Lühidalt: Black Hat 2026-l nihutavad sellised pakkujad nagu ArmorCode, Cribl, CommVault, SOCRadar ja Arctic Wolf tehisintellekti funktsioonid pelgalt kaaspilootidelt operatiivselt lõimitud agentide suunas, mis tegelevad ründetee analüüsi, taastamise valideerimise, identiteediriski haldamise ja pakettidena pakutavate küberkerksuse lahendustega.
Black Hat 2026-l on fookus nihkumas pelgalt tehisintellekti abilistelt operatiivselt kaasatud agentide poole, mis seavad ründeteed tähtsuse järjekorda, karastavad taastamisprotsesse ja koondavad identiteediriske. Mitmed pakkujad tutvustasid selleks konkreetseid uusi tootefunktsioone.
Tänavune Black Hat näitab CSO Online’i andmetel nihet pelgalt tehisintellekti kaaspilootidelt agentide suunas, mis on sügavalt lõimitud operatiivsetesse turbetöövoogudesse. ArmorCode laiendab oma Agentic Control Plane’i nelja uue Anya-AI-agendiga ning täiustatud Context Risk Graph funktsioonidega. Need peaksid seadma haavatavused tähtsuse järjekorda mitte enam CVE-de toore arvu, vaid tegeliku äririski põhjal – kasutades ründetee analüüsi, võrgu ligipääsetavuse kaardistamist, plaastrihalduse lõimimist ning tuge kompenseerivatele kontrollidele nagu WAF-id ja EDR-platvormid. Agendid peaksid kontrollima ärakasutatavust, soovitama leevendusmeetmeid, hindama pilve haavatavusi ja korraldama plaastrite juurutamist, kusjuures jagatud turvakontekst peaks vähendama üleliigseid tehisintellekti analüüse ja tegevuskulusid.
Cribl tutvustas uut tehisintellekti jälgitavuse rakendust, mis annab ülevaate tehisintellekti mudelite kasutusest, tokenite tarbimisest, kuludest ja tundlike andmete võimalikust avatusest, tuginedes juba olemasolevatele telemeetriaandmetele. CardinalOpsi ülevõtmise kaudu laiendati ka avastustehnika võimekust: tuvastusreeglid seotakse MITRE ATT&CK raamistikuga, tuvastatakse katvuslüngad ning rakendatakse tehisintellektil põhinevaid töövooge. Uued vooluandmetele kohandatud tuvastused peaksid suure usaldusväärsusega ohud tuvastama otse liikuvas telemeetrias, ilma et selleks oleks vaja täiendavat andmeplatvormi.
CommVault teatas oma Threat Scani ja Google Threat Intelligence’i vahelisest integratsioonist, mille eesmärk on leida pärast küberrünnakuid puhtaid taastepunkte. Google’i ohuandmed kombineeritakse CommVaulti varundamise valideerimise töövoogudega; uus reaajaline failiräside kogumine võimaldab taastepunkte võrrelda ohunäitajatega juba varundamise ajal. Tootja sõnul peaks see mitmeetapiline lähenemine võimaldama klientidel taastepunkte kiiremini valideerida enne põhjalikumat pahavara- või kohtuekspertiisi analüüsi ning tugevdama tehisintellektil põhinevat sünteetilise taastamise funktsiooni. Funktsiooni kättesaadavust oodatakse lähikuudel.
SOCRadar toob oma laiendatud ohuluure (Extended Threat Intelligence, XTI) platvormi raames turule identiteedikeskse lahenduse People Intelligence. Funktsioon koondab kompromiteeritud kasutajaandmed, varastavast pahavarast pärit logid, isikuandmed, ründajate telemeetria ja muud välised identiteediandmete avalikustumise andmed ühtsetesse analüütikuprofiilidesse – nii saavad uurijad seada identiteediriskid tähtsuse järjekorda ilma sisemiste personali- ja identiteedihaldussüsteemidega liidestamata. Automatiseeritud riskihindamine ja koondatud identiteedikontekst peaksid vähendama uurimiste käigus tehtava käsitsi korrelatsioonianalüüsi mahtu.
Arctic Wolf tutvustas pakettlahendust Cyber Resilience, mis koondab hallatava tuvastuse ja reageerimise (MDR), rünnatavuse pinna haldamise, lõpp-punktide kaitse, intsidentidele reageerimise ning kuni 3 miljoni USA dollari suuruse garantii ühte paketti. Lahendus on alates kohe kättesaadav Arctic Wolfi ja tema partnervõrgustiku kaudu.
Allikas: www.csoonline.com · Avaldatud 4. august 2026
Lumi AI News — tehisintellekti abil kureeritud sisu vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.