Skip to content

Black Hat 2026: turvatootjad lõimivad tehisintellekti agendid operatiivtöövoogudesse

Lühidalt: Black Hat 2026 konverentsil nihutavad sellised tootjad nagu ArmorCode, Cribl, CommVault, SOCRadar ja Arctic Wolf oma fookuse pelgalt tehisintellekti kaaspilootidelt agendipõhistele töövoogudele, mis toetavad prioriseerimist, ohuanalüüsi ja taastamist.

Black Hat 2026 konverentsil nihutavad mitmed turvatootjad oma fookust puhastest tehisintellekti kaaspilootidest sügavalt integreeritud agentide poole, mis tegelevad haavatavuste haldamise, ohuanalüüsi ja taastamisega. CISO-de jaoks tähendab see konkreetseid uusi tööriistu riskide prioriseerimiseks ja uurimiste kiirendamiseks, ilma et oleks vaja olemasolevat infrastruktuuri asendada.

Mitmed tootjad tutvustasid Black Hat 2026 konverentsil tootearendusi, mis põimivad tehisintellekti senisest tugevamalt operatiivsetesse turbeprotsessidesse, mitte ei kasuta seda pelgalt abifunktsioonina. ArmorCode laiendab oma Agentic Control Plane’i nelja uue Anya tehisintellekti agendi ning täiustatud Context Risk Graph funktsioonidega. Need peaksid prioriseerima haavatavusi tegeliku ärilise riski, mitte pelgalt CVE-de arvu alusel – rünnakuteede analüüsi, võrgu läbitavuse kaardistamise, paigahalduse integratsiooni ning selliste kompenseerivate kontrollide nagu WAF-ide ja EDR-platvormide toetamise kaudu. Agendid peaksid kontrollima ärakasutatavust, soovitama leevendusmeetmeid, hindama pilvekeskkondade avatust ning korraldama paikade juurutamist, kusjuures jagatud turbekontekst peaks vähendama korduvat tehisintellekti-analüüsi ja tegevuskulusid.

Cribl tutvustas uut tehisintellekti jälgitavuse (AI observability) rakendust, mis peaks andma ülevaate tehisintellekti mudelite kasutamisest, tokenite tarbimisest, kuludest ning tundlike andmete võimalikust avalikuks tulekust, tuginedes juba olemasolevatele telemeetriaandmetele. Lisaks laiendati CardinalOps’i omandamise kaudu tuvastustehnika (detection engineering) funktsioone: tuvastusreeglid kaardistatakse MITRE ATT&CK raamistikuga, tuvastatakse katvuslüngad ning rakendatakse tehisintellektil põhinevaid töövooge. Uued voopõhised (stream-native) tuvastused peaksid tuvastama kõrge usaldusväärsusega ohte otse liikuvast telemeetriaandmete voost, ilma et oleks vaja täiendavat andmeplatvormi.

CommVault teatas oma Threat Scan lahenduse integreerimisest Google Threat Intelligence’iga, et tuvastada küberrünnakute järel puhtaid taastepunkte. Google’i ohuandmete ning CommVaulti varundamise valideerimise töövoogude ja uue liinisisese (inline) failiräside kogumise kombinatsioon võimaldab kontrollida taastepunkte ohunäitajate suhtes juba varundustoimingute ajal. CommVaulti sõnul kiirendab mitmeastmeline lähenemine taastepunktide valideerimist enne põhjalikumat pahavara- või kohtuekspertiisi analüüsi ning tugevdab tehisintellektil põhinevat sünteetilise taastamise funktsiooni. Kättesaadavus on kavandatud järgnevateks kuudeks.

SOCRadar toob oma laiendatud ohuluure platvormi (Extended Threat Intelligence, XTI) raames turule uue identiteedikeskse lahenduse People Intelligence. Funktsioon koondab kompromiteeritud kasutajaandmed, varastatud andmete logid (stealer logs), isikuandmed, ründajate telemeetria ja muud väliste identiteediriskide andmed ühtsetesse analüütikuprofiilidesse – ilma et oleks vaja integreerida sisemisi personali- ja identiteedihaldussüsteeme. Automaatne riskihindamine ning koondatud identiteedikontekst peaksid vähendama uurimistel käsitsi korrelatsiooni tegemise vajadust.

Arctic Wolf esitles uut küberkerksuse lahendust, mis koondab ühte paketti hallatava tuvastamise ja reageerimise (Managed Detection and Response), riskipinna halduse (Exposure Management), lõpp-punktide kaitse, intsidentidele reageerimise ning kuni 3 miljoni USA dollari suuruse garantii. Lahendus on alates kohe kättesaadav nii otse Arctic Wolfi kaudu kui ka ettevõtte partnerivõrgustiku kaudu.


Allikas: www.csoonline.com · Avaldatud 4. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja liigitamine Lumi News Pipeline v1.8.3 poolt.

Share on: