查看: 55|回复: 0

黑帽大会2026厂商公告:AI安全与漏洞管理成热点

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
2026年拉斯维加斯黑帽大会期间,多家安全厂商集中发布新产品、能力更新与研究报告。以下为厂商公告摘要(第二部分),按厂商整理。

Astelia:agentic AI暴露管理
Astelia为其暴露管理平台新增agentic AI能力,自动化漏洞可达性分析与修复工作流,覆盖漏洞全生命周期。系统会评估新披露漏洞的可达性、运营影响,协调安全与IT团队推进处置,关键决策点保留人工审批,并记录所有操作以供审计。

AvePoint:持续数据敏感性分类
AvePoint在Confidence Platform中引入Kinetic Classification,可跨Microsoft 365、Google Workspace等业务应用持续重新评估数据敏感性,取代静态的一次性标签。同时,Rapid Recovery新增Rapid Recovery Wizard和Express Recovery for Entra ID,帮助团队在事件后优先恢复关键数据。

CrowdStrike:2026威胁狩猎报告
CrowdStrike发布《2026 Threat Hunting Report》,指出AI已嵌入现代攻击者运营。威胁行为人利用AI加速攻击,在漏洞公开后数小时内即可利用,并瞄准企业AI系统和软件供应链。报告还强调云攻击、AI供应链投毒及滥用可信认证工作流显著上升,建议组织在防御中同步引入AI。

Cisco Talos:攻击者如何武器化AI
Cisco Talos发布新研究,基于恢复的提示日志、攻击工具和威胁行为人对话,详述攻击者如何将AI与LLM用于真实网络攻击,包括开发恶意代码、构建欺诈基础设施、加速漏洞研究与利用。研究发现,攻击者很少需要复杂越狱;高级威胁组织更多将AI作为开发助手,快速构建漏洞利用;且AI已渗透攻击生命周期各阶段。

Drata:AI Agent治理
Drata扩展信任管理平台,宣布AI Agent Governance有限可用,帮助企业发现、监控、治理并证明内部运行的AI代理的可追溯性。该产品首先支持Anthropic,已有早期客户在生产环境端到端运行。

Horizon3.ai:Web应用自主渗透测试
Horizon3.ai发布NodeZero WebApp Pentesting,扩展NodeZero平台,以攻击者视角自主且安全地测试Web应用,证明实际可利用性,量化每条攻击路径的业务后果,并将路径映射到已知威胁组织的战术。公司同时宣布获得2.5亿美元融资。

Huntress:免费RMM Guard
Huntress宣布其RMM Guard现面向所有已部署agent的客户免费提供,作为Managed ESPM的一部分。该功能用于检测并阻断攻击者滥用远程监控管理(RMM)工具获取或维持访问。RMM Guard可在端点识别并阻止未授权RMM软件,允许团队定义白名单/黑名单,并为隔离机器增加额外保护。发布背景是N-central RMM漏洞正被在野利用。

Legit Security:VibeGuard 2.0
Legit Security发布VibeGuard 2.0,一款保护AI编程代理(如Claude Code、Cursor、GitHub Copilot)的端点工具。它在端点层实施策略,对特定代理命令和工具进行细粒度控制。新功能包括技能发现护栏、危险操作阻断、MCP安全控制、基于内置或自定义策略的命令监控,以及防篡改保护。

Netskope:DataSec Command Center
Netskope推出Netskope One DataSec Command Center,统一控制平面,可发现、理解、跟踪并保护从AI环境到网络中的各类敏感数据,帮助安全团队获得敏感数据全景可见性,并提供从发现到修复的路径。

ProjectDiscovery:Neo正式可用
ProjectDiscovery宣布Neo v1正式发布,并推出按需付费模式。经过六个月企业客户私有测试后,Neo面向所有用户开放,帮助团队从定期手动测试转向与开发并行的持续安全测试。团队可跨代码、应用、API、云和网络进行自主安全测试,无需传统采购流程。

Qualys:无扫描漏洞检测InstaScan
Qualys在其Enterprise TruRisk Management(ETM)平台中引入InstaScan,一种无扫描检测能力。它由AI代理Agent Insta驱动,持续将新发布的厂商公告与组织现有资产清单和遥测数据匹配,而不是依赖定期扫描。该功能将软件身份归一化为标准标识符(如CPE、PURL),构建统一清单,标记受影响资产并给出置信度评分结果。

SailPoint:Identity Security
SailPoint发布SailPoint Identity Security,结合SailPoint Agentic Fabric与SailPoint Human Fabric,提供持续实时闭环,以发现、治理并保护涉及人类、非人类和agentic身份的数字环境。

Sectigo:证书生命周期自动化网关
Sectigo发布Sectigo Orchestration Gateway(SOG),作为Sectigo Certificate Manager(SCM)平台中的新自动化层。IT团队可通过单一安装自动化证书发现、签发、续期与部署,覆盖服务器、负载均衡、CDN、WAF及访问系统。原生支持IIS、Apache、F5、NGINX、Citrix,并可与CyberArk、Delinea、HashiCorp、BeyondTrust等凭据管理器集成,实现即时凭据获取。

Sevii:自主预empt式安全模块
Sevii宣布大幅扩展Sevii Autonomous Defense & Remediation(ADR)平台,推出Autonomous Preemptive Security(APS)模块并全面可用。该模块持续将外部全球和内部环境网络情报转化为自主假设狩猎、暴露验证、失陷检测及自动修复。

Sysdig:AI原生云运行时防御
Sysdig发布Sysdig Secure AI,作为Sysdig Secure CNAPP的AI原生扩展。该产品提供三种AI应用方式:自主代理优先处理风险并下发修复;"headless"模式集成Claude、Cursor、Codex等AI编程代理;GenAI助手(原Sysdig Sage)用自然语言解释风险并给出修复建议。

Tanium:自主IT平台新能力
Tanium在其Autonomous IT Platform中新增三类能力:Tanium Atlas新增Agentic Performance Analysis用于根因追踪、后台AI代理自主运行告警到解决的工作流、MCP服务器向Claude和Microsoft Security Copilot等客户端开放Tanium数据;新的暴露管理工具增加外部攻击面管理和攻击路径映射;Agent-Guided Threat Hunting运行映射到MITRE ATT&CK的假设驱动狩猎,并与Google Threat Intelligence集成(私有预览)。

Torq:SOC Brain
Torq发布Torq SOC Brain,作为其AI SOC平台的自学习层。它持续从历史调查、分析师决策和组织特定安全运营中学习,形成个性化情报引擎。通过Recall、Reflex和Retrospect能力,系统依据先例和组织历史进行推理,适应每支团队的独特风险逻辑,并随时间不断提升威胁分类准确性。

Viakoo:OT/IoT配置漂移修复
Viakoo为Viakoo Action Platform新增Device Configuration Manager(DXM)模块,用于修复OT和IoT环境中的配置漂移。该无代理工具持续审计设备设置与定义基线的一致性,标记未授权更改,并自动将设备恢复至合规状态。集成已扩展至Armis、Forescout、Nozomi Networks、Claroty和Tenable。DXM预计2026年第四季度可用。

Vicarius:漏洞修复现状报告
Vicarius发布《Exposed and Unfixed: The 2026 State of Vulnerability Remediation》报告,显示隔离的工作流和手动管理交接导致79%的组织暴露于已知且已掌握的漏洞利用之下。数据发现,75%的关键漏洞响应仅触发管理工作流而非真正解决威胁,50%的组织仅基于风险接受或工单生成就认为漏洞已"关闭"。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-5 04:54 , Processed in 0.021828 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部