每年8月,网络安全行业的目光都会聚焦于拉斯维加斯,一年一度的Black Hat USA大会在此举行。这是全球规模最大的安全峰会之一,汇聚了安全研究人员、首席信息安全官、技术厂商、政府官员及企业从业者。大会以技术研究报告、产品发布和安全战略前瞻讨论著称,为企业安全领导者提供了行业关注焦点的全景快照,也预示着安全投资的下一个风口。

毫不意外,AI成为2026年Black Hat USA的核心主题,官方与非官方场合均不例外。本届大会专设AI峰会和AI专区,多场主旨演讲聚焦AI驱动的网络攻防行动,以及攻防双方力量对比的动态变化。

"AI无处不在——从机场的标牌,到合作伙伴展台,再到每次客户对话的开场白,"企业IT咨询服务公司AHEAD安全服务副总裁Julie Talbot-Hubbard说道。

AI信息的高密度轰炸也给安全领导者带来了新挑战:如何从营销噪音中识别真正有价值的技术进展。

软件虚拟化平台Demo-Force首席战略官Chase Cunningham将AI形容为"已占领本次大会"。

"你走不了20步,就会遇到'智能体化''AI驱动'或'自主'这类标签挂在某款产品上——而这些产品在去年,很多没有这些标签时似乎也运转得好好的,"他说。

AI是工具,不是救世主

尽管AI相关公告铺天盖地,与会者却普遍感受到一种基调的转变:讨论的重心不再是AI的潜力,而是如何安全落地的操作挑战。"今年的对话感觉更成熟了,"Talbot-Hubbard说,"也更务实了。"

安全领导者不再热衷于畅想AI若干年后能实现什么,而是聚焦于如何识别、治理并保护当下正在进入企业的AI系统。

"人们正在跨越炒作阶段,转而关注智能体安全、身份管理、权限控制以及支撑体系等核心操作问题,"智能体AI安全平台Noma Security的首席信息安全官Diana Kelley说。

Talbot-Hubbard对此表示认同,她指出AI现在"已融入更广泛的安全运营模型讨论,而非一个独立的实验项目"。企业正在超越单一产品的视角,转而审视自身是否具备安全支撑AI所需的基础能力,包括身份管控、可见性、治理机制和韧性建设。

"最令我惊喜的是AI讨论变得多么务实,"Kelley说,"人们对泛泛的'AI驱动'说辞越来越没有耐心,更关注可验证的控制措施、可观测性、治理体系,以及这些产品在复杂运营环境中是否真正有效。"

对部分与会者而言,Black Hat会场上大量AI优先型企业的集中亮相,既揭示了涌入这一领域的资本规模,也凸显了评估哪些技术能够持续产生影响的难度。

"大量新兴的、资金雄厚的AI原生企业带着大型展台和强势阵容亮相,"网络广告安全解决方案商Confiant联合创始人兼CEO Louis-David Mangin说,"这是资本追逐这一赛道的信号,但也在一个曾经更易导航的大会上制造了噪音。"

Mangin表示,商业存在的扩张也改变了大会与往届相比的氛围。尽管围绕真实挑战与实战经验的对话依然存在,但在铺天盖地的厂商信息中,这些对话有时变得难以寻觅。

AI放大了熟悉的安全挑战

在这些对话中,与会者反复回到一个共同话题:即便AI已介入,许多长期悬而未决的安全挑战依然存在。AI既是安全工具,也是攻击者的加速器——人们担忧的并不是网络犯罪分子会发明全新的攻击手法,而是AI将让他们以更低的成本、更高的效率大规模作业。

"总体而言,最令人忧虑的是,攻击正变得更廉价、更快速、更易于规模化,"Cunningham说。他指出,AI可以加速侦察、漏洞分析、漏洞利用开发、社会工程学攻击、凭证滥用以及入侵后的横向移动。

Kelley同样将攻击速度列为重大隐患,指出AI正在压缩从漏洞发现到漏洞利用之间的时间窗口,而企业还在同时应对既有的安全债务,包括权限过度开放的身份和软件供应链风险。

随着企业架构日趋复杂与高度集成,网络犯罪分子能力的跃升更令人警觉。Mangin描述了与会者中弥漫的一种共识:企业的脆弱性正因此不断加剧。

"攻击面不仅仅是扩大了,它变得更加互联互通,"他说,并指出风险横跨企业系统、平台、AI系统和基础设施,"攻击者正在寻找它们之间的缝隙。"

这种高度互联性也正是安全领导者持续强调基础实践的原因。AI或许会加速攻击,但这并不能替代强健的身份管控、最小权限访问、持续监控、网络分段以及灾难恢复规划。

"AI是加速剂,不是免除做好基础工作的豁免令,"Cunningham说。

企业面临的挑战

纵观Black Hat各场讨论,一个主题反复浮现:企业既想跑得足够快以获取AI红利,又要避免在缺乏充分管控的情况下部署新能力所带来的风险。

Mangin将此描述为攻防双方之间持续存在的失衡状态。网络犯罪分子可以自由试验和快速调整,无需遵守企业必须遵循的政策、流程和治理要求。这在客观上让企业处于被动应对的位置,也对企业在安全决策上提出了更高要求。

正是这一挑战,驱使众多IT领导者来到2026年Black Hat USA大会,在这里与同行深入交流,汲取应对威胁行为者的新思路。

Talbot-Hubbard表示,她希望更清晰地了解安全领导者未来12至24个月的优先事项,以及战略与执行之间的落差;但她同样强调,与行业同仁面对面沟通、交流经验的价值不可替代:"最好的收获不是一份新技术清单,而是能够帮助企业以更大信心做出更优决策的洞察。"

其他与会者则将Black Hat视为拓宽视野的契机。

"我们来这里,是为了加深和拓宽我们的视角,"Mangin说,"没有哪家公司能看到全貌,每个人都只掌握拼图的一块。Black Hat让我们有机会了解自己直接接触的那条链条之外正在发生的事情,并向拥有其他视角的人学习。"

还有一些人追求的是清晰度。Cunningham表示,他来Black Hat是为了区分哪些人真正构建了能带来可量化安全成效的工具,哪些人只是在去年的架构图上贴了个"智能体化"的标签。他还希望与在真实环境中处理实际问题的从业者交流、向厂商追问产品能力,并了解安全研究的演进速度是否已超出企业安全项目的适应能力。

用他的话说,目的很简单:"我来这里,就是为了从噪音中提炼信号。"

Q&A

Q1:2026年Black Hat大会的核心议题是什么?

A:2026年Black Hat USA大会的核心议题是AI。大会专设了AI峰会和AI专区,多场主旨演讲围绕AI驱动的网络攻防行动展开。但与往年不同,今年讨论的基调更为务实,与会者关注的重点不再是AI的宏大潜力,而是如何在企业中安全落地AI系统,包括智能体安全、身份管理、权限控制和治理机制等实操问题。

Q2:AI对网络安全攻防格局带来了哪些影响?

A:AI对攻防双方都产生了深远影响,但总体上被认为更有利于攻击方。AI可以加速侦察、漏洞分析、漏洞利用开发、社会工程学攻击和凭证滥用等环节,使攻击更廉价、更快速、更易于规模化。同时,AI压缩了从漏洞发现到漏洞利用之间的时间窗口,而企业还需同时应对既有的安全债务。安全专家强调,AI是攻击的加速剂,并不能替代身份管控、最小权限访问等基础安全实践。

Q3:企业在应对AI安全挑战时面临哪些主要困难?

A:企业面临的核心困境是:既要跑得足够快以获取AI红利,又要避免在缺乏充分管控的情况下部署新能力所带来的风险。与网络犯罪分子相比,企业处于天然的不对等地位——攻击者可以自由试验和快速调整,而企业必须遵循严格的政策、流程和治理要求。此外,AI系统的引入也扩大了企业的攻击面,使其变得更加互联互通,攻击者正在寻找不同系统与基础设施之间的缝隙加以利用。

InformationWeek