Xopero Software przejęła Vigil Guard, polską firmę rozwijającą platformę do zabezpieczania interakcji z modelami językowymi, w tym do wykrywania ataków typu prompt injection. Dla Xopero, firmy znanej dotąd głównie z backupu i Disaster Recovery, to wejście w nowy obszar: kontrolę nad tym, co pracownicy i agenci AI wysyłają do modeli. O transakcji poinformował 1 października serwis ITwiz. Wartości przejęcia nie podano.
Co robi Vigil Guard
Vigil Guard rozwija platformę klasy AIDR (AI Detection and Response). To warstwa, która stoi między użytkownikiem lub agentem a modelem i pilnuje, co przez nią przechodzi. Według ITwiz system:
- monitoruje interakcje ludzi i agentów z systemami AI,
- wykrywa próby prompt injection, czyli wstrzyknięcia poleceń zmieniających zachowanie modelu,
- kontroluje działania agentów AI,
- wychwytuje ryzyko wycieku wrażliwych informacji,
- automatycznie maskuje dane takie jak PESEL, NIP czy numery kont, zanim trafią do modelu językowego.
Ważny szczegół: dane są przetwarzane w infrastrukturze klienta, a nie w chmurze dostawcy. Zespół Vigil Guard dołącza do Xopero i ma dalej rozwijać technologię.
Backup spotyka ochronę przed prompt injection
Xopero oferuje rozwiązania do kopii zapasowych, Disaster Recovery i ochrony danych, a także platformę GitProtect.io do zabezpieczania środowisk DevOps i kodu źródłowego. Firma deklaruje blisko 2000 klientów w ponad 60 krajach. Połączoną ofertę kieruje do finansów, ubezpieczeń, telekomunikacji, medycyny i administracji publicznej. Jako zastosowania wskazuje audyt oraz wymogi NIS2 i DORA.
Wybór kierunku nie dziwi. Prompt injection otwiera listę OWASP Top 10 for LLM Applications 2025 (EN) jako LLM01. To podatność, w której spreparowane dane wejściowe zmieniają zachowanie lub odpowiedzi modelu w niezamierzony sposób. Im więcej uprawnień dostają agenci, tym poważniejsze są skutki. W sierpniu opisywaliśmy, jak prompt injection obszedł zabezpieczenia Claude Code, a niedawno także rundę Reco na bezpieczeństwo agentów AI. Rynek ochrony AI rośnie, a teraz ma też polskiego gracza w portfelu dojrzałej firmy.
Co to znaczy dla polskich firm
W wielu organizacjach pierwszym ryzykiem nie jest wyrafinowany atak, tylko pracownik wklejający do czatu dane klienta. Automatyczne maskowanie numeru PESEL czy numeru konta odpowiada wprost na ten problem i ułatwia spełnienie wymogów RODO. Przetwarzanie w infrastrukturze klienta ma znaczenie dla banków i instytucji publicznych, które nie mogą wysyłać takich logów do zewnętrznej chmury.
Przejęcie pokazuje też szerszy kierunek. Ochrona AI zaczyna być częścią standardowego pakietu bezpieczeństwa, obok backupu i monitoringu. Zanim jednak firma kupi kolejne narzędzie, warto zrobić podstawy: spisać używane narzędzia AI i agentów, ustalić, jakie dane do nich trafiają, i wskazać, kto odpowiada za ich uprawnienia. Platforma klasy AIDR pomoże egzekwować te zasady, ale ich nie zastąpi.
Źródło: ITwiz: Xopero przejmuje Vigil Guard i rozszerza ochronę danych o bezpieczeństwo AI, 1 października 2026. Definicja podatności: OWASP GenAI Security Project (EN).



