Lühidalt: Black Hat 2026 konverentsil suunavad tootjad nagu ArmorCode, Cribl, CommVault, SOCRadar ja Arctic Wolf oma AI-funktsioonid pelgalt koopilootidelt operatiivselt lõimitud agentide poole, mis tegelevad ründeteede analüüsi, taastamise valideerimise, identiteediriski haldamise ja koondatud küberkerksuse pakkumistega.
Black Hat 2026 konverentsil nihkub fookus pelgalt AI-abilistelt operatiivselt kaasatud agentidele, mis seavad ründeteed tähtsuse järjekorda, karastavad taastamisprotsesse ja koondavad identiteediriske. Mitmed tootjad tutvustasid selleks konkreetseid uusi tootefunktsioone.
Käesoleva aasta Black Hat näitab CSO Online’i andmetel nihet pelgalt AI-koopilootidelt agentide poole, mis on sügavalt lõimitud operatiivsetesse turvatöövoogudesse. ArmorCode laiendab oma Agentic Control Plane’i nelja uue Anya-AI-agendiga ning täiustatud Context Risk Graph-funktsioonidega. Need peaksid seadma haavatavused tähtsuse järjekorda mitte enam CVE-de toore arvu, vaid tegeliku ärilise riski alusel – kasutades ründeteede analüüsi, võrgu kättesaadavuse kaardistamist, paikahalduse lõimimist ning tuge kompenseerivatele kontrollidele nagu WAF-id ja EDR-platvormid. Agendid peaksid kontrollima ärakasutatavust, soovitama leevendusmeetmeid, hindama pilvekeskkonna eksponeeritust ja korraldama paikade väljarullimist, kusjuures jagatud turvakontekst peaks vähendama üleliigset AI-analüüsi ja tegevuskulusid.
Cribl tutvustas uut AI-jälgitavuse rakendust, mis pakub ülevaadet AI-mudelite kasutusest, tokenite tarbimisest, kuludest ja tundlike andmete võimalikust eksponeeritusest, tuginedes juba olemasolevatele telemeetriaandmetele. CardinalOpsi ülevõtmise kaudu laiendati ka avastamisinseneeria võimekusi: tuvastusreeglid kaardistatakse MITRE ATT&CK raamistikule, tuvastatakse katvuslüngad ning rakendatakse AI-põhiseid töövooge. Uued vootele-omased tuvastused peaksid tuvastama kõrge usaldusväärsusega ohte otse liikuvas telemeetrias, ilma et oleks vaja täiendavat andmeplatvormi.
CommVault teatas oma Threat Scani ja Google Threat Intelligence’i vahelisest integratsioonist, et tuvastada pärast küberrünnakuid puhtaid taastepunkte. Google’i ohuandmed kombineeritakse CommVaulti varundamise valideerimise töövoogudega; uus reaalajas failiräsi tuvastamine võimaldab taastepunkte võrrelda ohuindikaatoritega juba varundamise ajal. Tootja sõnul peaks see mitmeastmeline lähenemine võimaldama klientidel kiiremini valideerida taastepunkte enne põhjalikumat pahavara- või kohtuekspertiisi analüüsi ning tugevdama AI-põhist sünteetilise taastamise funktsiooni. Kättesaadavust oodatakse lähikuudel.
SOCRadar toob People Intelligence’iga oma Extended Threat Intelligence (XTI) platvormi sees identiteedile keskenduva pakkumise. Funktsioon koondab kompromiteeritud kasutajaandmed, varastajate logid (stealer logs), isikuandmed, ründajate telemeetria ja muud välised identiteedi eksponeerituse andmed ühtsetesse analüütikuprofiilidesse – uurijad saavad seeläbi seada identiteediriskid tähtsuse järjekorda, ilma et oleks vaja siduda sisemisi personali- ja identiteedihaldussüsteeme (IAM). Automatiseeritud riskihindamine ja koondatud identiteedikontekst peaksid vähendama uurimistel käsitsi tehtava korrelatsiooni mahtu.
Arctic Wolf tutvustas Cyber Resilience’i näol koondpakkumist, mis ühendab ühte paketti hallatava tuvastuse ja reageerimise (MDR), eksponeerituse haldamise, lõpp-punktide kaitse, intsidentidele reageerimise ning kuni 3 miljoni USA dollari suuruse garantii. Pakkumine on alates kohe saadaval Arctic Wolfi ja tema partnerite ökosüsteemi kaudu.
Allikas: www.csoonline.com · Avaldatud 4. august 2026
Lumi AI News — AI-abiline kureerimine vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.