Apparatuur voor optische netwerken in een rack, met gele en groene kabels.
Nieuws20 augustus · 10:255 min leestijd

Fortinet koopt Virtue AI om AI-modellen en agents tijdens gebruik te bewaken

Fortinet neemt Virtue AI over en schuift bewaking van AI-modellen en autonome agents in FortiAIGate. Meta haalde in juni al de oprichters en het grootste deel van het team weg. Het bedrag blijft geheim.

Fortinet heeft AI-beveiliger Virtue AI overgenomen en haalt daarmee bewaking van AI-modellen, agents en MCP-tools tijdens het draaien binnen zijn eigen platform, maakte de firewallleverancier op 17 augustus bekend.

Voor een bedrijf dat al een FortiGate aan de rand van zijn netwerk heeft staan, verschuift daarmee de plek waar de vraag "hoe beveilig je je AI-inzet" wordt beantwoord. De techniek van Virtue AI gaat in FortiAIGate, het product dat Fortinet eerder dit jaar uitbracht om taalmodellen af te schermen tegen prompt-injectie, datalekken en modelvergiftiging. Fortinet zegt ruim een half miljoen klanten te bedienen. Beveiliging van AI wordt voor die klanten eerder een regel in het verlengingsgesprek dan een losse aankoop. Een datum is er nog niet: Anthony James, verantwoordelijk voor productmarketing bij Fortinet, zei tegen ISMG dat er nog geen tijdlijn ligt voor de inbouw.

Wat er precies is gekocht

Virtue AI brengt vier onderdelen mee. AgentSuite-Red zet een agent in een afgeschermde testomgeving en valt hem aan voordat hij op echte systemen los mag, over meer dan vijftig nagebouwde applicaties en veertien domeinen met hoge inzet, met gesimuleerde prompt-injectie en aanvallen via het Model Context Protocol. AgentSuite-Blue doet het omgekeerde en controleert of de MCP-servers, skills, prompts en toegangsrechten van een draaiende agent binnen je eigen beleid blijven, en blokkeert kwaadaardige toolaanroepen voordat ze worden uitgevoerd. VirtueRed en VirtueGuard doen hetzelfde voor de modellen: automatische red-teaming over honderden aanvalsvectoren en meer dan duizend risicocategorieen, plus realtime guardrails op tekst, beeld, video, audio en door AI geschreven code.

James gaf een voorbeeld van wat zo'n beleidscontrole moet vangen. Je legt vast dat een MCP-server met twee of drie diensten in je organisatie mag praten. Prompt iemand hem op de juiste manier, dan gaat hij naar een vierde en een vijfde dienst die buiten dat bereik vallen. Dat afwijkingsmoment is wat de blauwe kant zichtbaar maakt.

Een FortiGate 6501F firewall van Fortinet, het type apparaat dat bij bedrijven aan de rand van het netwerk staat. Bron: Premeditated / Wikimedia Commons (CC BY-SA 4.0)
Een FortiGate 6501F firewall van Fortinet, het type apparaat dat bij bedrijven aan de rand van het netwerk staat. Bron: Premeditated / Wikimedia Commons (CC BY-SA 4.0)

Meta nam eerst het team, Fortinet kocht daarna de techniek

Virtue AI werd in 2024 opgericht door hoogleraren van Stanford, UC Berkeley en de University of Illinois Urbana-Champaign en had ongeveer dertig medewerkers. In april 2025 haalde het bedrijf 30 miljoen dollar op bij Lightspeed Venture Partners en Walden Catalyst Ventures. Op 25 juni stapten medeoprichters Bo Li, Dawn Song en Sanmi Koyejo met een deel van het team over naar Meta Superintelligence Labs, meldde Axios op basis van een intern bericht dat het inzag.

Wat Fortinet twee maanden later kocht was daarmee vooral de technologie. Meta had het grootste deel van het team al binnen voordat de transactie rondkwam, zei James. De topman van Virtue AI en een van de vier medeoprichters stapten wel over naar Fortinet. Het bedrag is niet bekendgemaakt en Fortinet schrijft in de aankondiging zelf dat het onbeduidend is voor zijn bedrijf.

Waar de laag ophoudt

De testomgevingen van Virtue AI werken anders dan de sandboxen waarmee modelbouwers als OpenAI en Anthropic hun eigen modellen meten, aldus James. Daar draait een model met veronderstelde guardrails eromheen; hier draaien voorgeprogrammeerde tests tegen de agent zelf. Het resultaat is een oordeel over gedrag in een nagebouwde omgeving, geen uitspraak over wat er binnen het model gebeurt.

Gartner verwacht dat de markt voor het beveiligen van AI-systemen en AI-agents groeit van 2,8 miljard dollar in 2026 naar 16,4 miljard dollar in 2030, een prognose die Fortinet in de aankondiging aanhaalt. Dat verklaart waarom gevestigde netwerkleveranciers deze laag nu inkopen in plaats van hem zelf op te bouwen.

Twee wegen naar dezelfde vangrail

De laag die agentgedrag bewaakt wordt op twee manieren tegelijk ingevuld. Fortinet schuift hem in een bestaand netwerkcontract. Er ligt ook een open tegenhanger: onder de Open Secure AI Alliance bouwen 37 bedrijven open agent-harnassen, guardrails en identiteitstooling die je op je eigen infrastructuur draait.

De aanleiding om die bewaking te willen groeit intussen door. In het threat hunting-onderzoek van CrowdStrike vuurde een gestolen sleutel bijna 200.000 modelverzoeken in twee minuten af, op de rekening van de eigenaar van het account. De agents zelf komen bovendien van weinig partijen: de Franse mededingingsautoriteit becijferde dat drie aanbieders in mei 2026 ruim 84 procent van de markt voor AI-agenten in handen hadden.

Wordt het toezicht op die agents ook onderdeel van je firewallcontract, dan komt de bewaking uit dezelfde hoek als de rest van je beveiliging. Dat scheelt een aparte aanbesteding en het kost je een keuze.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Agents met vangrails erin

Zet je AI-agents in op echte processen, dan wil je vooraf weten wat ze mogen aanraken en achteraf kunnen nalezen wat ze deden. Ik denk mee over die afbakening, ontwerp de flow en bouw en automatiseer hem, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

CERT Polska: aanvallers springen via private APN van IT naar OT-netwerk
Nieuws
5 min

11 aug 06:09

CERT Polska: aanvallers springen via private APN van IT naar OT-netwerk

Aanvallers bereikten het OT-netwerk van een Poolse warmtekrachtcentrale via een private APN, de eerste keer dat CERT Polska die route in het wild zag. De misconfiguratie erachter blijkt wereldwijd gangbaar.

Linux Foundation legt meldregels voor incidenten met AI-agents ter consultatie
Nieuws
4 min

4 aug 20:12

Linux Foundation legt meldregels voor incidenten met AI-agents ter consultatie

De Linux Foundation legt SAFE ter consultatie, een vrijwillige meldstandaard voor incidenten met AI-agents. Leden waarschuwen klanten binnen 72 uur en melden binnen vier werkdagen. De alliantie erachter groeide van 37 naar ruim 120 leden.

Deel koopt deepfake-detectiebedrijf Clarity om nepsollicitanten te weren
Nieuws
4 min

4 aug 12:13

Deel koopt deepfake-detectiebedrijf Clarity om nepsollicitanten te weren

Deel neemt het Israëlische Clarity over en zet deepfake-detectie en identiteitscontrole in zijn wervings- en personeelsplatform. Gartner verwacht dat in 2028 één op de vier kandidaatprofielen wereldwijd nep is.

Wiz lanceert Atlas, een AI-agent die elk lek met een werkende exploit bewijst
Nieuws
5 min

29 jul 10:26

Wiz lanceert Atlas, een AI-agent die elk lek met een werkende exploit bewijst

Wiz brengt Atlas uit, een autonome AI-agent die kwetsbaarheden opspoort en elke vondst met een werkende exploit bewijst. Op de openbare CyberGym-ranglijst van UC Berkeley staat het systeem bovenaan met 90,9 procent.

Nvidia geeft Sutskevers AI-lab toegang tot Vera Rubin en investeert mee
Nieuws
4 min

27 jul 18:24

Nvidia geeft Sutskevers AI-lab toegang tot Vera Rubin en investeert mee

Nvidia investeert in Safe Superintelligence en geeft het lab van Ilya Sutskever toegang tot het Vera Rubin-platform, goed voor een orde van grootte meer rekenkracht. Een lab zonder product springt daarmee vooraan in de rij voor schaarse AI-capaciteit.

FortiBleed: wachtwoorden van 75.000 Fortinet-firewalls liggen op straat, roteer nu
Nieuws
5 min

18 jun 18:20

FortiBleed: wachtwoorden van 75.000 Fortinet-firewalls liggen op straat, roteer nu

Onderzoekers vonden inlog- en VPN-gegevens van bijna 74.000 FortiGate-firewalls in 194 landen, ongeveer de helft van alle aan het internet hangende Fortinets. Draait jouw bedrijf een FortiGate, dan is direct handelen geboden.