Lühidalt: Black Hat 2026 konverentsil suunavad tootjad nagu ArmorCode, Cribl, CommVault, SOCRadar ja Arctic Wolf oma tehisintellekti funktsioonid pelgalt abistavatelt kopilootidelt operatiivselt lõimitud agentide poole, mis tegelevad ründeteede analüüsi, taastamise valideerimise, identiteediriski haldamise ja koondatud küberkerksuse pakkumistega.
Black Hat 2026 konverentsil nihkub fookus puhastelt tehisintellekti-assistentidelt operatiivselt integreeritud agentide suunas, mis seavad ründeteed tähtsuse järjekorda, karastavad taastamisprotsesse ja koondavad identiteediriske. Mitmed tootjad tutvustasid selleks konkreetseid uusi tootefunktsioone.
Selleaastane Black Hat näitab CSO Online’i andmetel nihet puhastelt tehisintellekti-kopilootidelt agentide poole, mis on sügavalt lõimitud operatiivsetesse turvatöövoogudesse. ArmorCode täiendab oma Agentic Control Plane’i nelja uue Anya AI-agendiga ning täiustatud Context Risk Graph funktsioonidega. Need peaksid seadma turvaaugud tähtsuse järjekorda mitte enam toorete CVE-arvude, vaid tegeliku ärilise riski alusel – kasutades ründeteede analüüsi, võrgu läbitavuse kaardistamist, plaastrihalduse integratsiooni ning tuge kompenseerivatele kontrollidele nagu WAF-id ja EDR-platvormid. Agendid peaksid kontrollima ärakasutatavust, soovitama leevendusmeetmeid, hindama pilvekeskkonna riskipositsiooni ja korraldama plaastrite juurutamist, kusjuures jagatud turvakontekst peaks vähendama dubleerivat tehisintellekti-analüüsi ja tegevuskulusid.
Cribl tutvustas uut tehisintellekti-vaadeldavuse rakendust, mis pakub ülevaadet tehisintellekti mudelite kasutusest, tokenite tarbimisest, kuludest ja tundlike andmete võimalikust ekspositsioonist – tuginedes juba olemasolevatele telemeetriaandmetele. CardinalOpsi ülevõtmise kaudu laiendati ka avastustehnika võimekusi: tuvastusreeglid kaardistatakse MITRE ATT&CK raamistikuga, tuvastatakse katvuslüngad ning rakendatakse tehisintellektipõhiseid töövooge. Uued voopõhised (stream-native) tuvastused peaksid tuvastama kõrge kindlusega ohud otse liikuvas telemeetrias, ilma et oleks vaja täiendavat andmeplatvormi.
CommVault teatas oma Threat Scani ja Google Threat Intelligence’i vahelisest integratsioonist, mille eesmärk on tuvastada küberrünnete järel puhtaid taastepunkte. Google’i ohuandmed kombineeritakse CommVaulti varukoopiate valideerimise töövoogudega; uus reaalajas failiräside kogumine võimaldab taastepunkte võrrelda ohuindikaatoritega juba varundamise ajal. Tootja sõnul peaks see mitmeastmeline lähenemine võimaldama klientidel taastepunkte kiiremini valideerida, enne kui viiakse läbi põhjalikumad pahavara- või kohtuekspertiisi analüüsid, ning tugevdama tehisintellektipõhist sünteetilise taastamise funktsiooni. Kättesaadavust oodatakse lähikuudel.
SOCRadar toob välja People Intelligence’i – identiteedikeskse pakkumise oma Extended Threat Intelligence (XTI) platvormi raames. Funktsioon koondab kompromiteeritud kasutajaandmed, varastajate (stealer) logid, isikuandmed, ründajate telemeetria ja muud välised identiteediekspositsiooni andmed ühtsetesse analüütikuprofiilidesse – uurijad saavad seeläbi seada identiteediriskid tähtsuse järjekorda ilma, et peaksid ühendama sisemisi personali- ja identiteedihaldussüsteeme. Automatiseeritud riskihindamine ja koondatud identiteedikontekst peaksid vähendama uurimiste käigus tehtava käsitsi korrelatsioonitöö mahtu.
Arctic Wolf tutvustas koondpakkumist Cyber Resilience, mis ühendab ühte paketti hallatava tuvastamise ja reageerimise (MDR), ekspositsioonihalduse, lõpp-punktide kaitse, intsidentidele reageerimise ning kuni 3 miljoni USA dollari suuruse garantiihüvitise. Pakkumine on juba kättesaadav Arctic Wolfi ja tema partnerite ökosüsteemi kaudu.
Allikas: www.csoonline.com · Avaldatud 4. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.