Apparatuur voor optische netwerken in een rack, met gele en groene kabels.
Nieuws20 augustus · 10:255 min leestijd

Fortinet koopt Virtue AI om AI-modellen en agents tijdens gebruik te bewaken

Fortinet neemt Virtue AI over en schuift bewaking van AI-modellen en autonome agents in FortiAIGate. Meta haalde in juni al de oprichters en het grootste deel van het team weg. Het bedrag blijft geheim.

Fortinet heeft AI-beveiliger Virtue AI overgenomen en haalt daarmee bewaking van AI-modellen, agents en MCP-tools tijdens het draaien binnen zijn eigen platform, maakte de firewallleverancier op 17 augustus bekend.

Voor een bedrijf dat al een FortiGate aan de rand van zijn netwerk heeft staan, verschuift daarmee de plek waar de vraag "hoe beveilig je je AI-inzet" wordt beantwoord. De techniek van Virtue AI gaat in FortiAIGate, het product dat Fortinet eerder dit jaar uitbracht om taalmodellen af te schermen tegen prompt-injectie, datalekken en modelvergiftiging. Fortinet zegt ruim een half miljoen klanten te bedienen. Beveiliging van AI wordt voor die klanten eerder een regel in het verlengingsgesprek dan een losse aankoop. Een datum is er nog niet: Anthony James, verantwoordelijk voor productmarketing bij Fortinet, zei tegen ISMG dat er nog geen tijdlijn ligt voor de inbouw.

Wat er precies is gekocht

Virtue AI brengt vier onderdelen mee. AgentSuite-Red zet een agent in een afgeschermde testomgeving en valt hem aan voordat hij op echte systemen los mag, over meer dan vijftig nagebouwde applicaties en veertien domeinen met hoge inzet, met gesimuleerde prompt-injectie en aanvallen via het Model Context Protocol. AgentSuite-Blue doet het omgekeerde en controleert of de MCP-servers, skills, prompts en toegangsrechten van een draaiende agent binnen je eigen beleid blijven, en blokkeert kwaadaardige toolaanroepen voordat ze worden uitgevoerd. VirtueRed en VirtueGuard doen hetzelfde voor de modellen: automatische red-teaming over honderden aanvalsvectoren en meer dan duizend risicocategorieen, plus realtime guardrails op tekst, beeld, video, audio en door AI geschreven code.

James gaf een voorbeeld van wat zo'n beleidscontrole moet vangen. Je legt vast dat een MCP-server met twee of drie diensten in je organisatie mag praten. Prompt iemand hem op de juiste manier, dan gaat hij naar een vierde en een vijfde dienst die buiten dat bereik vallen. Dat afwijkingsmoment is wat de blauwe kant zichtbaar maakt.

Een FortiGate 6501F firewall van Fortinet, het type apparaat dat bij bedrijven aan de rand van het netwerk staat. Bron: Premeditated / Wikimedia Commons (CC BY-SA 4.0)
Een FortiGate 6501F firewall van Fortinet, het type apparaat dat bij bedrijven aan de rand van het netwerk staat. Bron: Premeditated / Wikimedia Commons (CC BY-SA 4.0)

Meta nam eerst het team, Fortinet kocht daarna de techniek

Virtue AI werd in 2024 opgericht door hoogleraren van Stanford, UC Berkeley en de University of Illinois Urbana-Champaign en had ongeveer dertig medewerkers. In april 2025 haalde het bedrijf 30 miljoen dollar op bij Lightspeed Venture Partners en Walden Catalyst Ventures. Op 25 juni stapten medeoprichters Bo Li, Dawn Song en Sanmi Koyejo met een deel van het team over naar Meta Superintelligence Labs, meldde Axios op basis van een intern bericht dat het inzag.

Wat Fortinet twee maanden later kocht was daarmee vooral de technologie. Meta had het grootste deel van het team al binnen voordat de transactie rondkwam, zei James. De topman van Virtue AI en een van de vier medeoprichters stapten wel over naar Fortinet. Het bedrag is niet bekendgemaakt en Fortinet schrijft in de aankondiging zelf dat het onbeduidend is voor zijn bedrijf.

Waar de laag ophoudt

De testomgevingen van Virtue AI werken anders dan de sandboxen waarmee modelbouwers als OpenAI en Anthropic hun eigen modellen meten, aldus James. Daar draait een model met veronderstelde guardrails eromheen; hier draaien voorgeprogrammeerde tests tegen de agent zelf. Het resultaat is een oordeel over gedrag in een nagebouwde omgeving, geen uitspraak over wat er binnen het model gebeurt.

Gartner verwacht dat de markt voor het beveiligen van AI-systemen en AI-agents groeit van 2,8 miljard dollar in 2026 naar 16,4 miljard dollar in 2030, een prognose die Fortinet in de aankondiging aanhaalt. Dat verklaart waarom gevestigde netwerkleveranciers deze laag nu inkopen in plaats van hem zelf op te bouwen.

Twee wegen naar dezelfde vangrail

De laag die agentgedrag bewaakt wordt op twee manieren tegelijk ingevuld. Fortinet schuift hem in een bestaand netwerkcontract. Er ligt ook een open tegenhanger: onder de Open Secure AI Alliance bouwen 37 bedrijven open agent-harnassen, guardrails en identiteitstooling die je op je eigen infrastructuur draait.

De aanleiding om die bewaking te willen groeit intussen door. In het threat hunting-onderzoek van CrowdStrike vuurde een gestolen sleutel bijna 200.000 modelverzoeken in twee minuten af, op de rekening van de eigenaar van het account. De agents zelf komen bovendien van weinig partijen: de Franse mededingingsautoriteit becijferde dat drie aanbieders in mei 2026 ruim 84 procent van de markt voor AI-agenten in handen hadden.

Wordt het toezicht op die agents ook onderdeel van je firewallcontract, dan komt de bewaking uit dezelfde hoek als de rest van je beveiliging. Dat scheelt een aparte aanbesteding en het kost je een keuze.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Agents met vangrails erin

Zet je AI-agents in op echte processen, dan wil je vooraf weten wat ze mogen aanraken en achteraf kunnen nalezen wat ze deden. Ik denk mee over die afbakening, ontwerp de flow en bouw en automatiseer hem, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen
Nieuws
5 min

27 aug 20:11

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen

OpenAI, Anthropic, Google, Microsoft en 112 andere bedrijven waarschuwen in een open brief dat het venster om cyberdefensie te versterken nog maar maanden duurt. Wat er concreet van elke organisatie wordt gevraagd.

WSO2 maakt agentidentiteit en MCP-governance centraal
Nieuws
4 min

15 sep 16:58

WSO2 maakt agentidentiteit en MCP-governance centraal

WSO2 maakt Agent Manager algemeen beschikbaar met identiteit per agent, MCP-governance en sandboxing. De open controlelaag moet agenten over modellen en frameworks heen beheersbaar maken vóór productie.

CrowdStrike lanceert SafeMind, eigen securitymodellen op Nemotron
Nieuws
5 min

2 sep 02:24

CrowdStrike lanceert SafeMind, eigen securitymodellen op Nemotron

CrowdStrike lanceert SafeMind, twee eigen securitymodellen op Nvidia's open Nemotron. In het Falcon-platform komen ze pas de komende zes tot twaalf maanden, en de prestatiecijfers zijn tot nu toe alleen van CrowdStrike zelf.

Overstappen naar een nieuwe ICT-partij: welke sleutels je opeist en in welke volgorde
Gids
Uitgebreide gids13 min

26 aug 09:00

Overstappen naar een nieuwe ICT-partij: welke sleutels je opeist en in welke volgorde

Een leverancierswissel gaat zelden mis op techniek, maar op volgorde. Dit is de complete inventaris van sleutels die nu bij je ICT-partij liggen, plus het draaiboek om ze over te nemen zonder een dag uitval.

CERT Polska: aanvallers springen via private APN van IT naar OT-netwerk
Nieuws
5 min

11 aug 06:09

CERT Polska: aanvallers springen via private APN van IT naar OT-netwerk

Aanvallers bereikten het OT-netwerk van een Poolse warmtekrachtcentrale via een private APN, de eerste keer dat CERT Polska die route in het wild zag. De misconfiguratie erachter blijkt wereldwijd gangbaar.

Linux Foundation legt meldregels voor incidenten met AI-agents ter consultatie
Nieuws
4 min

4 aug 20:12

Linux Foundation legt meldregels voor incidenten met AI-agents ter consultatie

De Linux Foundation legt SAFE ter consultatie, een vrijwillige meldstandaard voor incidenten met AI-agents. Leden waarschuwen klanten binnen 72 uur en melden binnen vier werkdagen. De alliantie erachter groeide van 37 naar ruim 120 leden.