Grip en Zero Trust voor autonome AI met Broadcom
Op de technologieconferentie VMware Explore 2026 heeft Broadcom nieuwe beveiligings-, identiteits- en observatiecapaciteiten aangekondigd voor zakelijke AI-omgevingen. Met de gecombineerde inzet van drie technologieën – AgentMinder, VMware vDefend en VMware Avi Load Balancer – wil het concern bedrijven beschermen tegen de specifieke risico's die ontstaan bij de inzet van autonome AI-agenten binnen de Private AI Cloud.
Naarmate organisaties overstappen op zogeheten agentic AI – waarbij AI-systemen zelfstandig opdrachten uitvoeren, gegevens opvragen en onderling communiceren – neemt het digitale aanvalsoppervlak sterk toe. Nieuwe protocollen zoals het Model Context Protocol (MCP) en rechtstreekse communicatie tussen agenten (agent-to-agent) brengen volgens Broadcom nieuwe blindelings risico's met zich mee, waaronder het lekken van gevoelige bedrijfsdata en ongeautoriseerde toegang tot bronsystemen.
Beveiliging in drie lagen
Om deze kwetsbaarheden af te dekken, introduceert Broadcom een gelaagde beveiligingsarchitectuur die inspeelt op drie specifieke domeinen:
Broadcom AgentMinder (Identiteit en Governance): Dient als het centrale controlecentrum voor autonome AI-agenten. De software behandelt agenten als digitale identiteiten en koppelt hun rechten strikt aan vooraf goedgekeurde taken, hulpprogramma's en bronnen. Een runtime-gateway controleert elke actie in realtime, terwijl volledige auditing via OpenTelemetry zorgt dat alle beslissingen van een agent herleidbaar blijven.
VMware vDefend (Zero Trust-netwerkbeveiliging): Biedt automatische detectie van netwerkverkeer tussen AI-onderdelen (zoals LLM's, databanken en MCP-servers) en spoor onbevoegde toepassingen (shadow AI) op. Daarnaast genereert de software met behulp van AI automatisch IDPS-signatures om virtuele patches toe te passen tegen snel opkomende kwetsbaarheden.
VMware Avi Load Balancer (Bedreigingsdetectie en API-bescherming): Beveijgt het dataverkeer van applicaties en voorkomt dat agenten ongeoorloofde functies uitvoeren, zoals het injecteren van schadelijke code. Avi analyseert afwijkend gedrag om nuldag-aanvallen (zero-day attacks) te stoppen en voorkomt dat gevoelige gegevens of inloggegevens onbevoegd het netwerk verlaten.
Noodzaak voor nieuwe beveiligingsarchitectuur
Volgens Broadcom vraagt de overstap naar operationele AI-processen om een fundamenteel herontwerp van de IT-beveiliging. "Bedrijven moeten hun beveiligingsarchitectuur heroverwegen wanneer ze hun private AI-cloud inzetten voor agentic toepassingen," stelt Umesh Mahajan, vicepresident en general manager van de divisie Application Networking and Security bij Broadcom. "Met deze gelaagde aanpak kunnen organisaties autonome AI veilig inzetten met strikte kaders en diepgaande bescherming van hun gehele AI-omgeving."
De aangekondigde beveiligingsoplossingen zijn ontworpen om direct te integreren binnen de bestaande infrastructuren van VMware Cloud Foundation en de VMware Private AI Cloud.