Lühidalt: Black Hat 2026 konverentsil nihutavad tootjad nagu ArmorCode, Cribl, CommVault, SOCRadar ja Arctic Wolf fookuse pelgalt tehisintellekti kaaspilootidelt agendipõhistele töövoogudele prioriseerimise, ohuanalüüsi ja taastamise valdkonnas.
Black Hat 2026 konverentsil nihutavad mitmed turvatootjad oma fookuse pelgalt tehisintellekti kaaspilootidelt sügavalt lõimitud agentidele, mis tegelevad haavatavuste haldamise, ohuanalüüsi ja taastamisega. CISO-de jaoks tähendab see konkreetseid uusi tööriistu riskide prioriseerimiseks ja juurdluste kiirendamiseks, ilma et oleks vaja olemasolevat infrastruktuuri välja vahetada.
Mitmed tootjad tutvustasid Black Hat 2026 konverentsil tootekuulutusi, mis lõimivad tehisintellekti senisest sügavamalt operatiivsetesse turvaprotsessidesse, mitte ei kasuta seda vaid abifunktsioonina. ArmorCode täiendab oma agendipõhist juhtimistasandit (Agentic Control Plane) nelja uue Anya tehisintellekti agendiga ning täiustatud kontekstuaalse riskigraafiku (Context Risk Graph) funktsioonidega. Need peaksid prioriseerima haavatavusi tegeliku ärilise riski, mitte pelgalt CVE-de arvu alusel — kasutades ründetee analüüsi, võrgu kättesaadavuse kaardistamist, paigahalduse lõimimist ning tuge kompenseerivatele kontrollidele nagu WAF-id ja EDR-platvormid. Agendid peaksid kontrollima ärakasutatavust, soovitama leevendusmeetmeid, hindama pilve avatust ja korraldama paikade juurutamist, kusjuures jagatud turvakontekst peaks vähendama üleliigset tehisintellekti-analüüsi ja tegevuskulusid.
Cribl tutvustas uut tehisintellekti jälgitavuse (AI Observability) rakendust, mis peaks andma ülevaate tehisintellekti mudelite kasutusest, tokenite tarbimisest, kuludest ja võimalikust tundlike andmete avalikuks tulekust juba olemasolevate telemeetriaandmete põhjal. Lisaks laiendati CardinalOpsi omandamise kaudu tuvastusinseneri (Detection Engineering) funktsioone: tuvastusreeglid kaardistatakse MITRE ATT&CK raamistikuga, tuvastatakse katvuslüngad ning rakendatakse tehisintellektipõhiseid töövooge. Uued voopõhised (stream-native) tuvastused peaksid tuvastama kõrge usaldusväärsusega ohte otse liikuvatest telemeetriaandmetest, ilma et oleks vaja täiendavat andmeplatvormi.
CommVault kuulutas välja oma Threat Scani lõimimise Google Threat Intelligence’iga, et tuvastada küberrünnakute järel puhtaid taastepunkte. Google’i ohuandmete ning CommVaulti varunduse valideerimise töövoogude ja uue reaalajas failiräside kogumise kombinatsioon võimaldab taastepunkte kontrollida ohunäitajate suhtes juba varundamise ajal. CommVaulti sõnul kiirendab mitmeastmeline lähenemine taastepunktide valideerimist enne põhjalikumat pahavara- või kohtuekspertiisi analüüsi ning tugevdab tehisintellektipõhist sünteetilise taastamise funktsiooni. Kättesaadavaks tehakse see lähikuudel.
SOCRadar toob oma laiendatud ohuluure platvormi (Extended Threat Intelligence, XTI) raames turule uue identiteedikeskse teenuse People Intelligence. Funktsioon koondab kompromiteeritud kasutajaandmed, varastajate logid (stealer logs), isikuandmed, ründajate telemeetria ja muud väliste identiteediriskide andmed ühtsetesse analüütikuprofiilidesse — ilma et oleks vaja lõimida sisemisi personali- ja identiteedihaldussüsteeme. Automaatne riskihindamine ja koondatud identiteedikontekst peaksid vähendama käsitsi korrelatsioonile kuluvat aega juurdluste käigus.
Arctic Wolf tutvustas uut küberkerksuse (Cyber Resilience) teenust, mis koondab ühte paketti hallatava tuvastuse ja reageerimise (Managed Detection and Response), avatuse haldamise (Exposure Management), lõpp-punktide kaitse, intsidentidele reageerimise ning kuni 3 miljoni USA dollari suuruse garantii. Teenus on kohe kättesaadav nii otse Arctic Wolfi kui ka selle partnerite ökosüsteemi kaudu.
Allikas: www.csoonline.com · Avaldatud 4. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.