拉斯维加斯上周热浪滚滚,但远不及Black Hat USA 2026大会上AI安全市场的火爆程度。一批资金充裕的智能体安全初创企业纷纷搭建起价值百万美元的展台,如同沙漠中的海市蜃楼。好在真正有价值的内容并未被AI幻觉所淹没。
AI供应链安全挑战成为本届大会首席信息安全官和研究人员热议的核心议题。他们相互比较各自应对智能体AI冲击的准备程度,涉及Anthropic PBC Mythos级逃逸漏洞的时断时续、OpenAI与Hugging Face攻击事件,乃至Meta平台为了不甘落后而声称自己也遭遇了类似情况。
"我认为这一事件很好地说明了如何利用AI已知的不确定性能力——在更短的时间内产生大量代码和流量,从而掩盖滥用行为,"Dropzone AI公司产品负责人Patrick Duffy表示。该公司在本次大会上发布了新品AI Threat Hunter。"人类团队根本无法同时发起上千次调查来做出响应。"
有一点自去年自主安全运营中心(SOC)热潮以来已被充分证伪:AI自动化仍无法取代专业安全人才。不受约束的AI已经放出了魔瓶,我们需要AI智能体与人类并肩作战,因为面对不断扩张的威胁面,专业安全人才的短缺将是长期问题。
以下是我在首次参加Black Hat大会期间获得的一些新思考:
智能体SOC的编排之道
如果对智能体加以合理治理、训练和部署,它们可以大幅减轻人类安全分析师的工作负担,让分析师有更多精力投入关键调查和战略安全架构设计,但实现路径多种多样。
Nebulock公司并不依赖告警和事件驱动,而是为企业构建行为世界模型图,叠加现有的安全信息事件管理、IT安全管理及告警工具,实现"侦测优先"的智能体检测与调查。智能体集群可针对补丁发布、新CVE漏洞或安全分析师的自然语言请求自主响应,后者可根据安全态势指挥中心发现的覆盖缺口提出跟进假设。
Huntress Labs为数十万名"多面手"个人用户、服务商及中型企业提供7×24小时托管平台,通过上下文培训、支持专家和SOC工作流自动化,帮助难以全面覆盖安全的客户群体。
"我们尽量不滥用AI流行语,"Huntress产品营销总监Aimee Simpson表示,"我们确实有Athena——一个由多个子智能体构成的智能调查员,负责汇总信号、开展调查、撰写事件报告,以减轻SOC的工作压力。但我们的客户更关注结果。如果智能体对其发现结论把握不足,任务仍会直接转交给我们的人类专家分析师——而且我们还在持续招聘他们。"
作为市场新进入者,Strike 48带来了一个功能出奇全面的智能体SecOps平台,支持多平台SOC、网络运营中心与DevOps联动,内置逾300个MCP,使其智能体能够与网络和开发工程工作协同解决安全问题。大型企业还可借助其前置专家团队构建专属智能体及定制集成方案。
降低智能体协作风险
零信任策略、最小权限访问控制、加固容器和微分段技术已发展多年,最初因云原生架构兴起而在容器和临时工作负载安全领域逐步推广。如今,不确定性AI智能体"IP游走"的特性使得在不成为业务阻碍的前提下设定边界变得比以往任何时候都更为关键。
"通过微分段,我们将生态系统中的每项资产——工作站、服务器、运营技术和云资产——都纳入防护气泡,现在我们希望从基础设施即代码延伸至云基础设施本身,利用Azure、AWS或GCP内置的原生API实现,"身份与微分段厂商Zero Networks首席技术官Chris Boehm表示。该公司在大会上宣布将OWASP最小智能体权限原则应用于企业AI。
"智能体可以是你最出色的员工、最差劲的员工,也可以是你的对手,三者同时存在。你真的需要从智能体视角理解其意图,无论它们在哪里运行,"智能体保障公司Certiv首席执行官Jason Needham表示。该公司为人类智能体所有者提供行为与意图监控,以及包括本地模型在内的决策、策略和技术管控手段。
Geordie AI可在企业范围内发现任何位置存在的智能体,了解其行为和责任归属,帮助安全团队协助所在组织以更低风险成功落地智能体应用。其Beam解决方案直接测试暴露面、运营智能体,并作为管理工作活动的控制平面,以轻量方式介入,使自主性和落地推广不像典型安全解决方案那样受到过多束缚。
"赋予智能体更多自主权的趋势今年只增不减,"首席技术官Benji Weber表示,"甚至非技术型销售和市场团队也在采用智能体。这些团队真的用好了智能体,还是只在白白消耗Token?"
丰富和优化SOC数据资产以实现知识共享
AI SOC厂商Stairwell在大会上展示了其全新的Backstory威胁情报数据发现与知识库。该系统能在数秒内从全热态实时与历史数据湖中调取数拍字节(PB)级别的上下文威胁数据,并通过并行智能体捕获多个系统的全栈活动,无需耗时费力的搜索与摄取流程。
"比起记录所有行为,我更想找到产生行为的源头,而不仅仅是一堆日志,"创始人兼首席执行官Mike Wiacek表示,"这改变了团队对安全的思维方式。如果你是一家遭抢劫的银行,你是想回放劫匪的监控录像,还是宁愿他已经戴上手铐?"
"我们很早就看到这列火车驶来了,"Crogl公司创始人兼首席执行官Monzy Merza表示。该公司在Black Hat上推广其完整企业AI SOC平台的免费单用户下载版,以配合其近期发布的主权AI智能体。"主权数据和私有AI能力对于希望掌控自身数据的客户而言正变得至关重要,这也是我们始终提供本地部署的客户自管产品的原因。"
终端仍是最脆弱的攻击面
大会第三天,我准备录制一段采访,iPhone录音应用却提示"通话期间无法录音"——明明没有任何通话进行,手机还有些发烫,只好重启。或许是Black Hat现场某位参展者正在我的终端上演示一个有趣的攻击手法!
当今最具破坏力的攻击往往来自针对员工桌面或手机的内部威胁,当智能体在终端上行为的特征与意图均不明朗时,识别难度尤为突出。
Ent Security(Athena Formation公司)高调亮相,融合了用户与实体行为分析、终端检测与响应、应用控制、数据与终端保护、用户界面监控及远程访问分析等多项能力,共同构建面向人类、AI及应用程序的"意图感知保护"层。
"你需要在用户工作空间内捕获高保真遥测数据,涵盖鼠标点击、文件打开、截图、应用焦点切换,乃至可能登录并接管桌面的远程工作者和智能体,"Ent产品营销副总裁Janani Nagarajan表示,"例如,某客户在部署首日就发现一名员工邀请朝鲜某用户加入Zoom会议,并将远程访问权限移交给对方,团队得以及时介入干预。"
针对移动应用——其代表了人类用户互联网流量的大部分——Appdome发布了全新的移动测试工程能力和远程管理智能体解决方案。该方案支持发布者在应用构建、打包并上架应用商店后进行实时配置和安全更新,以便在两次大版本发布之间出现新威胁时,及时为线上用户压缩漏洞利用窗口。
提升DevSecOps协作效能
DevSecOps并未消亡,只是热度不如以往。但安全团队仍需与开发和运营团队紧密协作,才能真正兑现公司对AI计划的价值预期。
RevEng.AI(Binary AI公司)构建了一套机器码验证层,可对包括二进制文件在内的生产软件进行威胁与风险探测。不同于模仿静态或动态应用安全测试扫描,也不同于构建另一个理解英语的大语言模型,它训练了一个能在底层理解二进制计算机代码的大型模型。
"如果今天AI已经在编写大量代码,未来为什么AI还要写便于人类理解的代码?为什么要用Python,而不是直接用编译型语言,甚至直接生成二进制,速度快上百倍乃至千倍?"首席执行官James-Patrick Evans表示,"但问题在于,我们必须保障这些代码的安全,确保其输出真实可靠。"
软件供应链厂商RapidFort展示了一项新能力:不仅监控构建中已批准的软件包,还能在容器运行时监控软件物料清单,以防生产环境出现漂移。随着智能体以前所未有的速度编写基础设施代码并引入软件包,新的攻击向量层出不穷。
"我们已经见过开发者凭证遭到入侵,导致看似合法的npm包被推送至GitHub,"首席营销官Mike Wood表示,"人和智能体以为这个更新可以安全下载,结果里面藏有恶意软件。因此,我们的镜像必须经过两周的'烘焙'和两周的'冷却'才会向客户开放,这样可以确保任何问题都已被厂商社区和数千名开发者及终端用户发现。"
我还与AISLE公司进行了深度交流,这是一家专注于AI赋能软件交付生命周期修复工作的深度思考型初创企业。该公司已公开披露多个全新零日漏洞的通用漏洞与扩展,并登上多项研究排行榜榜首,其中包括16个OpenSSL漏洞,以及Mythos级模型可生成的此前未知攻击向量。
"这些并非只是流氓模型,我们谈论的是主要AI公司蓄意降低旗舰模型的防护措施,以测试其能力上限——而这一切发生在它们本不应访问互联网的情况下,"首席运营官兼首席信息安全官Jaya Baloo表示,"我们希望对其进行验证,并以不破坏其他功能的修复方案优先开展修复。"
万不得已……关掉智能体
Straiker公司以极具未来感的赛博朋克风格展示了其多智能体攻防解决方案,并发布了一款全新"游戏"——展柜中的玻璃罩下只有一个按钮:智能体紧急停止开关。我忍不住按下了那个按钮,感觉自己像是加油站里最后一个站在燃料泄漏的Token泵旁的人。
"我们已调优的模型可执行检测任务,检测远程代码执行、间接提示注入及细粒度拦截,但有时你真的需要按下一个按钮,直接关掉行为异常的智能体,"Straiker产品负责人Parth Shah表示,"归根结底,任何将AI纳入软件的人都需要坐在驾驶位上,不能让供应链中的其他人掌握那个停止开关。"
Intellyx观点
如果说自去年智能体SOC热潮以来有一件事已被彻底证伪,那就是:AI智能体能够取代人类安全专业人员。
能够跟上AI带来的变革节奏的熟练SecOps团队成员永远不会充足,更遑论应对那些将敏感工作托付给AI的员工的混乱行为。
值得庆幸的是,在Black Hat上不难看出这些厂商在自家产品中运用AI的速度有多快,以及他们如何借助AI增强人类认知,以保障无处不在的AI驱动型应用的安全。AI和智能体能够为人类安全团队带来的价值,绝非海市蜃楼。
新兴初创企业能在不到一年内构建出多个企业级安全解决方案,这本身就是AI开发惊人加速度的有力佐证。但只有作为共同体携手提升构建者和从业者的安全意识与专业能力,才能帮助我们走向一个更加确定的未来。
本文作者Jason English为Intellyx首席分析师兼首席营销官,为SiliconANGLE撰稿。撰文时,Appdome、Dropzone AI和Straiker为Intellyx现有客户,Crogl和Zero Networks为前客户。大会承担了分析师的出席费用,此为行业惯例。(C)2026 Intellyx B.V.
Q&A
Q1:智能体SOC真的能替代人类安全分析师吗?
A:目前来看,智能体SOC无法替代人类安全专业人员。Black Hat 2026大会上多家厂商均证实,AI智能体虽然可以承担告警汇总、调查报告撰写等重复性工作,但在结论置信度不足时仍需转交人类专家处理。熟练安全人才的短缺是长期问题,AI智能体的定位是与人类协作,而非取而代之。
Q2:Dropzone AI发布的AI Threat Hunter产品有什么作用?
A:AI Threat Hunter是Dropzone AI在Black Hat 2026上发布的新产品。它的核心价值在于应对AI不确定性带来的安全挑战——当AI在短时间内产生大量代码和流量来掩盖滥用行为时,人类团队无法同时发起大量调查,而AI Threat Hunter可以并行处理大规模威胁调查任务,弥补人力上的不足。
Q3:Zero Networks在本届大会上宣布了什么新进展?
A:Zero Networks在Black Hat 2026上宣布,将OWASP最小智能体权限原则正式应用于企业AI安全管理。通过微分段技术,为企业生态系统中的每项资产(包括工作站、服务器、运营技术和云资产)建立防护隔离,并延伸至利用Azure、AWS、GCP原生API管理云基础设施本身,以应对AI智能体"IP游走"带来的新型安全风险。
