Palo Alto Networks тесно сотрудничает с OpenAI на уровне всей нашей продуктовой платформы и подразделения Unit 42, используя возможности передовых рубежных моделей. Кроме того, мы являемся партнером программы OpenAI Daybreak Cyber Partner Program, совместно с OpenAI обеспечивая надежную киберзащиту на базе ИИ для еще большего числа организаций. Сегодня мы анонсируем нативную интеграцию Prisma AIRS Runtime API с OpenAI Codex. Этот важный этап укрепляет наше партнерство и продвигает нашу общую миссию: оснастить специалистов по защите самыми передовыми инструментами в отрасли.
ИИ-ассистенты для написания кода изменили процесс разработки программного обеспечения, ускорив выпуск продуктов и изменив подход инженеров к решению задач. Но по мере того как интеграция ИИ-помощников в командах разработчиков углубляется, специалисты по безопасности и соблюдению требований постоянно сталкиваются с проблемами: им нужно обеспечивать продуктивность разработчиков, помогая при этом защищать протекционный исходный код и учетные данные, а также снижать риск проникновения угроз выполнения в кодовую базу.
Упрощенная безопасность за считанные минуты
Мы разработали эту интеграцию так, чтобы исключить сложную маршрутизацию трафика и тяжелые клиентские хуки. Защита всей организации разработчиков занимает всего несколько кликов в интерфейсе управления Codex Enterprise Management UI. Вот как это можно включить:
- Получение учетных данных: сгенерируйте свой ключ API и конечную точку в консоли управления Prisma AIRS.
- Настройка Codex: вставьте ключ API и конечную точку Prisma AIRS напрямую в свою глобальную консоль администратора (Global Admin Console).
- Активация сканирования в масштабе организации: после сохранения все пользовательские запросы в Codex по всей организации автоматически направляются через Prisma AIRS Runtime API для проверки в реальном времени.
Что Prisma AIRS привносит в OpenAI Codex
Подключив рабочее пространство Codex в ChatGPT for Enterprise к Prisma AIRS Runtime API, группы безопасности получают комплексные автоматизированные элементы управления безопасностью по двум критически важным векторам:
1. Предотвращение утечки данных на уровне предприятия (DLP)
Разработчики часто вставляют контекст — логи, фрагменты конфигураций или функции — в ИИ-ассистенты для написания кода. Prisma AIRS сканирует входные данные, чтобы помочь выявить конфиденциальную информацию до ее отправки.
- Секреты и учетные данные: перехват ключей API, зашитых в код паролей, токенов и закрытых ключей.
- Персональные данные и финансовая информация: автоматическое обнаружение персональных данных (PII) и регулируемых шаблонов данных.
- Проприетарный код и интеллектуальная собственность: применение пользовательских правил шаблонов, чтобы предотвратить отправку конфиденциального внутреннего кода, деталей архитектуры или коммерческой тайны.
2. Обнаружение продвинутых угроз и вредоносного кода
ИИ-запросы и контекстные входные данные могут содержать контент, который создает риски безопасности в рабочие процессы разработки. Prisma AIRS Runtime API проверяет входящие запросы разработчиков на предмет наличия:
- Шаблонов вредоносного кода: обнаружение обфусцированных скриптов, опасных выполнений команд или известных шаблонов эксплойтов в запросах разработчиков.
- Вредоносных URL-адресов и ссылок: пометка неподтвержденных, фишинговых или вредоносных доменных ссылок до того, как они повлияют на сгенерированный код или попадут во внутренние репозитории.
- Атак путем манипуляции промптами (Prompt Manipulation): обнаружение враждебных входных данных, которые могут попытаться обойти средства контроля системы или изменить поведение модели.
Создано с учетом принципов DevSecOps
Средства контроля безопасности работают только тогда, когда разработчики действительно ими пользуются. Поскольку проверка происходит на административном уровне платформы через API, разработчики продолжают работать в привычном режиме в Codex без изменения настроек IDE или загрузки локальных хуков. Специалисты SecOps получают централизованную видимость, единообразное применение политик и возможности ведения журналов, готовые к аудиту, во всей инженерной организации, в то время как разработчики сохраняют скорость и привычный опыт работы.
Основные выводы
- Безопасность как невидимая инфраструктура: Prisma AIRS интегрируется на административном уровне Codex, применяя средства контроля безопасности и DLP без необходимости каких-либо дополнительных изменений в рабочих процессах разработчиков. Разработчики могут продолжать работу в Codex, пока группы безопасности поддерживают централизованный контроль политик.
- Унифицированное управление для рубежных моделей: Prisma AIRS действует как встроенный уровень безопасности, который сканирует ИИ-трафик в реальном времени до того, как промпты достигнут целевой модели. Эта архитектура может помочь организациям выявлять конфиденциальную информацию, перемещающуюся наружу, и одновременно обнаруживать манипуляции с промптами и потенциально вредоносный контент, проникающий в рабочие процессы разработки. Если Prisma AIRS API обнаруживает угрозу, в OpenAI Codex отправляется вердикт о блокировке, и промпт не достигает целевой модели или MCP-сервера.
- Соблюдение нормативных требований в масштабе всей организации: скорость развертывания — это стратегическое преимущество, а не просто удобство для ИТ. Настроив Prisma AIRS API в глобальной консоли администратора, организации могут добиться управления в масштабе всей организации без сложной маршрутизации трафика. Это может помочь командам разработчиков перейти от неуправляемого использования ИИ к более последовательным и проверяемым практикам безопасности.
Начало работы
Интеграция Prisma AIRS помогает организациям поддерживать последовательный контроль безопасности, сохраняя при этом скорость и прирост производительности Codex. Организации могут объединить возможности безопасности Palo Alto Networks с OpenAI Codex для поддержания централизованного контроля безопасности и управления.
Выберите свой дальнейший путь:
- Посещение Black Hat 2026: загляните на стенд Palo Alto Networks, чтобы посмотреть живую демонстрацию Prisma AIRS.
- Готовы обеспечить безопасность развертывания: свяжитесь со специалистами по безопасности ИИ Prisma AIRS, чтобы обсудить ваши конкретные потребности в управлении и развертывании.
- Готовы к разработке: посетите документацию Prisma AIRS, чтобы подключить свои конечные точки за считанные минуты.
Заявления о перспективах на будущее
Этот блог содержит заявления о перспективах на будущее, которые связаны с рисками, неопределенностями и допущениями, включая, помимо прочего, заявления относительно преимуществ, влияния, производительности или потенциальных преимуществ, влияния или производительности наших продуктов и технологий или будущих продуктов и технологий. Эти заявления о перспективах не являются гарантиями будущей производительности, и существует значительное количество факторов, которые могут привести к тому, что фактические результаты будут существенно отличаться от заявлений, сделанных в этом блоге. Мы определяем определенные важные риски и неопределенности, которые могут повлиять на наши результаты и производительность, в нашем последнем Годовом отчете по форме 10-K, нашем последнем Квартальном отчете по форме 10-Q и других наших документах, периодически подаваемых в Комиссию по ценным бумагам и биржам США (SEC), каждый из которых доступен на нашем веб-сайте investors.paloaltonetworks.com и на веб-сайте SEC по адресу www.sec.gov. Все заявления о перспективах в этом блоге основаны на информации, доступной нам по состоянию на текущую дату, и мы не берем на себя никаких обязательств по обновлению предоставленных заявлений о перспективах с целью отражения событий, происходящих или обстоятельств, существующих после даты их составления.









