2025美国黑帽大会(Black Hat USA 2025)圆满落幕,此次大会技术创新大量涌现,各大厂商纷纷展示前瞻性工具,从智能攻防、安全验证到AI安全治理,涌现了一批可能重塑未来网络安全格局的产品。以下是最值得关注的十大亮点产品:

1. Darwinium Beagle&Copilot

利用agentic AI模拟对抗攻击、揭示隐藏漏洞、动态优化欺诈防御机制,体现出防御者与攻击者AI能力对抗的新范式。

2.SpecterOps BloodHound8.0+OpenGraph

重磅升级,通过吸取GitHub、Snowflake、SQL Server等平台数据构建跨堆栈威胁模型,实现全面身份攻击路径的可视化与管理。

3. Manifest AI Risk

将AI模型与训练数据的漏洞、依赖、合规风险通过“双击”即可审核,大幅压缩模型治理所需时间。

4. MIND Autonomous DLP平台

首个agent‑less全自动数据丢失防护平台,通过AI辨识、自动策略生成与修复,完成敏感信息保护闭环。

5.Cymulate Exposure Management Platform

整合威胁暴露验证、自动红队与持续评估,统一曝光管理流程加速SecOps、检测工程与暴露应对能力。

6. Palo Alto Networks–CortexCloudASPM

Palo Alto推出Cortex Cloud安全态势管理新模块,助力在部署前预防应用安全风险,并支持与Snyk、GitLab、Veracode等生态系统集中整合。

7. CrowdStrike–Falcon Shield Update

集成OpenAI ChatGPT Enterprise合规API,提升对企业AI agent(如GPTs、Codexagents)的可视性与安全监控能力,为AI代理安全加码。

8. Qualys–Agentic AI风险管理能力

推出Cyber Risk AI Agents市场与Cyber Risk Assistant,提供实时风险洞察与业务影响排序,并以提示式界面引导自动化风险应对。

9. Zafran–Zafran Detector

推出agentless漏洞持续发现与可利用性评估工具,补齐统一的暴露管理平台。

10. Noma Security–AI Agent Security解决方案

专为大规模部署AI agents而设计的安全治理平台,涵盖发现、监控与治理能力,以应对agentic AI带来的新威胁。

总结

本届黑帽大会聚焦于AI驱动的攻防智能化、数据与身份保护自动化与AI风险可视化治理。整体而言,AI 已成为网络安全技术创新的引擎,并呈现以下三大发展趋势:

  • AI驱动的攻防智能化是本届大会最鲜明特色:从Darwinium、CrowdStrike到Qualys,AIagent成为核心攻防焦点。

  • 自动化治理与持续验证能力显著提升:MIND、Cymulate与Manifest打造从检测到决策、再到响应的闭环体系。

  • 综合安全生态整合成趋势:Palo Alto的ASPM、一体化漏洞管理、AI agent安全治理展示行业融合方向。

声明:本文来自GoUpSec,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。