I vendor della sicurezza hanno utilizzato Black Hat USA 2026 a Las Vegas per annunciare nuovi prodotti, aggiornamenti delle piattaforme, ricerche e iniziative riguardanti la gestione delle vulnerabilità, l’intelligenza artificiale, la protezione dei dati e la sicurezza gestita. Di seguito prosegue la raccolta dell’evento curata da SecurityWeek.
IA, gestione dell’esposizione e sicurezza delle applicazioni
- Astelia ha introdotto funzionalità di IA agentica per la propria piattaforma di gestione dell’esposizione. Le funzionalità sono progettate per analizzare la raggiungibilità delle vulnerabilità, valutare le conseguenze operative, coordinare la remediation e monitorare i problemi fino alla loro risoluzione. L’approvazione umana resta necessaria nelle fasi chiave, mentre le azioni vengono registrate ai fini di audit.
- Drata ha annunciato la disponibilità limitata di AI Agent Governance per la propria Trust Management Platform. Inizialmente compatibile con Anthropic, l’offerta è pensata per aiutare le organizzazioni a identificare, monitorare e governare gli agenti di IA interni, mantenendo la tracciabilità.
- Horizon3.ai ha ampliato NodeZero con funzionalità autonome di penetration testing delle applicazioni web. L’azienda afferma che la funzionalità identifica i percorsi di attacco sfruttabili, ne stima l’impatto aziendale e li collega alle tattiche note degli attaccanti. L’annuncio segue la comunicazione da parte di Horizon3.ai di un round di finanziamento da 250 milioni di dollari.
- Legit Security ha rilasciato VibeGuard 2.0, uno strumento di sicurezza degli endpoint per assistenti di programmazione basati sull’IA, tra cui Claude Code, Cursor e GitHub Copilot. Gli aggiornamenti includono controlli per i comandi degli agenti, sicurezza del Model Context Protocol, policy di monitoraggio, protezioni contro le operazioni rischiose e misure anti-manomissione.
Dati, ripristino e protezione degli endpoint
- AvePoint ha aggiunto Kinetic Classification alla propria Confidence Platform, rivalutando continuamente la sensibilità dei dati in Microsoft 365, Google Workspace e altre applicazioni. Le nuove funzionalità di Rapid Recovery includono una procedura guidata per il ripristino ed Express Recovery per Entra ID, a supporto del recupero dei dati prioritari dopo gli incidenti.
- Huntress ha reso RMM Guard disponibile senza costi aggiuntivi per i clienti che hanno un agente installato. La funzionalità rileva e blocca gli strumenti non autorizzati di monitoraggio e gestione remota, supporta allowlist e blocklist e aggiunge controlli per i sistemi isolati. Il rilascio avviene mentre una vulnerabilità in N-central RMM viene sfruttata.
- Netskope ha annunciato Netskope One DataSec Command Center, un piano di controllo centralizzato progettato per individuare, monitorare e proteggere le informazioni sensibili tra applicazioni, reti e ambienti di IA.
Ricerca sulle minacce
CrowdStrike ha riferito che l’IA viene integrata sempre più nelle attività criminali, tra cui lo sfruttamento delle vulnerabilità, gli attacchi al cloud e le compromissioni della supply chain. Separatamente, Cisco Talos ha descritto come gli attori delle minacce utilizzino i modelli linguistici di grandi dimensioni per sviluppare malware, creare infrastrutture per le frodi e accelerare la ricerca sulle vulnerabilità, spesso senza dover ricorrere a tecniche avanzate di jailbreak.
ProjectDiscovery ha annunciato la disponibilità generale di Neo v1 e un’opzione con pagamento a consumo, presentando la piattaforma come uno strumento per supportare test di sicurezza continui e automatizzati su codice, applicazioni e API.
