Black Hat USA 2026 的热门产品

· 2026-08-14 08:00 · 3 阅读

原创 helpnetsecurity 2026-08-14 08:00 美国

作者:Anamarija Pogorelec

发布时间:2026 年 8 月 5 日

Black Hat USA 2026 正在拉斯维加斯举行,各厂商正在利用这一时机推出他们希望能够定义未来一年防御方向的新产品。以下是现场最受关注的公告,以及这些产品对于正在评估新预算投入的团队而言为何具有重要意义。

1. BlackCloak 将深度伪造防护扩展至高管信任圈

Impersonation Protection 使用户能够对电话、视频会议、电子邮件、WhatsApp 和 Slack 消息、短信以及其他通信方式进行实时身份验证。BlackCloak 将安全控制机制从可能已经遭受攻击的通信渠道中移出,并将重点放在双方之间建立信任的基础之上。

该扩展能力将功能范围扩展到了 BlackCloak 会员服务之外。会员现在可以邀请他们最信任的人加入自己的信任圈,包括:家庭成员、财富顾问、律师、高管助理、护理人员、家庭工作人员。受邀联系人可以下载免费版本的 BlackCloak 应用,注册自己的设备,之后即可与会员之间相互发送和接收身份验证请求。

2. Stairwell 推出 Backstory,开创用于恶意软件影响范围分析的智能体化调查

Stairwell,这家能够阻止其他安全工具无法发现的数据泄露事件的 AI SOC 公司,今日宣布 Backstory 正式可用。Backstory 是一个智能体化调查平台,能够在数秒内追踪相关恶意软件变种、识别受影响系统,并绘制安全事件完整影响范围(blast radius),帮助企业了解:

  • 发生了什么

  • 威胁传播到了哪里

  • 在宝贵时间流失之前需要隔离哪些内容

3. Jscrambler 推出 Unified Client-Side Security Platform

Jscrambler 推出了 Unified Client-Side Security Platform,引入了一种保护应用程序和客户数据的新方法。随着 AI 驱动的风险越来越多地发生在浏览器内部,该平台针对这一新的风险环境提供安全保护。组织可以根据自身优先级部署单独解决方案,也可以随着时间推移逐步扩展到更多安全领域。该平台通过单一平台为以下团队提供共享可见性、持续运行时防护以及统一运营基础:

  • CISO

  • 安全架构团队

  • AppSec 团队

  • 安全工程团队

  • 隐私团队

  • GRC 团队

  • SOC 团队

4. Novee 将持续 AI 渗透测试能力扩展至移动应用

Novee 宣布将其 AI 渗透测试平台扩展至移动应用领域。通过这一新增能力。Novee 成为业内首个覆盖现代应用攻击面的完整 AI 渗透测试平台,为企业提供持续、自主化的安全测试能力。该平台能够测试:

  • Web 应用

  • API

  • 桌面应用

  • AI 应用

  • 基于 LLM 的应用

5. Filigran 推出 XTM One,利用 AI 智能体自动化 CTEM

Filigran 宣布推出 XTM One,这是一个原生 AI 的智能体化层,用于自动化 Filigran XTM Platform 中的持续威胁暴露管理(Continuous Threat Exposure Management,CTEM)工作流程。XTM One 引入了专用 AI 编排层,将 OpenCTI 和 OpenAEV 连接到一个统一的持续工作流程中。安全团队目前需要在多个工具之间手动切换:

  • 在一个系统中获取威胁情报

  • 在另一个系统中构建攻击场景

  • 在独立仪表盘中跟踪修复情况

XTM One 旨在整合这些流程。

6. ServiceNow 围绕六大解决方案领域组织自主安全能力

ServiceNow 通过六个统一解决方案加速其自主安全(Autonomous Security)愿景,帮助企业实现以预防为优先、以 AI 为原生能力的网络防御。这些解决方案覆盖:

  • 统一暴露面管理

  • 持续漏洞检测

  • 网络物理安全

  • 身份与访问安全

  • 智能体化事件响应

  • 网络风险与合规

7. Horizon3.ai 通过自动化 Web 应用攻击路径测试扩展 NodeZero 能力

NodeZero WebApp Pentesting 通过提供安全的生产环境自主测试能力,弥补了现有安全测试中的空白。该能力覆盖:

  • Web 应用

  • 基础设施

  • 云环境

  • 数据

  • 身份

它能够验证实际可被利用的攻击路径,量化每条攻击路径可能造成的业务影响,并将这些路径映射到已知威胁行为者的攻击策略。这使企业能够准确确定优先级,并紧急修复真正重要的漏洞。

8. Legit Security VibeGuard 2.0 为 AI 编程智能体带来端点安全和实时防护策略

VibeGuard 2.0 能够在端点环境中以协调方式运行,自动发现并保护所有智能体,并与用户进行交互,而不是进行阻断或让开发人员感到受阻。它能够覆盖所有智能体化变体和插件,提供完整覆盖能力以及非常细粒度的策略控制,从而保护特定智能体命令和工具的安全。

9. Tanium 扩展 AI、暴露面管理和 SecOps 领域的自主安全能力

Tanium 正在将 Tanium Autonomous IT Platform 扩展至三个领域:

  • 智能体化 AI

  • 暴露面管理

  • 安全运营(SecOps)

该平台为运营人员提供从外部攻击面到端点的完整视图,并能够大规模自主执行响应操作。

10. Snyk 推出持续 AI 渗透测试和智能体红队测试能力

Snyk 宣布 Evo Continuous Offensive Security(COS)正式可用。该能力使安全团队能够通过自主化、AI 驱动的渗透测试以及 AI 智能体红队测试,对应用程序进行持续测试。同时,它能够提供经过验证的攻击证明,展示攻击者可能利用的实际风险。

https://www.helpnetsecurity.com/2026/08/05/black-hat-usa-2026-product-launches/

(完)

跳转微信打开