De conferentie Black Hat 2026 staat dit jaar in het teken van geavanceerde AI-toepassingen binnen cybersecurity. In plaats van alleen AI-copiloten toe te voegen aan bestaande producten, integreren leveranciers AI steeds vaker in operationele workflows. Daarbij combineren ze automatisering met governance, exposure management en herstelmogelijkheden om autonome beveiliging praktischer te maken voor bedrijfsomgevingen.

Een opvallende ontwikkeling is de nadruk op aanvalspad-analyse in plaats van alleen het tellen van kwetsbaarheden. Daarnaast wordt externe bedreigingsinformatie direct geïntegreerd in beveiligings- en herstelprocessen. Ook worden speciaal ontwikkelde AI-agenten geïntroduceerd die onderzoeken versnellen zonder dat klanten hun bestaande infrastructuur hoeven te vervangen.

ArmorCode breidt zijn Agentic Control Plane uit met vier nieuwe Anya AI-agenten en verbeterde Context Risk Graph-functionaliteiten. Deze helpen organisaties kwetsbaarheden te prioriteren en te verhelpen op basis van het daadwerkelijke bedrijfsrisico in plaats van alleen het aantal CVE’s. De nieuwe functies omvatten aanvalspad-analyse, netwerktoegankelijkheidsmapping, integratie van patchbeheer en ondersteuning voor compenserende controles zoals WAF’s en EDR-platforms. De AI-agenten kunnen exploitatie onderzoeken, mitigaties aanbevelen, cloud-exposures beoordelen en patch-implementaties coördineren, waarbij gedeelde beveiligingscontext wordt hergebruikt om dubbele AI-analyses en operationele kosten te verminderen.

Cribl introduceert een AI Observability-applicatie die bedrijven inzicht geeft in het gebruik van AI-modellen, tokenverbruik, uitgaven en mogelijke blootstelling van gevoelige data via reeds verzamelde telemetrie. Tegelijkertijd zijn de detectie-engineeringmogelijkheden uitgebreid met MITRE ATT&CK-mapping, het identificeren van dekkingstekorten en AI-ondersteunde workflows. Nieuwe stream-native detecties kunnen bedreigingen direct vanuit telemetrie in beweging identificeren zonder extra dataplatforms.

CommVault kondigt een integratie aan tussen zijn Threat Scan en Google Threat Intelligence om organisaties te helpen schone herstelpunten te identificeren na cyberaanvallen. Deze combinatie van bedreigingsinformatie en backup-validatie maakt het mogelijk herstelpunten sneller te controleren op bedreigingsindicatoren tijdens back-upprocessen. Dit versterkt ook de AI-gestuurde Synthetic Recovery-functionaliteit. De beschikbaarheid wordt in de komende maanden verwacht.

SOCRadar introduceert People Intelligence binnen zijn Extended Threat Intelligence-platform, gericht op identiteitsblootstelling. Deze functionaliteit verzamelt gelekte credentials, stealer logs, persoonsgegevens, aanvallers-telemetrie en andere externe identiteitsgegevens in één overzicht voor analisten. Dit maakt het mogelijk identiteitsrisico’s te prioriteren zonder interne HR- of IAM-systemen te integreren. Geautomatiseerde risicoscores en geconsolideerde context verminderen handmatig correlatiewerk tijdens onderzoeken.

Arctic Wolf presenteert een nieuwe Cyber Resilience-oplossing die managed detection en response, exposure management, endpointbescherming, incidentrespons en een garantie tot 3 miljoen dollar combineert in één pakket.