W Las Vegas trwa edycja Black Hat USA 2026, podczas której wiele firm prezentuje produkty, usługi, raporty i inne inicjatywy związane z cyberbezpieczeństwem. W pierwszej części swojego zestawienia SecurityWeek zebrał zapowiedzi ogłoszone w dniach poprzedzających konferencję oraz część komunikatów opublikowanych w poniedziałek, 3 sierpnia. Tegoroczny przegląd obejmuje zarówno rozwiązania dla nowych środowisk wykorzystujących agentów AI, jak i narzędzia wspierające klasyczne zadania zespołów bezpieczeństwa, takie jak wykrywanie zagrożeń, obsługa podatności, testy aplikacji czy zarządzanie logami.
Agenci AI stają się osobnym obszarem ochrony
Znaczną część zapowiedzi stanowią produkty przeznaczone do nadzorowania agentów AI. Chodzi nie tylko o ochronę samego modelu, lecz także o kontrolowanie narzędzi, danych, tożsamości i połączeń, z których agent może korzystać podczas wykonywania zadania. Dostawcy skupiają się na kilku powtarzających się problemach: próbach prompt injection, obchodzeniu ograniczeń przez jailbreak, nieautoryzowanym dostępie do danych, nadmiernych uprawnieniach oraz wywołaniach narzędzi, które nie odpowiadają pierwotnemu celowi działania. Wspólnym elementem wielu zapowiedzi jest możliwość ustawienia granicy między operacjami wykonywanymi automatycznie a tymi, które wymagają zatwierdzenia przez człowieka.
- Acalvio dodaje do platformy ShadowPlex honeytokeny, pozorne narzędzia i fałszywą infrastrukturę, aby wykrywać działania wymierzone w środowiska agentów AI.
- Cyera prezentuje Agent Guardian i Cyera Endpoint, które mają zapewniać widoczność aktywności agentów, kontrolę dostępu i ochronę agentów działających w chmurze oraz na urządzeniach pracowników.
- Sweet Security zapowiada blokowanie nieautoryzowanych wywołań narzędzi, sesji, prób przesyłania danych wrażliwych oraz prompt injection w środowisku produkcyjnym.
- Varonis rozwija kontrolę dostępu opartą na intencji agenta, a Zero Networks ogranicza zakres zasobów i działań dostępnych dla agentów za pomocą polityk tożsamościowych.
- KnowBe4 rozszerza Agent Risk Manager o obsługę Claude, z monitorowaniem wycieków danych, eskalacji uprawnień i niezatwierdzonego dostępu do narzędzi.
Acalvio uruchomiło funkcję Deception Guardrails w platformie ShadowPlex. Rozwiązanie wykorzystuje honeytokeny, pozorne narzędzia i fałszywą infrastrukturę, aby przyciągać i ujawniać złośliwą aktywność skierowaną przeciwko środowiskom agentów AI. Funkcja monitoruje także interakcje agenta i ma w czasie rzeczywistym sygnalizować próby jailbreak, prompt injection oraz inne formy manipulacji. Cyera zaprezentowała natomiast Agent Guardian i Cyera Endpoint. Pierwszy komponent ma stale wykrywać, monitorować i chronić agentów AI, między innymi przed wstrzyknięciem promptu i nieuprawnionym dostępem do danych. Drugi rozszerza te mechanizmy na lokalne narzędzia AI uruchamiane bezpośrednio na urządzeniach pracowników.
Kontrola działań i automatyzacja reakcji
Kilka firm rozwija podejście, w którym agent AI nie tylko pomaga analizować zdarzenia, ale może również podejmować działania w ramach wcześniej zdefiniowanych ograniczeń. Cycode uruchomiło Agentic Workflows, funkcję pozwalającą ustalać wyzwalacze, czynności agenta i progi pewności dla procesów obejmujących cykl wytwarzania oprogramowania. Przykładowymi zdarzeniami mogą być nowe krytyczne CVE albo przekroczenie terminu obsługi podatności możliwej do wykorzystania. Zespół decyduje, które działania wymagają zatwierdzenia, a które mogą zostać wykonane autonomicznie. Funkcja jest obecnie dostępna we wczesnym dostępie.
SentinelOne zapowiedziało rozszerzenie platformy Singularity o zarządzaną reakcję w zamkniętej pętli. Purple AI ma badać alerty, wydawać werdykty i wykonywać działania naprawcze w granicach ustalonych przez zespół bezpieczeństwa. Firma podkreśla, że każda operacja ma być możliwa do prześledzenia i odwrócenia, a powszechna dostępność funkcji jest oczekiwana jeszcze w tym kwartale. SentinelOne rozszerzyło również usługę Wayfinder Frontier AI Services. Ma ona łączyć najnowsze modele Anthropic z pracą analityków, którzy wyszukują i potwierdzają podatności możliwe do wykorzystania. Zapowiedź obejmuje także partnerstwo w zakresie remediacji z LevelBlue, konfigurowalne procesy MDR oraz polowanie na zagrożenia w platformach tożsamościowych, takich jak Okta i Microsoft Entra ID.
Podobny kierunek widać w zapowiedziach dotyczących blokowania działań agentów. Sweet Security poinformowało o funkcji Agentic AI Blocking, która ma działać w czasie rzeczywistym w środowisku produkcyjnym. Mechanizmy te mogą kończyć nieautoryzowane wywołania narzędzi i sesje, zatrzymywać próby przesłania sekretów, danych osobowych oraz innych informacji wrażliwych przez agenta, a także blokować prompt injection, zanim wpłynie on na jego zachowanie. Varonis wprowadziło do platformy Atlas funkcję Agent Intent-Based Access Control. Porównuje ona tok rozumowania agenta, wywołania narzędzi i dostęp do danych z instrukcją pierwotnego zadania. Działania wykraczające poza ten zakres mogą zostać oznaczone lub zablokowane, a powiązana tożsamość może zostać czasowo odizolowana. Podejrzane operacje można też skierować do akceptacji przez człowieka.
Podatności, poprawki i testowanie aplikacji
Artiphishell zaprezentowało funkcję Verifiable Remediation w ramach Automated VulnOps Platform. Jej zadaniem jest ograniczenie szumu generowanego przez skanery oraz sprawdzenie, czy wskazane podatności są rzeczywiste i możliwe do wykorzystania. Funkcja ma usuwać duplikaty i fałszywe alarmy, a następnie automatycznie przygotowywać remediację. Po jej zastosowaniu tworzy dowody potwierdzające, że usunięto przyczynę problemu, a nie tylko zmieniono wynik skanowania. Miggo Security uruchomiło rozwiązanie obrony warstwowej, które ma wypełniać lukę między ujawnieniem podatności a instalacją poprawki. Firma wykorzystuje generowane przez AI i testowane mechanizmy kontroli na brzegu sieci oraz wewnątrz aplikacji. Podczas demonstracji zastosowała to podejście do dwóch niedawnych podatności w LiteLLM, blokując jeden scenariusz na poziomie WAF, a drugi w czasie działania aplikacji.
Novee rozszerzyło swoją platformę do testów penetracyjnych wspieranych przez AI o aplikacje mobilne. Platforma ma łączyć ciągłe testowanie aplikacji mobilnych i internetowych oraz API, które je integrują. Według zapowiedzi klient może przesłać aplikację Android, a następnie otrzymać potwierdzone ustalenia w ciągu kilku godzin. Proces łączy analizę odwrotną z testami wykonywanymi podczas działania aplikacji. XM Cyber udostępniło z kolei otwarte narzędzia do polowania na ekspozycję dla macOS i Oracle Cloud. W ramach Black Hat Arsenal firma ma pokazać FAInd my XPC, narzędzie badające problemy zaufania w macOS, które mogą pozwolić nieuprzywilejowanemu atakującemu na wywołanie usług uprzywilejowanych. Na DEF CON XM Cyber zapowie zestaw Offensive OCI, mapujący efektywne uprawnienia w Oracle Cloud i ukryte ścieżki eskalacji uprawnień.
Detekcja, telemetria i dane dla zespołów bezpieczeństwa
Wśród ogłoszeń znalazły się też narzędzia wspierające pracę SOC oraz zarządzanie danymi wykorzystywanymi do wykrywania zagrożeń. Prophet Security uruchomiło AI Detection Engineer w ramach Agentic AI SOC Platform. Funkcja analizuje wcześniejsze dochodzenia i wyniki threat huntingu, aby wskazać luki w pokryciu, tworzyć nowe reguły detekcji i dostrajać istniejące reguły. Każda rekomendacja ma być testowana na danych historycznych oraz opatrzona dowodami i oceną pewności przed zastosowaniem. Cribl zaprezentował Cribl App for AI Observability do zarządzania wykorzystaniem AI i ryzykiem, nowe możliwości inżynierii detekcji oraz detekcje natywne dla strumienia danych w Cribl Stream. Ich celem jest wcześniejsze wskazywanie zagrożeń o wysokim poziomie pewności i identyfikowanie braków w obserwowalności.
Realm Security wprowadziło Detection Integrity oraz wyszukiwanie w Data Haven. Detection Integrity wiąże reguły detekcji SIEM ze źródłami logów, od których zależą. Dzięki temu zespoły mogą ograniczać ilość przesyłanych danych, jednocześnie sprawdzając, czy istniejące detekcje nadal działają. Data Haven, warstwa przechowywania platformy, zachowuje surową kopię danych bezpieczeństwa znormalizowanych do formatu OCSF. Po aktualizacji można przeszukiwać tę historię bez wcześniejszego przywracania zarchiwizowanych logów. Obie funkcje mają pomóc obniżyć koszty pozyskiwania danych do SIEM bez utraty pokrycia detekcyjnego. Flashpoint dodał natomiast Custom Summary Builder do AI Workspace for Investigations Management w platformie Ignite. Analitycy mogą wybierać sekcje raportu, takie jak podsumowanie dla kadry zarządzającej, aktorzy i podmioty oraz TTP, a następnie zapisywać konfiguracje jako szablony. Wygenerowane treści można powiązać z danymi źródłowymi Ignite i uzupełniać pytaniami w czacie AI.
Cyberodporność, tożsamość i ograniczanie uprawnień
Arctic Wolf przedstawiło ofertę Cyber Resilience, która łączy kilka dotychczasowych produktów i usług firmy. Pakiet obejmuje zarządzane wykrywanie i reagowanie, zarządzanie powierzchnią ataku i podatnościami, ochronę punktów końcowych oraz szkolenia zwiększające świadomość bezpieczeństwa. Klienci korzystający z oferty mogą także kwalifikować się do gwarancji operacji bezpieczeństwa obejmującej do 3 mln dolarów kosztów związanych z incydentem. Z kolei zespół badawczy Phantom Labs należący do BeyondTrust opublikował coroczny Research Index. Na podstawie prac ofensywnych z ostatniego roku wskazano, że 75 procent analizowanych ataków obejmowało problem związany z tożsamością lub uprawnieniami. Wśród głównych przyczyn wymieniono ujawnienie danych uwierzytelniających, eskalację uprawnień i błędną konfigurację tożsamości. Problemy te często występowały łącznie, między innymi w połączeniu z utrwalonymi uprawnieniami.
- Arctic Wolf łączy MDR, ochronę punktów końcowych, zarządzanie podatnościami, analizę powierzchni ataku i szkolenia w ramach Cyber Resilience.
- BeyondTrust wskazuje na znaczenie luk w tożsamości i uprawnieniach, takich jak ujawnione dane uwierzytelniające, eskalacja uprawnień i błędne konfiguracje.
- Cato Networks rozwija autonomiczne przewidywanie ścieżek ataku na podstawie telemetrii sieciowej i bezpieczeństwa.
- KnowBe4 pokazuje warstwę nadzoru nad agentami bez modyfikowania bazowego modelu, z mapą połączonych API i danych uwierzytelniających.
- Zero Networks łączy mikrosegmentację opartą na tożsamości, automatyczne egzekwowanie polityk i uwierzytelnianie wieloskładnikowe na żądanie.
Cato Networks uruchomiło Cato Agentic Threat Prevention, funkcję wykorzystującą autonomiczne agenty do przewidywania prawdopodobnych ścieżek ataku i dopasowywania obrony do środowiska klienta. Rozwiązanie korzysta ze wspólnej telemetrii sieciowej i bezpieczeństwa platformy Cato, modelując ryzyko dotyczące użytkowników, aplikacji i wzorców ruchu. Ma także przewidywać, w jaki sposób atakujący mogą łączyć techniki lub omijać istniejące zabezpieczenia. Zero Networks przedstawiło Least Agency Enforcement, rozwiązanie pozwalające określać, do jakich zasobów agent AI może uzyskać dostęp, jakie działania może wykonać i kiedy potrzebna jest zgoda człowieka. Mechanizm wykorzystuje mikrosegmentację opartą na tożsamości, automatyczne egzekwowanie polityk i uwierzytelnianie wieloskładnikowe na żądanie. Założeniem jest ograniczenie komunikacji agentów do autoryzowanych systemów i zasobów oraz ich odizolowanie w razie manipulacji, nadmiernych uprawnień albo przejęcia.
Zestawienie z Black Hat USA 2026 pokazuje, że dostawcy rozwijają bezpieczeństwo AI na kilku poziomach jednocześnie. Obejmują one obserwowanie zachowania agentów, ocenę zgodności ich działań z zadaniem, kontrolę dostępu do narzędzi i danych, a także możliwość zatrzymania operacji w czasie działania. Równolegle firmy automatyzują zadania znane z tradycyjnych środowisk bezpieczeństwa: weryfikują poprawki, budują reguły detekcji, analizują telemetrię, testują aplikacje i ograniczają koszty przechowywania logów. W pierwszej części przeglądu znalazły się zarówno funkcje będące już elementem ofert, jak i rozwiązania we wczesnym dostępie lub zapowiadane na późniejszy termin. Ich wspólnym celem jest zwiększenie kontroli nad automatyzacją bez rezygnacji z możliwości audytu i udziału zespołów bezpieczeństwa.