Skip to content

Black Hat 2026: turvatootjad integreerivad tehisintellekti agendid tööprotsessidesse

Lühidalt: Black Hat 2026 konverentsil nihutavad tootjad nagu ArmorCode, Cribl, CommVault, SOCRadar ja Arctic Wolf fookuse pelgalt tehisintellekti kaasjuhtidelt agendipõhistele töövoogudele, mis toetavad prioriseerimist, ohuanalüüsi ja taastamist.

Black Hat 2026 konverentsil nihutavad mitmed turvatootjad oma fookuse pelgalt tehisintellekti kaasjuhtidelt sügavalt integreeritud agentidele, mis tegelevad haavatavuste haldamise, ohuanalüüsi ja taastamisega. CISOde jaoks tähendab see konkreetseid uusi tööriistu riskide prioriseerimiseks ja juurdluste kiirendamiseks, ilma et oleks vaja olemasolevat infrastruktuuri välja vahetada.

Mitmed tootjad tutvustasid Black Hat 2026 konverentsil tooteuuendusi, mis põimivad tehisintellekti senisest tugevamalt operatiivsetesse turvaprotsessidesse, mitte ei toimi ainult abifunktsioonina. ArmorCode laiendab oma Agentic Control Plane’i nelja uue Anya tehisintellekti agendiga ning täiustatud Context Risk Graph funktsioonidega. Need peaksid prioriseerima haavatavusi tegeliku äririski, mitte pelgalt CVE-de arvu alusel – rünnakuteede analüüsi, võrgu käideldavuse kaardistamise, paikahalduse integratsiooni ning kompenseerivate kontrollide, näiteks WAF-ide ja EDR-platvormide toetuse kaudu. Agendid peaksid hindama ärakasutatavust, soovitama leevendusmeetmeid, hindama pilvekeskkondade avatust ning orkestreerima paikade juurutamist, kusjuures jagatud turvakontekst peaks vähendama korduvaid tehisintellekti analüüse ja tegevuskulusid.

Cribl tutvustas uut tehisintellekti jälgitavuse rakendust, mis peaks andma ülevaate tehisintellekti mudelite kasutusest, tokenite tarbimisest, kuludest ning võimalikust tundlike andmete lekkimisest, tuginedes juba olemasolevatele telemeetriaandmetele. Lisaks laiendati CardinalOpsi omandamise kaudu tuvastuse arendamise (detection engineering) funktsioone: tuvastusreeglid kaardistatakse MITRE ATT&CK raamistikuga, tuvastatakse katvuslüngad ning rakendatakse tehisintellektipõhiseid töövooge. Uued voopõhised (stream-native) tuvastused peaksid tuvastama kõrge usaldusväärsusega ohte otse liikuvast telemeetriast, ilma et oleks vaja lisaks andmeplatvormi.

CommVault teatas oma Threat Scani integreerimisest Google Threat Intelligence’iga, et küberrünnakute järel tuvastada puhtaid taastepunkte. Google’i ohuandmete ning CommVaulti varundamise valideerimise töövoogude ja uue reaalajalise failiräsi tuvastamise kombinatsioon võimaldab kontrollida taastepunkte ohuindikaatorite suhtes juba varundamise ajal. CommVaulti sõnul kiirendab mitmeastmeline lähenemine taastepunktide valideerimist enne süvitsi minevat pahavara- või kohtuekspertiisi analüüsi ning tugevdab tehisintellektipõhist sünteetilise taastamise funktsiooni. Kättesaadavus on lubatud lähikuudel.

SOCRadar toob oma laiendatud ohuanalüüsi platvormi (Extended Threat Intelligence, XTI) raames turule uue identiteedikeskse teenuse People Intelligence. Funktsioon koondab lekkinud juurdepääsuandmed, varastatud andmete logid (stealer logs), isikuandmed, ründajate telemeetria ning muud välised identiteediga seotud ohuandmed ühtsetesse analüütikuprofiilidesse – ilma et oleks vaja integreerida sisemisi personali- ja identiteedihaldussüsteeme. Automatiseeritud riskihindamine ja koondatud identiteedikontekst peaksid vähendama juurdluste käigus vajaliku käsitsi tehtava andmeseoste loomise mahtu.

Arctic Wolf tutvustas uut küberkerksuse teenust, mis koondab ühte paketti hallatud tuvastuse ja reageerimise (Managed Detection and Response), avatuse haldamise (Exposure Management), lõpp-punktide kaitse, intsidentidele reageerimise ning kuni 3 miljoni USA dollari suuruse garantii. Teenus on alates kohe saadaval otse Arctic Wolfi ning selle partnervõrgustiku kaudu.


Allikas: www.csoonline.com · Avaldatud 4. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: