AI Security AI安全 2h ago Updated 1h ago 更新于 1小时前 40

Black Hat USA 2026 – Summary of Vendor Announcements (Part 2) Black Hat USA 2026 – 厂商公告摘要(第二部分)

Astelia introduces agentic AI capabilities for automated vulnerability exposure management, including reachability analysis and remediation workflows with human approval checkpoints CrowdStrike's 2026 Threat Hunting Report reveals AI is now deeply embedded in adversary operations, with threat actors using it to accelerate attacks, exploit vulnerabilities within hours, and target AI supply chains Cisco Talos research documents real-world weaponization of AI/LLMs by threat actors for malicious cod AI已深度嵌入现代网络攻击操作,威胁行为者利用AI加速攻击、在漏洞公开后数小时内进行利用,并针对企业AI系统和软件供应链 网络安全厂商纷纷推出AI代理治理与安全防护产品,包括Astelia的agentic AI暴露管理、Drata的AI代理治理、Legit Security的VibeGuard 2.0等 持续数据分类和统一数据安全管理成为趋势,AvePoint推出Kinetic Classification,Netskope发布DataSec Command Center 自主渗透测试平台扩展至Web应用,Horizon3.ai获得2.5亿美元融资,ProjectDiscovery推出Neo的

58
Hot 热度
62
Quality 质量
52
Impact 影响力

Analysis 深度分析

TL;DR

  • AI已深度嵌入现代网络攻击操作,威胁行为者利用AI加速攻击、在漏洞公开后数小时内进行利用,并针对企业AI系统和软件供应链
  • 网络安全厂商纷纷推出AI代理治理与安全防护产品,包括Astelia的agentic AI暴露管理、Drata的AI代理治理、Legit Security的VibeGuard 2.0等
  • 持续数据分类和统一数据安全管理成为趋势,AvePoint推出Kinetic Classification,Netskope发布DataSec Command Center
  • 自主渗透测试平台扩展至Web应用,Horizon3.ai获得2.5亿美元融资,ProjectDiscovery推出Neo的按使用付费模式
  • 攻击者滥用RMM工具趋势上升,Huntress免费推出RMM Guard防御恶意远程监控工具

为什么值得看

本文汇总了2026年Black Hat会议中网络安全领域与AI结合的最新动态,揭示了AI在攻防两端的双重角色。对AI从业者而言,了解AI如何被武器化以及相应的防护方案,对构建安全的AI系统至关重要。

技术解析

AI赋能的攻击链:CrowdStrike 2026威胁狩猎报告指出,威胁行为者使用AI加速攻击、在漏洞公开后数小时内利用、针对企业AI系统和软件供应链。Cisco Talos研究基于恢复的提示日志和攻击工具,证实AI被用于开发恶意代码、构建欺诈基础设施和加速漏洞研究,且无需复杂的越狱技术。

AI代理治理平台:Drata推出AI Agent Governance,支持企业发现、监控、治理和证明AI代理的可追溯性,首批支持Anthropic,已有客户在生产环境中运行。Legit Security的VibeGuard 2.0在端点层面发现和保护AI编码代理(如Claude Code、Cursor、GitHub Copilot),提供策略执行、MCP安全控制和防篡改保护。

持续数据安全管理:AvePoint的Kinetic Classification持续重新评估Microsoft 365和Google Workspace中的数据敏感性,替代静态一次性标签。Netskope的DataSec Command Center提供统一控制平面,实现敏感数据的发现、理解、跟踪和保护,覆盖从AI环境到网络的整个数据 landscape。

自主安全测试:Horizon3.ai的NodeZero WebApp Pentesting可自主安全地测试Web应用,证明实际可利用性并量化业务后果。ProjectDiscovery的Neo提供代码、应用、API、云和网络的自主安全测试,采用按使用付费模式降低采购门槛。

行业启示

AI安全治理成为刚需:随着AI代理在企业环境中广泛部署,治理、可追溯性和安全控制成为关键需求。企业需要建立AI代理的发现、监控和策略执行框架,同时确保人类审批和审计能力。

攻防两端AI化加速:威胁行为者已将AI嵌入攻击全生命周期,安全团队必须同等采用AI增强防御能力。云攻击、AI供应链攻击和认证工作流滥用呈上升趋势,需要针对性防护策略。

持续安全测试模式普及:从周期性手动测试向持续自主安全测试转变,按使用付费模式降低中小企业采用门槛。企业应整合安全测试到开发流程中,实现安全左移和持续验证。

Disclaimer: The above content is generated by AI and is for reference only. 免责声明:以上内容由 AI 生成,仅供参考。

Security 安全 Product Launch 产品发布 Research 科学研究