Apa yang terjadi
Qualys mengumumkan (29 Juli 2026) ketersediaan umum kemampuan TotalAI baru di Enterprise TruRisk Platform-nya, menambahkan instrumentasi eBPF level kernel untuk visibilitas runtime workload AI, pengujian adversarial MCP-server (injeksi prompt, tool poisoning, SSRF, risiko rug-pull dipetakan ke OWASP LLM/MCP Top 10), dan bukti governance siap audit untuk AI shadow, agen, dan model.
Mengapa penting
Mengatasi 'evidence gap' dalam governance AI dengan menggabungkan scanning keamanan code-to-runtime dengan pengujian adversarial LLM/MCP dalam satu produk GA dari vendor vulnerability-management mapan, selaras dengan persyaratan EU AI Act/US policy.
Cakupan penerapan
CISO yang membutuhkan bukti siap audit tentang efektivitas kontrol AI untuk regulator/board harus mengevaluasi TotalAI sekarang; terutama relevan untuk organisasi dengan deployment TruRisk Qualys yang sudah ada.