Podczas tegorocznej edycji konferencji Black Hat USA w Las Vegas firmy z branży cyberbezpieczeństwa prezentują produkty, usługi, raporty i aktualizacje istniejących platform. SecurityWeek zebrał zapowiedzi w cyklu podsumowań, a poniższy materiał jest trzecią częścią zestawienia. W komunikatach powtarzają się cztery obszary: zabezpieczanie systemów wykorzystujących sztuczną inteligencję, szybsze wykrywanie i usuwanie podatności, kontrola tożsamości oraz zwiększanie odporności organizacji na skutki ataków.
Integracje wspierają wykrywanie ryzyka i odzyskiwanie danych
Above Security poinformowało o strategicznej inwestycji z funduszu CrowdStrike Falcon Fund oraz integracji z platformą CrowdStrike Falcon. Dzięki partnerstwu klienci CrowdStrike mają otrzymać możliwość rozszerzenia wdrożeń Falcon o gotowe procesy dochodzeń dotyczących ryzyka wewnętrznego. Mechanizm wykorzystuje telemetrię z Falcon Next-Gen SIEM. Above koreluje dane z punktów końcowych, systemów tożsamości oraz źródeł zewnętrznych, przekształcając je w sprawy przygotowane do analizy, a następnie przekazuje zakończone dochodzenia z powrotem do Falcon.
ArmorCode zapowiedziało cztery nowe agenty Anya dla zespołów bezpieczeństwa. Mają one pomagać w analizie ryzyka chmurowego, ocenie możliwości wykorzystania podatności, określaniu sposobów ograniczenia ryzyka oraz koordynowaniu procesu wdrażania poprawek. Firma rozszerzyła również funkcje Context Risk Graph o analizę ścieżek ataku, osiągalności sieci i zarządzania poprawkami. Commvault ogłosił natomiast integrację Threat Scan z usługą Google Threat Intelligence. Według firmy rozwiązanie ma ułatwiać szybsze wskazywanie punktów odzyskiwania danych, które nie zostały naruszone, a także ograniczać przestoje po ataku i przyspieszać przywracanie działania.
- Above Security połączyło dane o punktach końcowych, tożsamościach i źródłach zewnętrznych z dochodzeniami dotyczącymi ryzyka wewnętrznego.
- ArmorCode rozwija automatyzację analizy ryzyka chmurowego, podatności i procesu wdrażania poprawek.
- Commvault wykorzysta Google Threat Intelligence w przepływach Threat Scan związanych z odzyskiwaniem danych.
- FireMon zakończył integrację z Palo Alto Networks Strata Cloud Manager, aby wspierać współpracę między połączonymi rozwiązaniami.
Sztuczna inteligencja staje się osobnym obszarem kontroli
CrowdStrike, wspólnie z AWS, ogłosił międzynarodowy konkurs AI Unlocked: Agents of Chaos. Wirtualne wydarzenie ma rozpocząć się 31 sierpnia, a pula nagród wynosi 100 tysięcy dolarów. Uczestnicy będą sprawdzać odporność niebezpiecznie działających agentów AI, między innymi na manipulacje typu prompt injection. Celem konkursu jest zdobycie praktycznego doświadczenia w zabezpieczaniu agentów, które są coraz częściej wykorzystywane w środowiskach przedsiębiorstw i mogą stać się kolejną klasą zasobów wymagających nadzoru.
Menlo Security rozszerzyło platformę Menlo Agent Runtime Security o ochronę asystentów AI i agentów programistycznych. Według zapowiedzi ruch sieciowy agentów jest kierowany przez środowisko chmurowe, w którym pliki mogą zostać oczyszczone, a ukryte instrukcje usunięte przed przekazaniem treści agentowi. Platforma ma także maskować informacje wrażliwe za pomocą kontroli zapobiegania utracie danych. Uwierzytelnianie oparte na tokenach pozwala przypisać tożsamość sesji konkretnemu agentowi i stosować wobec niego odrębne zasady dostępu do stron internetowych.
Mimecast zapowiedział Agent Risk Center, rozwinięcie technologii Incydr. Rozwiązanie ma wykrywać wszystkie agenty AI i narzędzia działające w organizacji, a następnie przypisywać je do osoby, która je wdrożyła. Firma poinformowała również o ponownym uruchomieniu usługi Managed Threat Response oraz o rozszerzeniu integracji z Google Workspace. Rubrik dodał do platformy Agent Cloud funkcję Rubrik Agent Identity, przeznaczoną do zarządzania uprawnieniami autonomicznych agentów podczas działania. System ma zastępować stałe dane uwierzytelniające krótkotrwałymi tokenami o ograniczonym zakresie, współpracować z dostawcami tożsamości, takimi jak Okta i Microsoft Entra ID, oraz sprawdzać żądania narzędzi przed ich wykonaniem.
ServiceNow uruchomił sześć ujednoliconych rozwiązań określanych jako prewencyjna, natywna dla AI obrona cybernetyczna. Obejmują one zarządzanie ekspozycją, bezpieczeństwo tożsamości i dostępu, ochronę systemów cyberfizycznych, ryzyko cybernetyczne i zgodność oraz reagowanie na incydenty z udziałem agentów. Firma poinformowała także o utworzeniu AI Center for Cyber Defense, globalnego ośrodka zajmującego się innowacjami w obszarze bezpieczeństwa.
Dane o zagrożeniach mają trafiać bezpośrednio do działań obronnych
Dataminr opublikował raport 2026 Mid-Year Threat Landscape Report. Z przedstawionych danych wynika, że w pierwszej połowie 2026 roku średnie okno na wdrożenie poprawki wydłużyło się o 11 dni. Jednocześnie, według raportu, napastnicy mogą przełamać zabezpieczenia i uzyskać dalszy dostęp w czasie krótszym niż 30 minut. Dataminr odnotował także wzrost liczby alertów o 69,2 procent w porównaniu z drugą połową 2025 roku. Zestawienie pokazuje napięcie między tempem obsługi podatności i alertów a szybkością, z jaką może rozwijać się incydent.
DataBahn zaprezentował Federated Search and Orchestration, rozszerzenie agentic data control plane. Firma opisuje tę funkcję jako przejście od analizowania danych dopiero po przeprowadzeniu ich przez potoki do zarządzania nimi w czasie przepływu. Przedsiębiorstwa mają móc zadawać jedno pytanie obejmujące wszystkie należące do nich magazyny danych, bez kopiowania informacji do jednego miejsca, a następnie przekazywać sprawę agentowi AI do dalszej analizy. Intel 471 ogłosił z kolei dwie funkcje AI w platformie Verity471, MCP471 i Agent471. Mają one ułatwiać dostęp do informacji o zagrożeniach przed atakiem oraz danych wykorzystywanych podczas polowania na zagrożenia, a także wspierać szybsze wykrywanie i reagowanie.
Badanie Prophet Security, przeprowadzone wśród 250 specjalistów IT i cyberbezpieczeństwa, opisuje rosnące obciążenie zespołów operacji bezpieczeństwa. Według raportu 96 procent organizacji korzysta już z AI w operacjach bezpieczeństwa albo aktywnie ocenia takie zastosowanie. Średnio 28 procent alertów pozostaje bez dochodzenia, a 56 procent respondentów odnotowało wzrost liczby ataków wykorzystujących AI w ciągu ostatniego roku. Wnioski odnoszą się do jednoczesnego występowania nadmiaru alertów, niedoboru personelu i rosnącej aktywności opartej na sztucznej inteligencji.
- Tenable uruchomił bezpłatny, otwarty katalog CyberAgents Exchange, w którym można znajdować, udostępniać i budować agentów AI, umiejętności, serwery MCP oraz scenariusze wieloagentowe.
- Tenable One AI Exposure ma rozszerzyć ochronę na główne platformy AI i wybrane narzędzia używane przez deweloperów.
- Surf AI połączył platformę z Claude Compliance API i udostępnił funkcję Exposure Reduction Operations do zarządzania ekspozycją modeli, tożsamości, chmury i usług SaaS.
- Proofpoint uruchomił program OEM z gotowymi do wykorzystania funkcjami analizy informacji o zagrożeniach i wykrywania dla dostawców technologii oraz usług zarządzanych.
Ochrona tożsamości obejmuje ludzi, agentów i procesy finansowe
SOCRadar uruchomił Human Identity Exposure, nową warstwę Identity and Access w platformie Extended Threat Intelligence. Funkcja ma zapewniać analitykom pojedynczy obraz ryzyka związanego z tożsamością konkretnej osoby. W tym celu łączy dane pochodzące między innymi z repozytoriów wycieków, infekcji stealerami, telemetrii napastników, informacji umożliwiających identyfikację osoby, wycieków danych i sygnałów wywiadu o zagrożeniach. Efektem ma być jeden rekord, który można wykorzystać do oceny ekspozycji i dalszych działań.
VanishID zapowiedział funkcje AI Exploitability Management i External Identity Protection. Pierwsza działa z zewnątrz, bez instalacji i poświadczeń do wewnętrznych systemów, a według firmy analizuje ponad 40 scenariuszy ataku i oblicza indywidualne oceny ryzyka na podstawie dostępności danych publicznych. Druga wykorzystuje cztery rodzaje autonomicznych agentów: wykrywające, analityczne, naprawcze i oceniające pozostałe ryzyko. Agenty mają przeszukiwać brokerów danych, repozytoria dark webu i rejestry publiczne, a następnie składać oraz weryfikować wnioski o usunięcie profili.
Surf AI poinformował, że jego integracja z Claude Compliance API pobiera logi aktywności ze środowiska Claude, odwzorowuje ścieżkę połączenia i dostępu w Context Graph oraz przypisuje ją odpowiedzialnej osobie. Zapowiedziane działania naprawcze obejmują między innymi wyłączanie niezatwierdzonych integracji MCP i utrzymujących się dostępów do Claude po odejściu pracownika. Trustmi przedstawił natomiast AI Investigation Agent do wykrywania oszustw B2B. Agent ma analizować podejrzane aktywności w kontekście procesów biznesowych i łączyć dowody pochodzące z różnych systemów.
Trustmi poinformował również o dwóch nowych zagrożeniach związanych z oszustwami płatniczymi. Ghost Executive polega na sfałszowaniu zgody osoby zarządzającej w taki sposób, aby płatność wyglądała na wcześniej zatwierdzoną. Deadline Deception łączy fałszywą dokumentację z nieprawdziwym terminem, wywierając presję na pracownika, aby przekazał środki. Opisy te dotyczą mechanizmów socjotechnicznych i ryzyka w procesach zatwierdzania płatności, a nie podatności konkretnego produktu.
Podatności, infrastruktura i kryptografia
Palo Alto Networks zapowiedziało nową wersję systemu PAN-OS, przygotowaną z myślą o bezpieczeństwie infrastruktury wykorzystującej sztuczną inteligencję. PAN-OS 12.2 Ceres ma wprowadzać zaawansowane wirtualne łatanie, automatyczne blokowanie ataków kierowanych bezpośrednio na adres IP, sześć agentów AI oraz rozszerzone możliwości sprzętowe dla centrów danych AI i infrastruktury krytycznej. Jednostka Unit 42 opublikowała także badania dotyczące wykorzystania AI do analizy oprogramowania open source. System zbudowany przez badaczy miał wykryć ponad 14 tysięcy wcześniej nieznanych podatności w prawie 4 tysiącach szeroko używanych projektów.
W drugim analizowanym przez Unit 42 zbiorze znalazło się ponad 4 miliony raportów. Według opublikowanych wniosków 45,32 procent złośliwego oprogramowania z aktywnością C&C komunikuje się bezpośrednio z adresami IP. Wynik ten został przedstawiony jako argument za dalszym badaniem sposobu, w jaki złośliwe programy nawiązują połączenia, oraz za rozwijaniem mechanizmów blokowania takiego ruchu. Materiał nie wskazuje, że sama komunikacja z adresem IP jest dowodem infekcji, dlatego wymaga analizy w szerszym kontekście.
Thales zaprezentował Luna 8, pierwszy zaprojektowany we własnym zakresie moduł bezpieczeństwa sprzętowego firmy. Urządzenie ma służyć do zabezpieczania, przechowywania i zarządzania kluczami kryptograficznymi w obliczu zagrożeń kwantowych. Jego architektura ma być możliwa do aktualizacji, aby obsługiwać przyszłe algorytmy kryptograficzne przy zachowaniu zgodności z istniejącymi interfejsami i dodatkowymi elementami systemu. Według komunikatu urządzenie przechodzi niezależną ocenę pod kątem zgodności z FIPS 140-3 na poziomie 3 oraz standardami EU Common Criteria.
Zestaw ogłoszeń z Black Hat USA 2026 pokazuje, że dostawcy próbują łączyć ochronę z automatyzacją, ale jednocześnie rozwijają mechanizmy nadzoru nad samą automatyzacją. W praktyce dotyczy to kontroli tożsamości agentów, ograniczania ich dostępu, oceny ekspozycji danych, korelowania informacji z wielu źródeł i szybszego odzyskiwania po incydencie. Część zapowiedzi ma formę nowych produktów, a część integracji, programów partnerskich lub badań. Ich wspólnym elementem jest próba skrócenia drogi od wykrycia sygnału o zagrożeniu do decyzji i działania obronnego.