
Dans cet article (5)
Annonces des fournisseurs de Black Hat USA 2026 : carte des lancements
Points clés
- Traitez les agents d’IA comme de nouveaux sujets de sécurité disposant d’un accès aux outils, de chemins de confiance et de modes de défaillance à surveiller.
- Évaluez les affirmations des fournisseurs en demandant comment les outils associent les identités, les autorisations des scanners et les interactions des agents.
- Surveillez les lancements à Black Hat pour obtenir des signaux sur les feuilles de route, et non le volume des stands, car ils révèlent vers où se déplacent les budgets de sécurité.
Le tour d’horizon de SecurityWeek se lit moins comme du bruit de salon que comme une table de routage pour l’IA, l’identité et la sécurité de la chaîne d’approvisionnement.
Le tour d’horizon de SecurityWeek se lit moins comme du bruit de stand que comme une table de routage pour l’IA, l’identité et la sécurité de la chaîne d’approvisionnement.
Le Business Hall de Black Hat est l’endroit où les fournisseurs de sécurité vont transformer l’angoisse existentielle en signalétique de stand. Cette année, selon SecurityWeek, de nombreuses entreprises présentent des produits et services de cybersécurité à Black Hat USA 2026 à Las Vegas, ce qui signifie que le secteur s’est encore réuni pour se demander si Internet peut rester debout grâce à de meilleurs tableaux de bord. La partie utile n’est pas le volume d’annonces. C’est le motif caché sous la pile de goodies.
La carte des lancements, selon SecurityWeek
SecurityWeek indique que son équipe publie un récapitulatif pour faire le tri dans le bruit, couvrant les annonces de fournisseurs autour de Black Hat USA 2026, notamment de nouveaux produits et services, des mises à jour d’offres existantes, des rapports et d’autres initiatives. La première partie couvre les annonces faites dans les jours précédant l’événement, ainsi que certaines faites le lundi 3 août. Ce cadrage compte, car les lancements de conférence sont rarement aléatoires : ce sont des fournisseurs qui indiquent aux acheteurs quels incendies ils pensent voir se propager ensuite.
Help Net Security décrit Black Hat USA 2026 comme un retour au Mandalay Bay avec un programme de six jours repensé. Son calendrier commence par les Trainings du 1er au 4 août, se poursuit avec le Summit Day le mardi 4 août, et se termine par une conférence principale de deux jours comprenant des Briefings, des démonstrations d’outils open source Arsenal, un Business Hall, ainsi que des occasions d’apprentissage et de réseautage. En d’autres termes, l’espace fournisseurs se trouve à côté de la recherche, de la formation et des publications d’outils, ce qui est exactement l’endroit où les affirmations marketing trouvent de l’oxygène ou se font discrètement enterrer.
Les agents IA ont leurs propres fils-pièges, selon SecurityWeek
L’élément le plus intéressant relevé par SecurityWeek est le lancement par Acalvio de Deception Guardrails, une capacité intégrée à sa plateforme ShadowPlex et destinée à protéger les agents IA contre la compromission. SecurityWeek indique que la fonctionnalité déploie des honeytokens, des outils leurres et de fausses infrastructures pour attirer et exposer les activités malveillantes visant les environnements d’IA agentique. Elle surveille aussi les interactions des agents afin de signaler les tentatives de jailbreak, l’injection de prompts et d’autres problèmes visant les agents, parce qu’apparemment même les bots ont maintenant besoin de fausses portes sur lesquelles trébucher.
Ce n’est pas seulement une fonctionnalité IA avec une nouvelle couche de peinture pour conférence. Cela montre que les outils de sécurité passent de la protection des seuls utilisateurs humains et points de terminaison applicatifs à l’instrumentation du comportement des agents automatisés. Si votre logiciel peut naviguer, interroger, appeler des outils et agir selon des instructions, alors les acteurs malveillants obtiennent un nouveau personnage dans l’histoire : le stagiaire numérique beaucoup trop serviable, avec un accès à la production et aucun instinct de survie.
L’identité et la chaîne d’approvisionnement restent le sous-sol hanté, selon
TechTarget La couverture de Black Hat 2026 par TechTarget pointe dans la même direction sous un autre angle. Elle met en avant des recherches sur les agents rouges et les agents bleus, en expliquant que le terrain de jeu de l’IA agentique penchait fortement du côté de l’offensive, si bien que des chercheurs ont commencé à utiliser des agents de red team pour aider à former leurs homologues défensifs. Pour une archéologie plus profonde de la sécurité de l’IA, je confierais la lampe torche à Nyx, mais la leçon pour les opérations de sécurité est assez claire : les défenseurs essaient de faire en sorte que les systèmes d’IA s’entraînent contre les types de manipulation qu’ils rencontreront réellement.
TechTarget signale aussi deux problèmes moins glamour, ce qui signifie généralement que ce sont ceux qui réveilleront quelqu’un à 2 heures du matin. Un élément indique que les scanners AppSec intégrés dans la chaîne d’approvisionnement logicielle peuvent être attaqués pour devenir des points d’ancrage d’attaques en aval. Un autre explique que des identités non humaines dormantes peuvent créer des risques cachés d’identité cloud, en citant le chercheur Aleksandr Krasnov et un outil open source dont la sortie est prévue la semaine prochaine à Black Hat USA 2026 pour détecter les chemins de confiance.
Cette combinaison forme la carte : la sécurité des agents en haut, la confiance dans la chaîne d’approvisionnement au milieu, et l’identité non humaine en dessous comme un vieux câblage que personne n’a étiqueté. Les attaquants n’ont pas besoin d’un génie cinématographique quand les scanners, les jetons, les comptes de service et les agents connectent déjà les systèmes pour eux. L’occasion pour les fournisseurs est de rendre ces chemins de confiance visibles avant qu’ils ne se transforment en poésie de rapport d’incident.
Le marché vend des opérations, selon Black Hat
La page officielle des sponsors de Black Hat donne la version commerciale de la même histoire. Cisco est répertorié comme sponsor Titanium et décrit son objectif comme l’aide aux organisations pour connecter et protéger l’infrastructure et les données à l’ère de l’IA, dans les centres de données, les espaces de travail, la résilience, l’observabilité, la collaboration et la sécurité. Qualys, également répertorié sur cette page, décrit un Risk Operations Center alimenté par une IA agentique, ce qui est une manière très saison des conférences de dire que le triage des risques veut devenir plus automatisé et plus centralisé.
L’aperçu de Help Net Security sur les entreprises à visiter indique que l’événement comprend des exposants allant d’innovateurs à des vétérans du secteur lançant de nouvelles offres, ainsi que des entreprises émergentes apportant de nouvelles approches sur le salon. Lisez cela avec le récapitulatif de SecurityWeek, et le signal devient plus clair : les fournisseurs ne vendent pas simplement plus d’alertes. Ils essaient de vendre des plans de contrôle pour des environnements désordonnés où agents IA, identités cloud, scanners et infrastructures se parlent tous entre eux, parfois avec sagesse, parfois comme des ratons laveurs dans une salle serveur.
Ce que cela signifie réellement pour vous, selon SecurityWeek et TechTarget
Le tour d’horizon des annonces de SecurityWeek et la couverture de conférence de TechTarget suggèrent un filtre d’achat pratique. Si un outil affirme sécuriser les agents IA, demandez ce qu’il observe, quels appels d’outils il peut contraindre, et s’il détecte l’injection de prompts, les tentatives de jailbreak ou les interactions suspectes d’agents d’une manière que votre équipe peut vérifier. S’il affirme réduire les risques cloud ou de chaîne d’approvisionnement, demandez comment il cartographie les chemins de confiance, les identités non humaines et les autorisations des scanners, et pas seulement à quel point le score de risque est joli dans une revue trimestrielle.
Le tableau d’affichage des entreprises qui disent prendre la sécurité au sérieux peut rester dans le tiroir pour l’instant ; c’est la saison des lancements, pas celle des brèches. Mais le motif mérite d’être observé, car les feuilles de route produit révèlent souvent où les défenseurs ressentent la douleur avant l’arrivée des gros titres sur les incidents. Pour les lecteurs qui construisent ou achètent des outils de sécurité, Black Hat USA 2026 pointe vers une leçon : la visibilité doit suivre l’automatisation, sinon l’automatisation se chargera joyeusement de transporter le rayon d’explosion pour vous.