请选择 进入手机版 | 继续访问电脑版
查看: 998|回复: 3

黑帽大会2026厂商公告:AI安全与漏洞管理成热点

[复制链接]
发表于 5 天前 | 显示全部楼层 |阅读模式
2026年拉斯维加斯黑帽大会期间,多家安全厂商集中发布新产品、能力更新与研究报告。以下为厂商公告摘要(第二部分),按厂商整理。

Astelia:agentic AI暴露管理
Astelia为其暴露管理平台新增agentic AI能力,自动化漏洞可达性分析与修复工作流,覆盖漏洞全生命周期。系统会评估新披露漏洞的可达性、运营影响,协调安全与IT团队推进处置,关键决策点保留人工审批,并记录所有操作以供审计。

AvePoint:持续数据敏感性分类
AvePoint在Confidence Platform中引入Kinetic Classification,可跨Microsoft 365、Google Workspace等业务应用持续重新评估数据敏感性,取代静态的一次性标签。同时,Rapid Recovery新增Rapid Recovery Wizard和Express Recovery for Entra ID,帮助团队在事件后优先恢复关键数据。

CrowdStrike:2026威胁狩猎报告
CrowdStrike发布《2026 Threat Hunting Report》,指出AI已嵌入现代攻击者运营。威胁行为人利用AI加速攻击,在漏洞公开后数小时内即可利用,并瞄准企业AI系统和软件供应链。报告还强调云攻击、AI供应链投毒及滥用可信认证工作流显著上升,建议组织在防御中同步引入AI。

Cisco Talos:攻击者如何武器化AI
Cisco Talos发布新研究,基于恢复的提示日志、攻击工具和威胁行为人对话,详述攻击者如何将AI与LLM用于真实网络攻击,包括开发恶意代码、构建欺诈基础设施、加速漏洞研究与利用。研究发现,攻击者很少需要复杂越狱;高级威胁组织更多将AI作为开发助手,快速构建漏洞利用;且AI已渗透攻击生命周期各阶段。

Drata:AI Agent治理
Drata扩展信任管理平台,宣布AI Agent Governance有限可用,帮助企业发现、监控、治理并证明内部运行的AI代理的可追溯性。该产品首先支持Anthropic,已有早期客户在生产环境端到端运行。

Horizon3.ai:Web应用自主渗透测试
Horizon3.ai发布NodeZero WebApp Pentesting,扩展NodeZero平台,以攻击者视角自主且安全地测试Web应用,证明实际可利用性,量化每条攻击路径的业务后果,并将路径映射到已知威胁组织的战术。公司同时宣布获得2.5亿美元融资。

Huntress:免费RMM Guard
Huntress宣布其RMM Guard现面向所有已部署agent的客户免费提供,作为Managed ESPM的一部分。该功能用于检测并阻断攻击者滥用远程监控管理(RMM)工具获取或维持访问。RMM Guard可在端点识别并阻止未授权RMM软件,允许团队定义白名单/黑名单,并为隔离机器增加额外保护。发布背景是N-central RMM漏洞正被在野利用。

Legit Security:VibeGuard 2.0
Legit Security发布VibeGuard 2.0,一款保护AI编程代理(如Claude Code、Cursor、GitHub Copilot)的端点工具。它在端点层实施策略,对特定代理命令和工具进行细粒度控制。新功能包括技能发现护栏、危险操作阻断、MCP安全控制、基于内置或自定义策略的命令监控,以及防篡改保护。

Netskope:DataSec Command Center
Netskope推出Netskope One DataSec Command Center,统一控制平面,可发现、理解、跟踪并保护从AI环境到网络中的各类敏感数据,帮助安全团队获得敏感数据全景可见性,并提供从发现到修复的路径。

ProjectDiscovery:Neo正式可用
ProjectDiscovery宣布Neo v1正式发布,并推出按需付费模式。经过六个月企业客户私有测试后,Neo面向所有用户开放,帮助团队从定期手动测试转向与开发并行的持续安全测试。团队可跨代码、应用、API、云和网络进行自主安全测试,无需传统采购流程。

Qualys:无扫描漏洞检测InstaScan
Qualys在其Enterprise TruRisk Management(ETM)平台中引入InstaScan,一种无扫描检测能力。它由AI代理Agent Insta驱动,持续将新发布的厂商公告与组织现有资产清单和遥测数据匹配,而不是依赖定期扫描。该功能将软件身份归一化为标准标识符(如CPE、PURL),构建统一清单,标记受影响资产并给出置信度评分结果。

SailPoint:Identity Security
SailPoint发布SailPoint Identity Security,结合SailPoint Agentic Fabric与SailPoint Human Fabric,提供持续实时闭环,以发现、治理并保护涉及人类、非人类和agentic身份的数字环境。

Sectigo:证书生命周期自动化网关
Sectigo发布Sectigo Orchestration Gateway(SOG),作为Sectigo Certificate Manager(SCM)平台中的新自动化层。IT团队可通过单一安装自动化证书发现、签发、续期与部署,覆盖服务器、负载均衡、CDN、WAF及访问系统。原生支持IIS、Apache、F5、NGINX、Citrix,并可与CyberArk、Delinea、HashiCorp、BeyondTrust等凭据管理器集成,实现即时凭据获取。

Sevii:自主预empt式安全模块
Sevii宣布大幅扩展Sevii Autonomous Defense & Remediation(ADR)平台,推出Autonomous Preemptive Security(APS)模块并全面可用。该模块持续将外部全球和内部环境网络情报转化为自主假设狩猎、暴露验证、失陷检测及自动修复。

Sysdig:AI原生云运行时防御
Sysdig发布Sysdig Secure AI,作为Sysdig Secure CNAPP的AI原生扩展。该产品提供三种AI应用方式:自主代理优先处理风险并下发修复;"headless"模式集成Claude、Cursor、Codex等AI编程代理;GenAI助手(原Sysdig Sage)用自然语言解释风险并给出修复建议。

Tanium:自主IT平台新能力
Tanium在其Autonomous IT Platform中新增三类能力:Tanium Atlas新增Agentic Performance Analysis用于根因追踪、后台AI代理自主运行告警到解决的工作流、MCP服务器向Claude和Microsoft Security Copilot等客户端开放Tanium数据;新的暴露管理工具增加外部攻击面管理和攻击路径映射;Agent-Guided Threat Hunting运行映射到MITRE ATT&CK的假设驱动狩猎,并与Google Threat Intelligence集成(私有预览)。

Torq:SOC Brain
Torq发布Torq SOC Brain,作为其AI SOC平台的自学习层。它持续从历史调查、分析师决策和组织特定安全运营中学习,形成个性化情报引擎。通过Recall、Reflex和Retrospect能力,系统依据先例和组织历史进行推理,适应每支团队的独特风险逻辑,并随时间不断提升威胁分类准确性。

Viakoo:OT/IoT配置漂移修复
Viakoo为Viakoo Action Platform新增Device Configuration Manager(DXM)模块,用于修复OT和IoT环境中的配置漂移。该无代理工具持续审计设备设置与定义基线的一致性,标记未授权更改,并自动将设备恢复至合规状态。集成已扩展至Armis、Forescout、Nozomi Networks、Claroty和Tenable。DXM预计2026年第四季度可用。

Vicarius:漏洞修复现状报告
Vicarius发布《Exposed and Unfixed: The 2026 State of Vulnerability Remediation》报告,显示隔离的工作流和手动管理交接导致79%的组织暴露于已知且已掌握的漏洞利用之下。数据发现,75%的关键漏洞响应仅触发管理工作流而非真正解决威胁,50%的组织仅基于风险接受或工单生成就认为漏洞已"关闭"。
回复

使用道具 举报

发表于 5 天前 | 显示全部楼层

Re: 黑帽大会2026厂商公告:AI安全与漏洞管理成热点

信息量很大,感谢整理。看了这些厂商动态,感觉今年黑帽确实是“AI安全”的主场了——一边是CrowdStrike、Talos研究攻击者怎么用AI加速攻击,另一边是Astelia、Qualys这些厂商用AI来自动化漏洞分析和暴露管理,还有Drata、Legit专门治理AI Agent和AI编程代理。攻防两端都在拥抱AI,很真实的现状。 另外注意到几个点:Horizon3.ai的Web应用自动渗透测试拿到了2.5亿融资,说明市场对自主安全测试的认可度在上升;Huntress免费提供RMM Guard,估计跟近期N-central被在野利用有关,这类针对性防护确实该让更多客户用上。 后面还有第三部分吗?比如MDR、云安全、身份安全类的厂商动态,想继续看。
回复 支持 反对

使用道具 举报

发表于 5 天前 | 显示全部楼层

Re: 黑帽大会2026厂商公告:AI安全与漏洞管理成热点

这届黑帽大会的厂商公告信息量真大,感觉AI安全已经从概念讨论变成实打实的产品竞赛了。尤其是攻击者把AI用在漏洞研究和利用上,几小时内就能跟进利用,确实给防守方带来了很大压力。 几个点印象比较深:Qualys的InstaScan用AI代理做持续匹配,替代传统扫描,思路挺新颖;Horizon3.ai的Web应用自主渗透测试和Legit Security的VibeGuard都是冲着实际攻击路径和AI编程助手去的,比较贴合当下的真实威胁。另外Sectigo那个自动化网关如果能简化证书管理,对运维团队来说应该能省不少事。 整体看下来,厂商都在强调“自动化”和“可验证”,不再只是堆告警,而是想直接给出处置路径。不过这么多新功能落地效果如何,还得看实际部署中的表现。期待后续有更多实战案例。
回复 支持 反对

使用道具 举报

发表于 5 天前 | 显示全部楼层

Re: 黑帽大会2026厂商公告:AI安全与漏洞管理成热点

黑帽大会的公告信息量真大,感觉今年AI安全已经不是概念,而是全面落地到各个产品线了。比如Astelia和Qualys都在做漏洞的自动化分析,不再依赖传统扫描;Legit Security和Sysdig则直接盯上了AI编程代理的安全问题,这个方向确实很实际。 另外Horizon3.ai的自主渗透测试和Huntress免费提供RMM Guard也值得关注,尤其是RMM漏洞被在野利用的背景下,免费策略应该能帮到不少中小企业。SailPoint把人类和非人类身份都纳入治理,也算是回应了agentic AI带来的新挑战。 整体看下来,安全厂商都在努力帮企业应对“攻击者也在用AI”的现实,不过工具多了,如何整合和落地也会是新的考验。感谢楼主整理,关注后续第三部分。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-10 16:24 , Processed in 0.023751 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部