← Retour aux actualités
SecurityWeek4 Aug 2026 · 3 min de lecture

Black Hat USA 2026 : récapitulatif des annonces des fournisseurs, deuxième partie

Les fournisseurs de solutions de sécurité ont profité de Black Hat USA 2026, à Las Vegas, pour annoncer de nouveaux produits, des mises à jour de plateformes, des travaux de recherche et des initiativ...

Les fournisseurs de solutions de sécurité ont profité de Black Hat USA 2026, à Las Vegas, pour annoncer de nouveaux produits, des mises à jour de plateformes, des travaux de recherche et des initiatives couvrant la gestion des vulnérabilités, l’intelligence artificielle, la protection des données et les services de sécurité managés. Les points forts suivants viennent compléter le récapitulatif de l’événement par SecurityWeek.

IA, gestion de l’exposition et sécurité des applications

  • Astelia a présenté des fonctionnalités d’IA agentique pour sa plateforme de gestion de l’exposition. Ces fonctionnalités sont conçues pour analyser l’accessibilité des vulnérabilités, évaluer les conséquences opérationnelles, coordonner la remédiation et suivre les problèmes jusqu’à leur résolution. L’approbation humaine reste requise à certaines étapes clés, et les actions sont consignées à des fins d’audit.
  • Drata a annoncé la disponibilité limitée d’AI Agent Governance pour sa plateforme Trust Management. Prenant initialement en charge Anthropic, cette offre vise à aider les organisations à identifier, surveiller et gouverner leurs agents d’IA internes tout en assurant leur traçabilité.
  • Horizon3.ai a étendu NodeZero avec des tests d’intrusion autonomes pour les applications web. Selon l’entreprise, cette fonctionnalité identifie les chemins d’attaque exploitables, estime leur impact métier et les relie aux tactiques connues des adversaires. Cette annonce fait suite à la révélation par Horizon3.ai d’une levée de fonds de 250 millions de dollars.
  • Legit Security a lancé VibeGuard 2.0, un outil de sécurité des terminaux destiné aux assistants de programmation reposant sur l’IA, notamment Claude Code, Cursor et GitHub Copilot. Les mises à jour comprennent des contrôles pour les commandes des agents, la sécurité du Model Context Protocol, des politiques de supervision, des protections contre les opérations à risque et des mesures anti-sabotage.

Données, reprise et protection des terminaux

  • AvePoint a ajouté Kinetic Classification à sa plateforme Confidence, qui réévalue en continu la sensibilité des données dans Microsoft 365, Google Workspace et d’autres applications. Les nouvelles fonctionnalités Rapid Recovery comprennent un assistant de récupération et Express Recovery pour Entra ID afin de faciliter la restauration des données prioritaires après un incident.
  • Huntress a rendu RMM Guard disponible sans coût supplémentaire pour les clients ayant déployé un agent. Cette fonctionnalité détecte et bloque les outils non autorisés de supervision et de gestion à distance, prend en charge les listes d’autorisation et de blocage, et ajoute des contrôles pour les systèmes isolés. Cette publication intervient alors qu’une vulnérabilité dans la solution RMM N-central est activement exploitée.
  • Netskope a annoncé Netskope One DataSec Command Center, un plan de contrôle centralisé destiné à découvrir, suivre et protéger les informations sensibles dans les applications, les réseaux et les environnements d’IA.

Recherche sur les menaces

CrowdStrike a indiqué que l’IA est de plus en plus intégrée aux opérations criminelles, notamment pour l’exploitation des vulnérabilités, les attaques visant le cloud et les compromissions de la chaîne d’approvisionnement. De son côté, Cisco Talos a décrit comment les acteurs malveillants utilisent les grands modèles de langage pour développer des logiciels malveillants, mettre en place des infrastructures de fraude et accélérer leurs recherches sur les vulnérabilités, souvent sans avoir recours à des techniques avancées de contournement des garde-fous.

ProjectDiscovery a annoncé la disponibilité générale de Neo v1 ainsi qu’une option de paiement à l’usage, présentant la plateforme comme un moyen de soutenir des tests de sécurité continus et automatisés sur le code, les applications et les API.

Partager cet article :TwitterLinkedIn