# Nytt fra Fal.Con: CrowdStrikes AI-sikkerhetsnyheter i september

> Falcon Guardian, agentidentiteter, pakkebeskyttelse og Charlotte AI: Dette har CrowdStrike annonsert, og dette bør dere avklare før dere tar det i bruk.

Source: https://fmcybersecurity.com/insights/ai-security/nytt-fra-falcon-crowdstrike-ai-sikkerhet-september-2026/
Locale: Norwegian (nb-NO)
Other locale: https://fmcybersecurity.com/en/insights/ai-security/crowdstrike-september-2026-falcon-ai-security-news/

## Metadata

- Date: 2026-09-14
- Author: fredrik-standahl
- Topic: ai-security
- Format: news
- Partner: crowdstrike
- Scope: international

*Forsidebildet er en AI-generert redaksjonell illustrasjon. Skjermer og dokumenter er illustrerte konsepter.*

CrowdStrikes septembernyheter handler om flere ledd i samme arbeidsflyt: AI-agenten på maskinen, tilgangene den bruker, pakkene den installerer og undersøkelsen når noe går galt. Det er den mest nyttige sammenhengen i [nyhetene fra Fal.Con 2026](https://www.crowdstrike.com/en-us/events/fal-con/las-vegas/news/).

For norske virksomheter kommer presset fra to sider. Ansatte vil ha AI-verktøy som kan gjøre ferdig oppgaver. Angripere kan bruke de samme verktøyene, eller manipulere dem som allerede finnes i virksomheten. En liste over godkjente chatboter gir ikke tilstrekkelig oversikt over det som faktisk skjer.

Her er nyhetene det er verdt å ta med i neste diskusjon om AI-tilganger og sikkerhetsdrift. De ble annonsert 1.–2. september. Denne gjennomgangen bygger på det publiserte materialet og skiller mellom produktplaner og tilgjengelige funksjoner.

## Falcon Guardian følger handlingene til agenten

[Falcon Guardian bygger videre på Falcon AIDR](https://www.crowdstrike.com/en-us/blog/falcon-guardian-defines-next-generation-of-ai-security/). CrowdStrike beskriver oppdagelse av agenter på endepunkter, kobling mellom AI-samhandling og systemaktivitet, samt kontroll og undersøkelse av støttede agenttyper.

Lanseringsbloggen omtaler den innebygde AI-gatewayen som pre-beta, med planlagt tilgjengelighet i Q4. Falcon Complete for Guardian er varslet senere i Q3. Støtte for trusseljakt gjennom OverWatch Cross-Domain er tilgjengelig, men forutsetter både OverWatch Cross-Domain og Guardian.

Det første dere bør avklare, er om dekningen treffer agentene, operativsystemene og måtene AI kjøres på hos dere. Be om en demonstrasjon som følger en instruksjon helt frem til filtilgang eller en kommando, og viser hva som skjer når en handling blir blokkert. [Artikkelen om Guardian](/insights/ai-security/falcon-guardian-seks-timers-angrep/) går nærmere inn på denne vurderingen.

## Agentic IdP tar tak i tilgangene

Den 2. september annonserte CrowdStrike sin [Agentic Identity Provider](https://www.crowdstrike.com/en-us/press-releases/crowdstrike-agentic-identity-provider-foundation-for-ai-agent-identity-security/). Modellen skal registrere agenter, gi dem verifiserbare identiteter, formidle kortvarig tilgang og knytte handlinger til personen eller arbeidslasten bak.

Det treffer et vanskelig spørsmål: Kan dere stoppe en agent som bruker en ansatts konto, uten samtidig å stenge tilgangen den ansatte trenger? Delte påloggingsdata gjør dette vanskelig. Egne identiteter og avgrensede tilganger gir et mer presist sted å gripe inn.

Kartlegg hvilke applikasjoner som kan bruke modellen, og hvilke som fortsatt er avhengige av langlivede nøkler. Kunngjøringen omfatter funksjoner under utvikling. Den bekrefter ikke at alle integrasjoner er klare.

## Pakkebeskyttelse flyttes til utviklermaskinen

CrowdStrike annonserte også [Real-Time Supply Chain Attack Protection](https://www.crowdstrike.com/en-us/press-releases/crowdstrike-extends-endpoint-advantage-to-secure-software-supply-chain/). Beskrivelsen omfatter kontroll ved installasjon gjennom npm og pip, krav til pakkenes alder, pakkeoversikt og respons. Også denne kunngjøringen presiserer at funksjoner som ennå ikke er lansert, kan endres.

Dette er relevant der kodeagenter får installere avhengigheter. En kontroll av den ferdige applikasjonen kommer for sent til å hindre et ondsinnet installasjonsskript på maskinen som bygget den. Avklar hvilke pakkebehandlere og sensorversjoner som støttes nå, og om blokkeringen skjer før installasjonskoden kjører. Behold kontroll av avhengigheter og isolerte byggemiljøer i tillegg til endepunktsbeskyttelsen.

## Charlotte AI samler undersøkelser og respons

I [kunngjøringen om en agentbasert SOC](https://www.crowdstrike.com/en-us/press-releases/crowdstrike-unveils-next-evolution-of-the-agentic-soc/) beskriver CrowdStrike samordnede undersøkelser på tvers av sikkerhetsområder. Charlotte Agentic SOAR skal samtidig samle arbeidsflyter der kunden velger graden av selvstendighet, fra menneskelig godkjenning til automatisk utførelse.

For virksomheten handler dette om hvor mye myndighet arbeidsflytene skal få. Å legge kontekst til et varsel har andre konsekvenser enn å deaktivere en identitet i produksjon. Definer omfang, godkjenning og gjenoppretting før dere aktiverer automatisk respons. Be også om å få se grunnlaget for konklusjonen i en undersøkelse, og hvordan motstridende opplysninger håndteres.

## Begynn med én arbeidsflyt dere kan forklare

En konkret gjennomgang kan følge en kodeagent fra den bærbare maskinen til et kodearkiv, et pakkeregister og en konto for produksjonssetting. Avklar hvem som eier hver tilgang, hva som logges, hvem som får varslene og hvem som kan stoppe arbeidet.

Da blir det lettere å vurdere nyhetene. Guardian handler om agentaktivitet, identitetskontroll om tilgang, pakkebeskyttelse om det som installeres, og SOC-arbeidsflytene om undersøkelse og respons. Felles konsoll fjerner ikke automatisk hullene mellom disse leddene.

Har dere ennå ikke oversikt over AI-bruken, er [kartlegging av Shadow AI](/insights/ai-security/hva-er-shadow-ai/) et naturlig utgangspunkt. Velg deretter en avgrenset pilot med en kjent arbeidsflyt, og vurder den ut fra dekningen dere kan dokumentere og grensene dere faktisk kan håndheve.

---

For the full documentation index, see https://fmcybersecurity.com/llms.txt
For the complete corpus as a single document, see https://fmcybersecurity.com/llms-full.txt
