Lühidalt: Black Hat 2026 üritusel nihutavad sellised tootjad nagu ArmorCode, Cribl, CommVault, SOCRadar ja Arctic Wolf oma fookuse pelgalt tehisintellekti-kopiilotidelt agendipõhistele töövoogudele, mis tegelevad prioritiseerimise, ohtude analüüsi ja taastamisega.
Black Hat 2026 üritusel nihutavad mitmed turvatootjad oma fookuse puhastest tehisintellekti-kopiilotidest tugevalt integreeritud agentide suunas, mis tegelevad haavatavuste haldamise, ohtude analüüsi ja taastamisega. CISO-de jaoks tähendab see konkreetseid uusi tööriistu riskide prioritiseerimiseks ja uurimiste kiirendamiseks, ilma et oleks vaja olemasolevat infrastruktuuri välja vahetada.
Mitu tootjat tutvustasid Black Hat 2026 üritusel tootearendusi, mis põimivad tehisintellekti senisest tugevamalt operatiivsetesse turvaprotsessidesse, mitte ei kasuta seda vaid abifunktsioonina. ArmorCode laiendab oma Agentic Control Plane’i nelja uue Anya tehisintellekti agendi ning täiustatud Context Risk Graph funktsioonidega. Need peaksid haavatavusi prioritiseerima tegeliku äririski, mitte ainult CVE-de arvu põhjal – kasutades rünnakuteede analüüsi, võrgu kättesaadavuse kaardistamist, paikahalduse integratsiooni ning tuge kompenseerivatele kontrollidele nagu WAF-id ja EDR-platvormid. Agendid peaksid kontrollima ärakasutatavust, soovitama leevendusmeetmeid, hindama pilve riskipositsioone ning orkestreerima paikade väljarullimist, kusjuures jagatud turvakontekst peaks vähendama üleliigset tehisintellekti-analüüsi ja tegevuskulusid.
Cribl tutvustas uut tehisintellekti jälgitavuse (AI Observability) rakendust, mis peaks andma ülevaate tehisintellekti mudelite kasutusest, token-tarbimisest, kuludest ning tundlike andmete võimalikust avalikustamisest, tuginedes juba olemasolevatele telemeetriaandmetele. Lisaks laiendati CardinalOpsi ülevõtmise kaudu tuvastusinseneri funktsioone: tuvastusreeglid kaardistatakse MITRE ATT&CK raamistikuga, tuvastatakse katvuslüngad ning rakendatakse tehisintellektil põhinevaid töövooge. Uued voogedastuspõhised (stream-native) tuvastused peaksid tuvastama kõrge usaldusväärsusega ohte otse liikuvast telemeetriast, ilma et oleks vaja täiendavat andmeplatvormi.
CommVault teatas oma Threat Scani integratsioonist Google Threat Intelligence’iga, mille eesmärk on tuvastada puhtaid taastepunkte pärast küberrünnakuid. Google’i ohuandmete ning CommVaulti varunduse valideerimise töövoogude ja uue sisemise failiräsi (inline file hash) kogumise kombinatsioon võimaldab kontrollida taastepunkte ohuindikaatorite suhtes juba varundamise ajal. CommVaulti andmetel kiirendab mitmeastmeline lähenemine taastepunktide valideerimist enne põhjalikumat pahavara- või kohtuekspertiisi analüüsi ning tugevdab tehisintellektil põhinevat sünteetilise taastamise funktsiooni. Kättesaadavus on kavandatud lähikuudeks.
SOCRadar toob oma laiendatud ohuluure platvormi (Extended Threat Intelligence, XTI) raames turule uue identiteedikeskse pakkumise People Intelligence. See funktsioon koondab kompromiteeritud kasutajaandmed, varastajate (stealer) logid, isikuandmed, ründajate telemeetria ning muud välised identiteediga seotud riskiandmed ühtsetesse analüütikuprofiilidesse – ilma et oleks vaja integreerida sisemisi personali- ja identiteedihaldussüsteeme. Automatiseeritud riskihindamine ja koondatud identiteedikontekst peaksid vähendama uurimistel käsitsi tehtavat korrelatsioonitööd.
Arctic Wolf tutvustas uut küberkerksuse pakkumist, mis koondab ühte paketti hallatava tuvastamise ja reageerimise (Managed Detection and Response), riskipositsiooni halduse, lõpp-punktide kaitse, intsidentidele reageerimise ning kuni 3 miljoni USA dollari suuruse garantii. Pakkumine on kohe kättesaadav nii otse Arctic Wolfi kui ka selle partnerivõrgustiku kaudu.
Allikas: www.csoonline.com · Avaldatud 4. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.