查看: 178|回复: 0

Black Hat USA 2026厂商公告:AI代理安全成焦点

[复制链接]
发表于 3 小时前 | 显示全部楼层 |阅读模式
2026年Black Hat USA大会在拉斯维加斯举行,多家安全厂商在会前及首日发布了新产品和新能力。以下是厂商公告摘要(第一部分)。

【Acalvio】推出Deception Guardrails,用于保护AI代理免受入侵。该功能在ShadowPlex平台内部署蜜标、诱饵工具和虚假基础设施,吸引针对代理式AI环境的恶意活动,并实时监控代理交互,标记越狱尝试、提示注入等操纵行为。

【Artiphishell】推出Verifiable Remediation,作为其自动化VulnOps平台的一部分,旨在帮助团队过滤扫描器噪声并确认修复是否真正有效。该功能验证漏洞是否真实存在,过滤重复和误报,并在生成自动修复前检查可利用性,最后提供证据证明修复已解决根本问题。

【Arctic Wolf】推出网络韧性捆绑方案,将现有产品和服务打包,包括MDR、攻击面与漏洞管理、端点防御和安全意识培训。客户还可获得最高300万美元的安全运营保修。

【BeyondTrust】旗下Phantom Labs发布年度研究指数,报告指出75%的攻击涉及身份或权限问题,包括凭据暴露、权限提升和身份配置错误,其中长期权限与权限提升经常同时出现。

【Cato Networks】发布Cato Agentic Threat Prevention,利用自主代理预测可能的攻击路径,并针对每个客户环境定制防御。该功能基于Cato平台的网络和安全遥测,对用户、应用和流量模式进行风险建模,预测攻击者可能如何串联技术或绕过控制。

【Cribl】新增AI安全与可观测性工具,包括Cribl App for AI Observability、新的检测工程能力以及Cribl Stream中的流式检测,用于管理AI使用风险、识别覆盖缺口并更早发现高置信度威胁。

【Cycode】推出Agentic Workflows,允许AI代理在应用开发生命周期中自主分诊、修复和管理安全风险。安全团队定义触发条件、代理动作和置信度阈值,代理在匹配事件发生时可自动行动,例如新的严重CVE或可利用发现的SLA超期。该功能处于早期访问阶段。

【Cyera】推出Agent Guardian和Cyera Endpoint,用于保护企业AI代理。Agent Guardian持续发现、监控并保护AI代理免受提示注入和未授权数据访问等威胁,Cyera Endpoint则将防护扩展到员工设备上本地运行的AI工具。

【Flashpoint】在其AI Workspace中新增自定义摘要构建器,分析师可以从报告部分(如高管摘要、行为者和实体、TTP)中选择内容,针对不同受众定制AI生成的调查结果,并保存为可复用模板。生成内容可溯源到底层Ignite数据。

【KnowBe4】扩展Agent Risk Manager支持Anthropic的Claude,此前已支持Microsoft Copilot。该工具在不改变底层模型的情况下监控代理行为,使用六个检测引擎标记提示注入、敏感数据泄露、权限提升和未批准的工具访问,并提供API和凭据连接的可视化映射。

【Miggo Security】推出纵深防御缓解方案,填补漏洞披露与补丁之间的空窗。该方案在边缘和应用内部使用AI生成并经过测试的防护控制,快速阻止利用和缩短暴露窗口。演示中,针对两个LiteLLM漏洞,分别在WAF和运行时进行了阻断。

【Novee】将其AI渗透测试平台扩展到移动应用,覆盖移动端、Web及连接API,客户上传Android应用即可在数小时内获得经过验证的发现,结合逆向工程和实时运行测试。

【Prophet Security】发布AI Detection Engineer,集成到其Agentic AI SOC平台,自动构建和维护检测规则。该工具分析历史调查和威胁狩猎结果,识别覆盖缺口,编写新检测并调整现有规则以减少误报。每条建议都会基于历史数据回测,并附带证据和置信度评分。

【Realm Security】为数据平台引入Detection Integrity和搜索功能。Detection Integrity将SIEM检测规则映射到所依赖的日志源,帮助团队减少日志量同时确认检测仍有效。Data Haven层现在允许直接搜索历史数据,而无需先恢复归档日志,旨在降低SIEM接入成本而不丢失检测覆盖。

【SentinelOne】公布两项更新:一是Singularity Platform增加受治理的闭环响应,由Purple AI在安全团队设定的限制内调查告警、得出结论并执行响应,每步可追踪可撤销;二是扩展Wayfinder Frontier AI Services,将Anthropic最新模型与SentinelOne分析师配对,寻找并验证可利用漏洞,并新增与LevelBlue的修复合作、可定制MDR工作流和扩展到Okta、Microsoft Entra ID等身份平台的威胁狩猎。

【Sweet Security】宣布Agentic AI Blocking,能够在实时生产中阻止恶意AI代理,包括终止未授权的工具调用和会话,防止密钥、PII和敏感数据外泄,以及在提示注入影响代理之前将其阻断。

【Varonis】在Atlas平台新增Agent Intent-Based Access Control(IBAC),监控AI代理的行为是否与其分配的任务一致。该功能比较代理的推理、工具调用和数据访问与原始任务的匹配度,支持灵敏度调节,可标记或阻止超出范围的动作,并评估整个会话以捕捉多轮累积的风险,如渐进式越狱。违规时可隔离关联身份,或转人工审批。

【XM Cyber】发布开源暴露狩猎工具,针对macOS和Oracle Cloud。在Black Hat Arsenal将演示FAInd my XPC,可发现macOS信任缺陷,可能导致非特权攻击者调用特权服务,包括通向root代码执行的路径。在DEF CON将发布Offensive OCI工具集,用于映射Oracle Cloud有效权限并暴露隐藏的提权路径。

【Zero Networks】推出Least Agency Enforcement,限制AI代理可访问的内容、可执行的动作以及需要人工审批的时机,防止代理超出其预期权限。该功能应用基于身份微隔离、自动策略执行和即时MFA,确保AI代理仅与授权系统通信、仅访问已批准资源,并在被入侵时被限制。

以上为Black Hat USA 2026厂商公告摘要第一部分。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-4 04:07 , Processed in 0.026640 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部