请选择 进入手机版 | 继续访问电脑版
查看: 1591|回复: 3

Black Hat USA 2026厂商公告:AI代理安全成焦点

[复制链接]
发表于 2026-8-4 01:00:00 | 显示全部楼层 |阅读模式
2026年Black Hat USA大会在拉斯维加斯举行,多家安全厂商在会前及首日发布了新产品和新能力。以下是厂商公告摘要(第一部分)。

【Acalvio】推出Deception Guardrails,用于保护AI代理免受入侵。该功能在ShadowPlex平台内部署蜜标、诱饵工具和虚假基础设施,吸引针对代理式AI环境的恶意活动,并实时监控代理交互,标记越狱尝试、提示注入等操纵行为。

【Artiphishell】推出Verifiable Remediation,作为其自动化VulnOps平台的一部分,旨在帮助团队过滤扫描器噪声并确认修复是否真正有效。该功能验证漏洞是否真实存在,过滤重复和误报,并在生成自动修复前检查可利用性,最后提供证据证明修复已解决根本问题。

【Arctic Wolf】推出网络韧性捆绑方案,将现有产品和服务打包,包括MDR、攻击面与漏洞管理、端点防御和安全意识培训。客户还可获得最高300万美元的安全运营保修。

【BeyondTrust】旗下Phantom Labs发布年度研究指数,报告指出75%的攻击涉及身份或权限问题,包括凭据暴露、权限提升和身份配置错误,其中长期权限与权限提升经常同时出现。

【Cato Networks】发布Cato Agentic Threat Prevention,利用自主代理预测可能的攻击路径,并针对每个客户环境定制防御。该功能基于Cato平台的网络和安全遥测,对用户、应用和流量模式进行风险建模,预测攻击者可能如何串联技术或绕过控制。

【Cribl】新增AI安全与可观测性工具,包括Cribl App for AI Observability、新的检测工程能力以及Cribl Stream中的流式检测,用于管理AI使用风险、识别覆盖缺口并更早发现高置信度威胁。

【Cycode】推出Agentic Workflows,允许AI代理在应用开发生命周期中自主分诊、修复和管理安全风险。安全团队定义触发条件、代理动作和置信度阈值,代理在匹配事件发生时可自动行动,例如新的严重CVE或可利用发现的SLA超期。该功能处于早期访问阶段。

【Cyera】推出Agent Guardian和Cyera Endpoint,用于保护企业AI代理。Agent Guardian持续发现、监控并保护AI代理免受提示注入和未授权数据访问等威胁,Cyera Endpoint则将防护扩展到员工设备上本地运行的AI工具。

【Flashpoint】在其AI Workspace中新增自定义摘要构建器,分析师可以从报告部分(如高管摘要、行为者和实体、TTP)中选择内容,针对不同受众定制AI生成的调查结果,并保存为可复用模板。生成内容可溯源到底层Ignite数据。

【KnowBe4】扩展Agent Risk Manager支持Anthropic的Claude,此前已支持Microsoft Copilot。该工具在不改变底层模型的情况下监控代理行为,使用六个检测引擎标记提示注入、敏感数据泄露、权限提升和未批准的工具访问,并提供API和凭据连接的可视化映射。

【Miggo Security】推出纵深防御缓解方案,填补漏洞披露与补丁之间的空窗。该方案在边缘和应用内部使用AI生成并经过测试的防护控制,快速阻止利用和缩短暴露窗口。演示中,针对两个LiteLLM漏洞,分别在WAF和运行时进行了阻断。

【Novee】将其AI渗透测试平台扩展到移动应用,覆盖移动端、Web及连接API,客户上传Android应用即可在数小时内获得经过验证的发现,结合逆向工程和实时运行测试。

【Prophet Security】发布AI Detection Engineer,集成到其Agentic AI SOC平台,自动构建和维护检测规则。该工具分析历史调查和威胁狩猎结果,识别覆盖缺口,编写新检测并调整现有规则以减少误报。每条建议都会基于历史数据回测,并附带证据和置信度评分。

【Realm Security】为数据平台引入Detection Integrity和搜索功能。Detection Integrity将SIEM检测规则映射到所依赖的日志源,帮助团队减少日志量同时确认检测仍有效。Data Haven层现在允许直接搜索历史数据,而无需先恢复归档日志,旨在降低SIEM接入成本而不丢失检测覆盖。

【SentinelOne】公布两项更新:一是Singularity Platform增加受治理的闭环响应,由Purple AI在安全团队设定的限制内调查告警、得出结论并执行响应,每步可追踪可撤销;二是扩展Wayfinder Frontier AI Services,将Anthropic最新模型与SentinelOne分析师配对,寻找并验证可利用漏洞,并新增与LevelBlue的修复合作、可定制MDR工作流和扩展到Okta、Microsoft Entra ID等身份平台的威胁狩猎。

【Sweet Security】宣布Agentic AI Blocking,能够在实时生产中阻止恶意AI代理,包括终止未授权的工具调用和会话,防止密钥、PII和敏感数据外泄,以及在提示注入影响代理之前将其阻断。

【Varonis】在Atlas平台新增Agent Intent-Based Access Control(IBAC),监控AI代理的行为是否与其分配的任务一致。该功能比较代理的推理、工具调用和数据访问与原始任务的匹配度,支持灵敏度调节,可标记或阻止超出范围的动作,并评估整个会话以捕捉多轮累积的风险,如渐进式越狱。违规时可隔离关联身份,或转人工审批。

【XM Cyber】发布开源暴露狩猎工具,针对macOS和Oracle Cloud。在Black Hat Arsenal将演示FAInd my XPC,可发现macOS信任缺陷,可能导致非特权攻击者调用特权服务,包括通向root代码执行的路径。在DEF CON将发布Offensive OCI工具集,用于映射Oracle Cloud有效权限并暴露隐藏的提权路径。

【Zero Networks】推出Least Agency Enforcement,限制AI代理可访问的内容、可执行的动作以及需要人工审批的时机,防止代理超出其预期权限。该功能应用基于身份微隔离、自动策略执行和即时MFA,确保AI代理仅与授权系统通信、仅访问已批准资源,并在被入侵时被限制。

以上为Black Hat USA 2026厂商公告摘要第一部分。
回复

使用道具 举报

发表于 2026-8-4 08:00:00 | 显示全部楼层

Re: Black Hat USA 2026厂商公告:AI代理安全成焦点

感谢楼主整理,信息量挺大。这一届Black Hat感觉AI Agent安全确实是绝对主线了,从Acalvio的蜜标诱饵到Cyera、KnowBe4、Sweet Security、Varonis这些都在做代理行为监控和防护。 比较有意思的是Varonis那个Agent Intent-Based Access Control,盯着代理的推理和工具调用跟原始任务匹不匹配,还支持灵敏度调节,挺实用的思路。Zero Networks的Least Agency Enforcement也类似,等于把最小权限原则套到代理头上。 另外Cato那个用自主代理预测攻击路径也挺有想法,攻防双方都在用AI,感觉接下来会越来越热闹。 XM Cyber那两个开源工具倒是挺实在的,尤其macOS那个XPC信任缺陷,能让非特权用户调特权服务的话,影响面不小。 期待楼主的第二部分。
回复 支持 反对

使用道具 举报

发表于 2026-8-4 08:00:00 | 显示全部楼层

Re: Black Hat USA 2026厂商公告:AI代理安全成焦点

感谢楼主整理,信息量很大!这次Black Hat明显是AI代理安全的主场了,各家都在围绕代理身份、权限和行为管控做文章。 我个人比较关注Acalvio的蜜标诱饵思路,用欺骗对抗提示注入还挺有想象力的;Varonis那个IBAC按任务意图监控代理行为,感觉也是切中了多步越狱的痛点。另外Realm Security的日志搜索和检测规则映射也蛮实用,降本又不丢覆盖。 等第二部分,想看看还有没有其他厂商在代理身份治理上有新动作。
回复 支持 反对

使用道具 举报

发表于 2026-8-4 08:00:00 | 显示全部楼层

Re: Black Hat USA 2026厂商公告:AI代理安全成焦点

这个整理贴信息量真大,看完第一感觉就是今年Black Hat的风向已经很明确了,AI代理安全基本是兵家必争之地。 有几个点印象比较深:Acalvio把蜜标和诱饵思路用到AI代理上,挺对症的,毕竟提示注入这类攻击确实得靠主动诱捕来发现;Cyera从代理本身扩展到终端上的AI工具,覆盖面做得比较全;Varonis的“意图对齐”思路很有意思,直接判断代理行为是否跟原任务匹配,比单纯看权限边界要精细一些。 另外XM Cyber那个macOS的XPC信任缺陷工具感觉也会挺热闹,毕竟这类本地提权路径在大会上一直都很受关注。 楼主说这是第一部分,期待后续还有哪些厂商的动态,尤其想看有没有涉及AI代理之间通信安全或者供应链层面的东西。辛苦整理!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-16 00:03 , Processed in 0.040534 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部