
Dalam artikel ini (5)
Dorongan Vendor Black Hat USA 2026, SecurityWeek Bagian 4
Poin utama
- Perlakukan alat agen AI terlebih dahulu sebagai sistem identitas, lalu evaluasi kontrol deteksi, pencatatan log, dan izin.
- Verifikasi kepercayaan di luar saluran komunikasi saat bertahan dari peniruan identitas di seluruh panggilan, rapat, dan pesan.
- Jangan membeli berdasarkan salinan promosi stan. Minta vendor menunjukkan jalur bukti, alur kerja respons, dan batasan akses agen.
Uraian singkat tentang apa yang disampaikan pengumuman acara mengenai agen AI, identitas, deteksi, dan skeptisisme pembeli.
Uraian pelanggaran tentang apa yang disampaikan pengumuman acara mengenai agen AI, identitas, deteksi, dan skeptisisme pembeli.
Peta jalan keamanan yang paling mengungkap tidak selalu berbentuk peta jalan. Kadang, peta itu adalah lantai konferensi yang penuh vendor yang menjelaskan, dengan pencahayaan stan yang sempurna, “kebakaran” mana yang menurut mereka sudah siap didanai pembeli. Black Hat USA 2026 melakukan tugas itu dengan baik, dan tumpukan pengumuman vendor terasa kurang seperti katalog dan lebih seperti papan triase dengan tipografi yang lebih rapi. Itu penting karena peluncuran produk bukan sekadar peluncuran produk. Peluncuran itu adalah artefak dari rasa takut, anggaran, dan pergeseran arsitektur. Ketika banyak vendor berkumpul di sekitar agen AI, identitas, deteksi, dan kepercayaan komunikasi, mereka sedang memberi tahu para pembela di mana perimeter perusahaan telah tersesat dan mati diam-diam.
Apa yang terjadi, menurut Cloud Link Tech
Cloud Link Tech melaporkan bahwa di Black Hat USA 2026 di Las Vegas, para vendor mengungkap produk dan layanan pada 3 Agustus dan sebelumnya, dengan perhatian yang terpusat pada perlindungan agen AI, deteksi dan respons otomatis, serta kontrol identitas dan hak istimewa. Itulah pembacaan yang berguna dari gelombang pengumuman ini: industri tidak sekadar menempelkan stiker AI pada dasbor lama, meskipun ya, rupanya stiker itu sekarang bisa memulihkan diri sendiri. Para vendor merespons sistem tempat perangkat lunak non-manusia dapat memegang kredensial, membuat keputusan, dan menyentuh data dengan kecepatan mesin.
Acalvio adalah contoh yang rapi dari rangkuman Cloud Link Tech. Perusahaan itu meluncurkan Deception Guardrails di dalam platform ShadowPlex-nya, menggunakan honeytoken, alat umpan, dan infrastruktur palsu untuk menarik dan mengungkap aktivitas berbahaya yang menargetkan lingkungan AI agentik. Cloud Link Tech juga melaporkan bahwa fitur tersebut memantau interaksi agen untuk upaya jailbreak dan prompt injection secara real time, yang merupakan cara sopan untuk mengatakan bahwa robot itu sekarang membutuhkan penjaga pintu.
Paparan risikonya, seperti yang dijelaskan Help Net Security
Help Net Security melaporkan bahwa Black Hat USA 2026 sedang berlangsung di Las Vegas dan bahwa para vendor menggunakan momen itu untuk memperkenalkan produk yang mereka harap akan membentuk pertahanan tahun berikutnya. Rangkumannya menyoroti Impersonation Protection dari BlackCloak, yang memungkinkan anggota mengautentikasi panggilan telepon, rapat video, email, pesan WhatsApp dan Slack, SMS, serta komunikasi lainnya secara real time.
Bagian yang menarik bukanlah daftar kanalnya. Yang menarik adalah pilihan desainnya. Menurut Help Net Security, BlackCloak memindahkan kontrol keamanan keluar dari kanal yang berpotensi sudah disusupi dan berfokus pada dasar kepercayaan di antara para pihak. Itu naluri yang tepat untuk era ketika utas pesan, undangan rapat, atau panggilan suara dapat berubah menjadi wilayah berbahaya. Tim keamanan telah menghabiskan bertahun-tahun mengajari pengguna untuk memeriksa “amplopnya”. Masalah yang lebih baru adalah bahwa amplop itu mungkin datang dengan wajah bos Anda dan undangan kalendernya.
Sinyal vendor, dibingkai oleh SecurityWeek dan Virtualization Review
SecurityWeek telah melacak pengumuman vendor Black Hat USA 2026 melalui seri rangkumannya, termasuk entri Part 1 dan Part 2 yang dikutip dalam ringkasan ini. Cuplikan SecurityWeek yang tersedia menunjukkan publikasi tersebut menempatkan liputannya dalam operasi berita keamanan sibernya yang lebih luas, bukan memberi kita detail yang cukup untuk memberi peringkat peluncuran individual hanya dari halaman-halaman itu. Jadi analisis yang jujur lebih sempit: gunakan kerangka rangkuman SecurityWeek sebagai lensa, tetapi jangan berpura-pura bahwa judul rangkuman adalah uji tuntas.
Virtualization Review menyampaikan suasana pasar dengan lebih blak-blakan melalui judul Black Hat USA 2026-nya, Security Vendors Go Agentic. Pembingkaian itu cocok dengan pola yang didokumentasikan Cloud Link Tech seputar perlindungan agen AI dan kontrol identitas. Pelaku ancaman, seperti biasa, tidak membutuhkan latar belakang tragis ketika para pembela terus menciptakan otomasi baru, hak istimewa baru, dan jalur baru menuju sistem sensitif. Motivasinya tetap sederhana: temukan sesuatu yang punya akses, buat ia bekerja, lalu pergi sebelum dasbor menyegarkan tampilan.
Daftar periksa pembeli, dengan konteks ChannelInsider
ChannelInsider mengelompokkan liputan Black Hat USA 2026-nya di bawah pengumuman keamanan siber dan AI, dengan area keamanan terkait termasuk layanan terkelola, ketahanan, pencadangan dan pemulihan, serta alat dan platform. Konteks kanal itu penting karena banyak pembeli tidak akan mengevaluasi pengumuman ini di laboratorium yang diisi sepuluh spesialis dan satu kuil kafein. Mereka akan mengevaluasinya melalui mitra, layanan terkelola, dan tekanan konsolidasi platform.
Pertanyaan praktisnya bukan apakah sebuah peluncuran menyebut AI. Pertanyaannya adalah apakah kontrol itu dapat menjelaskan apa yang dilihatnya, membatasi apa yang dapat disentuh agen, dan membuktikan bahwa peringatan berubah menjadi tindakan, bukan sekadar derau dekoratif. Tanyakan kepada vendor di mana konteks identitas masuk ke alur kerja, bagaimana mereka mendeteksi prompt injection atau upaya peniruan identitas, dan bukti apa yang sampai ke tangan para responder. Catatan patch bisa dramatis, tetapi pengadaan sebaiknya membosankan dengan cara terbaik.
Apa arti sebenarnya bagi Anda
Bagi para pembela, dorongan vendor di Black Hat USA 2026 adalah pengingat bahwa keamanan agen AI sedang menjadi keamanan identitas dengan langkah ekstra, dan kadang dengan lebih sedikit manusia di dalam alurnya. Jika organisasi Anda menerapkan agen, otomasi, atau alur kerja berbantuan AI, inventarisasi kredensial, izin, akses data, dan jalur persetujuannya sebelum membeli alat lain dengan demo yang berkilau. Jika vendor mengklaim dapat menyelesaikan seluruh masalah, tanyakan di mana log berada dan siapa yang dipanggil ketika model mulai bertingkah aneh.
Pengamatan ke depan itu sederhana: cari produk yang memperlakukan kepercayaan sebagai sesuatu yang harus diverifikasi di luar percakapan yang sudah disusupi, dan aktivitas agen sebagai sesuatu yang harus dibatasi sebelum berubah menjadi teater respons insiden. Perusahaan yang menang di sini bukanlah yang memiliki tulisan stan paling lantang. Mereka adalah yang membantu tim melihat, membatasi, dan pulih dari kesalahan berkecepatan mesin tanpa mengeluarkan satu lagi pernyataan tentang betapa seriusnya mereka menangani keamanan.