций или функции — в ИИ-ассистенты для написания кода. Prisma AIRS сканирует входные данные, чтобы помочь выявить конфиденциальную информацию до ее отправки.

  • Секреты и учетные данные: перехват ключей API, зашитых в код паролей, токенов и закрытых ключей.
  • Персональные данные и финансовая информация: автоматическое обнаружение персональных данных (PII) и регулируемых шаблонов данных.
  • Проприетарный код и интеллектуальная собственность: применение пользовательских правил шаблонов, чтобы предотвратить отправку конфиденциального внутреннего кода, деталей архитектуры или коммерческой тайны.

2. Обнаружение продвинутых угроз и вредоносного кода

ИИ-запросы и контекстные входные данные могут содержать контент, который создает риски безопасности в рабочие процессы разработки. Prisma AIRS Runtime API проверяет входящие запросы разработчиков на предмет наличия:

  • Шаблонов вредоносного кода: обнаружение обфусцированных скриптов, опасных выполнений команд или известных шаблонов эксплойтов в запросах разработчиков.
  • Вредоносных URL-адресов и ссылок: пометка неподтвержденных, фишинговых или вредоносных доменных ссылок до того, как они повлияют на сгенерированный код или попадут во внутренние репозитории.
  • Атак путем манипуляции промптами (Prompt Manipulation): обнаружение враждебных входных данных, которые могут попытаться обойти средства контроля системы или изменить поведение модели.

Создано с учетом принципов DevSecOps

Средства контроля безопасности работают только тогда, когда разработчики действительно ими пользуются. Поскольку проверка происходит на административном уровне платформы через API, разработчики продолжают работать в привычном режиме в Codex без изменения настроек IDE или загрузки локальных хуков. Специалисты SecOps получают централизованную видимость, единообразное применение политик и возможности ведения журналов, готовые к аудиту, во всей инженерной организации, в то время как разработчики сохраняют скорость и привычный опыт работы.

Основные выводы

  • Безопасность как невидимая инфраструктура: Prisma AIRS интегрируется на административном уровне Codex, применяя средства контроля безопасности и DLP без необходимости каких-либо дополнительных изменений в рабочих процессах разработчиков. Разработчики могут продолжать работу в Codex, пока группы безопасности поддерживают централизованный контроль политик.
  • Унифицированное управление для рубежных моделей: Prisma AIRS действует как встроенный уровень безопасности, который сканирует ИИ-трафик в реальном времени до того, как промпты достигнут целевой модели. Эта архитектура может помочь организациям выявлять конфиденциальную информацию, перемещающуюся наружу, и одновременно обнаруживать манипуляции с промптами и потенциально вредоносный контент, проникающий в рабочие процессы разработки. Если Prisma AIRS API обнаруживает угрозу, в OpenAI Codex отправляется вердикт о блокировке, и промпт не достигает целевой модели или MCP-сервера.
  • Соблюдение нормативных требований в масштабе всей организации: скорость развертывания — это стратегическое преимущество, а не просто удобство для ИТ. Настроив Prisma AIRS API в глобальной консоли администратора, организации могут добиться управления в масштабе всей организации без сложной маршрутизации трафика. Это может помочь командам разработчиков перейти от неуправляемого использования ИИ к более последовательным и проверяемым практикам безопасности.

Начало работы

Интеграция Prisma AIRS помогает организациям поддерживать последовательный контроль безопасности, сохраняя при этом скорость и прирост производительности Codex. Организации могут объединить возможности безопасности Palo Alto Networks с OpenAI Codex для поддержания централизованного контроля безопасности и управления.

Выберите свой дальнейший путь:

  • Посещение Black Hat 2026: загляните на стенд Palo Alto Networks, чтобы посмотреть живую демонстрацию Prisma AIRS.
  • Готовы обеспечить безопасность развертывания: свяжитесь со специалистами по безопасности ИИ Prisma AIRS, чтобы обсудить ваши конкретные потребности в управлении и развертывании.
  • Готовы к разработке: посетите документацию Prisma AIRS, чтобы подключить свои конечные точки за считанные минуты.

Заявления о перспективах на будущее

Этот блог содержит заявления о перспективах на будущее, которые связаны с рисками, неопределенностями и допущениями, включая, помимо прочего, заявления относительно преимуществ, влияния, производительности или потенциальных преимуществ, влияния или производительности наших продуктов и технологий или будущих продуктов и технологий. Эти заявления о перспективах не являются гарантиями будущей производительности, и существует значительное количество факторов, которые могут привести к тому, что фактические результаты будут существенно отличаться от заявлений, сделанных в этом блоге. Мы определяем определенные важные риски и неопределенности, которые могут повлиять на наши результаты и производительность, в нашем последнем Годовом отчете по форме 10-K, нашем последнем Квартальном отчете по форме 10-Q и других наших документах, периодически подаваемых в Комиссию по ценным бумагам и биржам США (SEC), каждый из которых доступен на нашем веб-сайте investors.paloaltonetworks.com и на веб-сайте SEC по адресу www.sec.gov. Все заявления о перспективах в этом блоге основаны на информации, доступной нам по состоянию на текущую дату, и мы не берем на себя никаких обязательств по обновлению предоставленных заявлений о перспективах с целью отражения событий, происходящих или обстоятельств, существующих после даты их составления.

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?
Rapid7

Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?

Защита вашего Smart TV и ТВ-приставки от взлома
Kaspersky

Защита вашего Smart TV и ТВ-приставки от взлома

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания
PwC

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания

Формирование доверия и управления по мере масштабирования агентного ИИ
PwC

Формирование доверия и управления по мере масштабирования агентного ИИ

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev
Check Point

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev

Можем ли мы контролировать каждого ИИ-агента, прежде чем он станет нашим следующим привилегированным инсайдером?
Check Point

Можем ли мы контролировать каждого ИИ-агента, прежде чем он станет нашим следующим привилегированным инсайдером?

Ещё от Palo Alto Networks

Задействование кибермоделей OpenAI на благо защитников
Palo Alto Networks

Задействование кибермоделей OpenAI на благо защитников

Palo Alto Networks признана единственным вендором, который четыре раза подряд стал лидером в отчетах Gartner Magic Quadrant для SASE и SSE
Palo Alto Networks

Palo Alto Networks признана единственным вендором, который четыре раза подряд стал лидером в отчетах Gartner Magic Quadrant для SASE и SSE

Устранение пробелов: беспрецедентный подход к безопасности браузеров и конечных точек
Palo Alto Networks

Устранение пробелов: беспрецедентный подход к безопасности браузеров и конечных точек

Prisma AIRS: Единая защита данных для Claude
Palo Alto Networks

Prisma AIRS: Единая защита данных для Claude