Sprawni Cyfrowo
Sprawni Cyfrowo

Xopero przejmuje Vigil Guard. Polska ochrona przed prompt injection

Xopero przejmuje Vigil Guard. Polska ochrona przed prompt injection

Xopero Software przejęła Vigil Guard, polską firmę rozwijającą platformę do zabezpieczania interakcji z modelami językowymi, w tym do wykrywania ataków typu prompt injection. Dla Xopero, firmy znanej dotąd głównie z backupu i Disaster Recovery, to wejście w nowy obszar: kontrolę nad tym, co pracownicy i agenci AI wysyłają do modeli. O transakcji poinformował 1 października serwis ITwiz. Wartości przejęcia nie podano.

Co robi Vigil Guard

Vigil Guard rozwija platformę klasy AIDR (AI Detection and Response). To warstwa, która stoi między użytkownikiem lub agentem a modelem i pilnuje, co przez nią przechodzi. Według ITwiz system:

  • monitoruje interakcje ludzi i agentów z systemami AI,
  • wykrywa próby prompt injection, czyli wstrzyknięcia poleceń zmieniających zachowanie modelu,
  • kontroluje działania agentów AI,
  • wychwytuje ryzyko wycieku wrażliwych informacji,
  • automatycznie maskuje dane takie jak PESEL, NIP czy numery kont, zanim trafią do modelu językowego.

Ważny szczegół: dane są przetwarzane w infrastrukturze klienta, a nie w chmurze dostawcy. Zespół Vigil Guard dołącza do Xopero i ma dalej rozwijać technologię.

Backup spotyka ochronę przed prompt injection

Xopero oferuje rozwiązania do kopii zapasowych, Disaster Recovery i ochrony danych, a także platformę GitProtect.io do zabezpieczania środowisk DevOps i kodu źródłowego. Firma deklaruje blisko 2000 klientów w ponad 60 krajach. Połączoną ofertę kieruje do finansów, ubezpieczeń, telekomunikacji, medycyny i administracji publicznej. Jako zastosowania wskazuje audyt oraz wymogi NIS2 i DORA.

Wybór kierunku nie dziwi. Prompt injection otwiera listę OWASP Top 10 for LLM Applications 2025 (EN) jako LLM01. To podatność, w której spreparowane dane wejściowe zmieniają zachowanie lub odpowiedzi modelu w niezamierzony sposób. Im więcej uprawnień dostają agenci, tym poważniejsze są skutki. W sierpniu opisywaliśmy, jak prompt injection obszedł zabezpieczenia Claude Code, a niedawno także rundę Reco na bezpieczeństwo agentów AI. Rynek ochrony AI rośnie, a teraz ma też polskiego gracza w portfelu dojrzałej firmy.

Co to znaczy dla polskich firm

W wielu organizacjach pierwszym ryzykiem nie jest wyrafinowany atak, tylko pracownik wklejający do czatu dane klienta. Automatyczne maskowanie numeru PESEL czy numeru konta odpowiada wprost na ten problem i ułatwia spełnienie wymogów RODO. Przetwarzanie w infrastrukturze klienta ma znaczenie dla banków i instytucji publicznych, które nie mogą wysyłać takich logów do zewnętrznej chmury.

Przejęcie pokazuje też szerszy kierunek. Ochrona AI zaczyna być częścią standardowego pakietu bezpieczeństwa, obok backupu i monitoringu. Zanim jednak firma kupi kolejne narzędzie, warto zrobić podstawy: spisać używane narzędzia AI i agentów, ustalić, jakie dane do nich trafiają, i wskazać, kto odpowiada za ich uprawnienia. Platforma klasy AIDR pomoże egzekwować te zasady, ale ich nie zastąpi.

Źródło: ITwiz: Xopero przejmuje Vigil Guard i rozszerza ochronę danych o bezpieczeństwo AI, 1 października 2026. Definicja podatności: OWASP GenAI Security Project (EN).

Pomożemy Ci wdrożyć sztuczną inteligencję w Twojej firmie.

Konsultacje i wdrożenia AI

Powiązane artykuły