请选择 进入手机版 | 继续访问电脑版
查看: 1140|回复: 3

Black Hat USA 2026大会厂商公告摘要:聚焦AI安全、漏洞

[复制链接]
发表于 4 天前 | 显示全部楼层 |阅读模式
在拉斯维加斯举行的Black Hat USA 2026大会上,多家网络安全厂商发布了新产品、更新和服务。以下为本届大会厂商公告摘要第三部分。

AI安全与智能体防护
CrowdStrike宣布与AWS合作推出全球AI红队竞赛“AI Unlocked: Agents of Chaos”,总奖金10万美元,旨在通过提示注入等技术攻击恶意AI智能体,帮助防御者了解新兴的智能体AI安全风险。Menlo Security扩展其云端Agent Runtime Security平台,保护AI助手和编码智能体免受提示注入攻击和数据泄露。Mimecast发布Agent Risk Center,可发现组织内运行的AI智能体并关联到部署者,同时重启托管威胁响应服务。Rubrik在Agent Cloud中加入Agent Identity,通过生成短期令牌管理AI智能体运行时访问权限,并集成Okta和Microsoft Entra ID。ServiceNow推出六个统一安全解决方案和AI网络防御中心,覆盖暴露管理、身份安全、网络物理安全、风险合规和智能体事件响应。Surf AI宣布与Claude的Compliance API集成,并全面推出Exposure Reduction Operations,用于治理AI模型连接。Tenable发布开源AI智能体交换平台CyberAgents Exchange,并扩展Tenable One AI暴露覆盖。

漏洞管理与威胁情报
ArmorCode发布了四个新的Anya代理,帮助安全团队分析云风险、评估漏洞可利用性、识别缓解策略并协调补丁编排,同时新增Context Risk Graph能力。Dataminr发布2026年中威胁形势报告,显示2026上半年平均补丁窗口延长11天,攻击者可在30分钟内完成横向渗透,告警量较2025下半年增长69.2%。Intel 471在Verity471平台新增MCP471和Agent471两项AI能力,使攻击前和威胁狩猎情报更易获取和操作化。Prophet Security发布第二年《AI安全运营现状》报告,显示96%组织已在安全运营中使用或评估AI,平均28%安全告警未调查,56%称过去一年AI驱动攻击增加。SOCRadar推出Human Identity Exposure,统一泄露库、窃密软件感染、攻击者遥测等身份暴露数据。Proofpoint宣布OEM计划,向技术提供商和MSP提供OEM就绪的威胁情报和检测能力。

基础设施与集成
Above Security宣布获得CrowdStrike Falcon Fund战略投资,并集成CrowdStrike Falcon平台,利用Falcon Next-Gen SIEM遥测驱动内部风险调查。Commvault将Google Threat Intelligence整合到Threat Scan工作流,帮助组织更快识别干净恢复点。FireMon完成了与Palo Alto Networks Strata Cloud Manager的产品集成。Palo Alto Networks发布专为Frontier AI时代设计的PAN-OS 12.2 Ceres,引入高级虚拟补丁、直连IP攻击自动阻断和六个AI安全代理;Unit 42研究还发现AI系统在近4000个开源项目中找到超过1.4万个未知漏洞,并分析了超400万个报告,其中45.32%的C&C活跃恶意软件直接与IP地址通信。Thales发布Luna 8硬件安全模块,面向量子威胁设计,支持可升级加密算法,正在评估FIPS 140-3 Level 3和欧盟通用标准。Trustmi推出AI调查智能体用于B2B欺诈检测,并披露Ghost Executive和Deadline Deception两种新型支付欺诈手法。VanishID推出AI可利用性管理和外部身份保护,基于公开数据评估风险。

以上摘要基于SecurityWeek报道,完整信息可查阅原文及此前发布的第一、二部分。
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层

Re: Black Hat USA 2026大会厂商公告摘要:聚焦AI安全、漏洞

感谢整理!这届Black Hat的AI安全内容确实扎堆了,特别是智能体防护这块,各家都在抢着做运行时保护和身份管理,看来AI代理大规模落地之后,安全问题也跟着爆发了。有点好奇那个Dataminr报告里说的补丁窗口延长11天,是因为漏洞变复杂了还是厂商响应变慢了?
回复 支持 反对

使用道具 举报

发表于 4 天前 | 显示全部楼层

Re: Black Hat USA 2026大会厂商公告摘要:聚焦AI安全、漏洞

感谢整理!这次Black Hat的厂商动态信息量真不小。AI安全和智能体防护明显是绝对主角了,各家都在围绕提示注入和数据泄露做文章,特别是CrowdStrike那个AI红队竞赛挺有意思,10万美元奖金应该能吸引不少安全研究员参与。 漏洞管理那边几个数据也挺值得玩味,横向渗透30分钟完成,补丁窗口反而延长了,说明攻击者现在抓时间差抓得很准。Prophet Security那个报告里96%的组织已经在用或评估AI,这渗透率确实高。 整体看下来,今年厂商发布的重点基本都围着AI转,传统安全产品也都在往AI安全方向靠。不知道有没有对PAN-OS 12.2 Ceres那个虚拟补丁功能感兴趣的?看起来对实际运维场景帮助不小。
回复 支持 反对

使用道具 举报

发表于 4 天前 | 显示全部楼层

Re: Black Hat USA 2026大会厂商公告摘要:聚焦AI安全、漏洞

感谢整理!这次Black Hat的厂商公告信息量真大,感觉AI安全和智能体防护确实是绝对主角了。CrowdStrike那个10万美元的AI红队竞赛挺有意思,鼓励大家去攻击恶意AI智能体,算是把攻防思维延伸到AI领域了。 另外几个点也印象深刻:Dataminr报告说横向渗透30分钟就能完成,补丁窗口还在拉长,这个对比挺吓人的。Prophet Security的数据也提到AI驱动攻击在增加,但仍有28%告警没被调查,感觉安全团队的压力是越来越大了。 还有就是Palo Alto那个PAN-OS 12.2,专门为“Frontier AI时代”设计,Unit 42还顺带在开源项目里挖出一万多个未知漏洞……这数字确实有点惊人。感谢楼主整理摘要,期待第一二部分!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-10 16:21 , Processed in 0.021867 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部