Black Hat 2026 обещает стать очередной конференцией с акцентом на ИИ, но в этом году анонсы указывают на то, что отрасль движется дальше простого добавления «копилотников» к существующим продуктам.
Вендоры всё активнее встраивают ИИ в операционные рабочие процессы, объединяя автоматизацию с управлением, управлением экспозицией и возможностями восстановления, нацеленными на то, чтобы сделать автономную безопасность более практичной для корпоративных сред.
Среди запусков этого года выделяются несколько тем. Поставщики решений в области безопасности делают упор на анализ путей атак, а не на сырые количественные показатели уязвимостей, интегрируя внешнюю threat intelligence непосредственно в рабочие процессы безопасности и восстановления, а также представляя специализированные ИИ-агенты, которые обещают ускорить расследования, не требуя от клиентов замены существующей инфраструктуры.
Ниже приведён текущий список анонсов, которые привлекли внимание.
ArmorCode добавляет ИИ-агентов для устранения уязвимостей
ArmorCode расширила свою Agentic Control Plane четырьмя новыми Anya AI-агентами и улучшенными возможностями Context Risk Graph, предназначенными для того, чтобы помочь организациям расставлять приоритеты и устранять уязвимости на основе «реального бизнес-риска», а не сырых количественных показателей CVE.
Новые возможности включают анализ путей атак, картирование сетевой доступности, интеграцию с управлением исправлениями и поддержку компенсирующих мер контроля, таких как WAF и EDR-платформы. Компания заявляет, что новые ИИ-агенты могут исследовать эксплуатацию, рекомендовать меры смягчения, оценивать облачные экспозиции и координировать развёртывание исправлений, повторно используя общий контекст безопасности для сокращения избыточного ИИ-анализа и операционных затрат.
Cribl превращает телеметрию в наблюдаемость ИИ
Cribl представила новое приложение AI Observability наряду с расширенными возможностями разработки обнаружений и потоковыми обнаружениями. Приложение AI Observability обещает предприятиям прозрачность использования ИИ-моделей, потребления токенов, расходов и потенциального раскрытия конфиденциальных данных с помощью телеметрии, которую они уже собирают.
Компания также улучшила свои возможности разработки обнаружений благодаря приобретению CardinalOps, сопоставляя обнаружения с MITRE ATT&CK, выявляя пробелы в покрытии и применяя рабочие процессы с поддержкой ИИ, в то время как новые потоковые обнаружения нацелены на выявление угроз с высокой степенью уверенности непосредственно из телеметрии в движении, не требуя дополнительной платформы данных.
CommVault привносит Google Threat Intelligence в рабочие процессы восстановления
CommVault объявила об интеграции между Threat Scan и Google Threat Intelligence, чтобы помочь организациям определять чистые точки восстановления после кибератак.
Интеграция объединяет разведку угроз Google с рабочими процессами проверки резервного копирования CommVault, в то время как новый сбор хешей файлов в режиме реального времени позволяет сверять точки восстановления с индикаторами угроз во время операций резервного копирования. Компания заявляет, что многоуровневый подход позволяет клиентам быстрее проверять точки восстановления перед проведением более глубокого анализа вредоносного ПО или судебной экспертизы, а также усиливает возможность ИИ-управляемого синтетического восстановления. Ожидается, что решение станет доступно в ближайшие месяцы.
SOCRadar фокусируется на разведке экспозиции идентификационных данных
SOCRadar представляет People Intelligence — новое предложение, ориентированное на идентификационные данные, в рамках своей платформы Extended Threat Intelligence (XTI).
Эта возможность агрегирует скомпрометированные учётные данные, журналы стилеров, персонально идентифицируемую информацию, телеметрию атакующих и другие внешние данные об экспозиции идентификационных данных в унифицированные аналитические записи, позволяя исследователям расставлять приоритеты рисков идентификации без интеграции внутренних HR- и IAM-систем. Автоматическая оценка рисков и консолидированный контекст идентификации призваны сократить ручную корреляционную работу в ходе расследований.
Arctic Wolf усиливает киберустойчивость
Arctic Wolf представила новое предложение Cyber Resilience, объединяющее управляемое обнаружение и реагирование, управление экспозицией, защиту конечных точек, реагирование на инциденты и гарантийную защиту на сумму до 3 миллионов долларов в единый пакет. Предложение доступно немедленно через Arctic Wolf и её партнёрскую экосистему.
Отдельно Arctic Wolf также отметила новые вехи для своей Aurora Agentic SOC, включая обработку более 10 триллионов событий безопасности в неделю, внедрение нового показателя Mean Time to Trusted Action (MTTA), расширение архитектуры Swarm of Experts и улучшение видимости для клиентов через обновления Arctic Wolf Portal.
Кроме того, компания объявила о партнёрском акселераторе Cyber AI Readiness Accelerator, который сочетает Aurora Attack Surface Management с консалтинговыми услугами и услугами по восстановлению от канальных партнёров. 30-дневная оценка призвана помочь организациям инвентаризировать открытые активы, выявить пути атак, расставить приоритеты в устранении и создать более широкие программы киберустойчивости.
Crogl продвигает суверенный ИИ для SOC
Crogl объявила о доступности Enterprise AI SOC Agent в качестве бесплатного скачивания. Разработанная для работы в средах, контролируемых клиентом, включая локальные и изолированные развертывания, автономная платформа расследования интегрируется с существующими инструментами безопасности без необходимости в новых конвейерах данных или нормализации схем. Crogl заявляет, что платформа расследует оповещения, выполняет поиск угроз, документирует шаги расследования и генерирует отчёты, позволяя организациям сохранять данные безопасности в своей собственной инфраструктуре.
Tanium расширяет платформу автономной безопасности
Tanium объявила о нескольких дополнениях к своей Autonomous IT Platform, охватывающих agentic AI, управление экспозицией и операции безопасности. Новые возможности Alas включают фоновые ИИ-агенты, агентский анализ производительности, расширенную автоматизацию и MCP-сервер, который предоставляет управляемые данные Tanium совместимым ИИ-ассистентам. Компания также представила управление внешней поверхностью атаки, картирование путей атак, управляемый агентом поиск угроз и частную предварительную интеграцию с Google Threat Intelligence, расширяя свою направленность с управления конечными точками на координированные автономные операции безопасности.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Shweta Sharma




