Direct naar de inhoud
Beveiligingsnieuws

Black Hat USA 2026: vendorupdates die je nu ziet

Black Hat USA 2026

Black Hat USA 2026 in Las Vegas is weer een plek waar beveiligingsleveranciers laten zien waar ze naartoe willen. SecurityWeek publiceerde een samenvatting van vendorannoncés, en dat levert een interessant beeld op: meer AI in securityprocessen, nadruk op runtime-bescherming en voortdurende aandacht voor de software supply chain. In dit artikel zetten we de meest opvallende ontwikkelingen op een rij, met focus op wat je er in de praktijk aan hebt.

Let op: dit is een digest van aankondigingen en onderzoek dat tijdens Black Hat USA 2026 werd gedeeld. We vertalen het naar concrete thema’s: patchkwaliteit, nieuwe runtimeschillen voor agenten, en continue detectie en eliminatie van dreigingen.

1Password: AI-patches lossen vaak niet alles op

Opvallend nieuws uit Black Hat USA 2026 komt van 1Password. Het bedrijf heeft een nieuw onderzoeksteam, Off-By-1 Labs, gelanceerd met een eerste analyse over AI-gegenereerde patches. De kern van de bevinding: in meerdere gevallen lossen die patches de oorspronkelijke kwetsbaarheid niet volledig op en kunnen ze zelfs nieuwe problemen introduceren.

In het onderzoek werden meer dan 6.000 patches bekeken voor recent openbaar gemaakte, complexe kwetsbaarheden in open-source software. Uit de analyse bleek dat 54% van de onderzochte patches niet (voldoende) remediated: ze losten de doelkwetsbaarheid niet op, introduceerden een nieuwe kwetsbaarheid, of deden beide.

Daartegenover staat dat slechts 26% van de patches de kwetsbaarheid volledig lijkt te verhelpen zonder merkbare wijziging in het gedrag van de applicatie. Nog eens 20% loste de kwetsbaarheid op, maar veranderde wel degelijk het gedrag van de applicatie.

De praktische conclusie is helder: AI-ondersteunde patching vraagt om duidelijke validatie. Niet alleen “patch is toegepast”, maar ook: “is de kwetsbaarheid daadwerkelijk weg én blijft het systeem zoals bedoeld functioneren?”

1Password introduceert privileged access zonder standing toegang

Naast het onderzoek kondigde 1Password ook een productuitbreiding aan: 1Password Privileged Access. Dat breidt het Unified Access-platform uit naar de PAM-markt (Privileged Access Management), met een benadering die verschilt van klassieke modellen.

Het uitgangspunt: standing access wordt verwijderd. Toegang wordt volgens de aankondiging pas aangemaakt zodra het nodig is, wordt ingeperkt tot de specifieke taak en wordt daarna automatisch verwijderd wanneer het werk klaar is.

Voor organisaties betekent dat doorgaans minder “lang levende” rechten, wat de kans op misbruik verkleint—mits je workflows en audit daar goed op aansluiten.

Cogent: AI-model met een “security harness”

Ook bij Black Hat USA 2026 was AI een thema, maar dan vooral in de vorm van modellen die beveiliging “structureel” ondersteunen. Cogent Security kondigde een Mythos-class AI-model aan, dat qua ambitie wordt gepositioneerd als vergelijkbaar met Anthropic’s Mythos.

Wat Cogent benadrukt: een frontier model kan redeneren, maar heeft volgens de uitleg niet automatisch diep begrip van de omgeving die het moet beschermen—zoals bedrijfscontext, identiteiten en runtime controls. Daarom claimt Cogent dat haar VR-1-model beveiligingsdata omzet naar een machine-leesbare representatie van de security posture.

Belangrijk detail is de security harness die de redenering “grondt” in de echte enterprise-omgeving. Dat probeert te voorkomen dat het model gaat speculeren buiten de context van wat er in productie daadwerkelijk gebeurt.

CyberProof: aanval via browser-downloaded installer

In het domein van dreigingsonderzoek deelt Black Hat USA 2026 ook concrete patronen. CyberProof beschreef een campagne waarbij een browser-gedownloade software-installer wordt vermomd als een gratis utility.

Cruciaal is dat het volgens de publicatie niet draait om een exploit van een softwarekwetsbaarheid. De aanval gebruikt eerder menselijke interactie en leunt op de geloofwaardigheid van de keten eromheen.

De analyse benadrukt vooral drie factoren die in de praktijk vaak bepalend zijn: overtuigende landingspagina’s, geldige code-signing certificates en server-side controle. CyberProof beschrijft daarbij de volledige delivery chain en wat de mogelijke downstream-impact is als preventie faalt.

Cyble: endpoint platform met hardware attestation

Cyble maakte een update bekend voor de Cyble Titan-endpoint security platform. De kern van de verbetering is integratie met silicon-rooted attestation—dus een vorm van verificatie die start bij hardware-niveau.

Daarnaast combineert het platform endpointactiviteiten met threat intelligence, behavioral analytics en geautomatiseerde reconstructie van aanvallen (aangedreven door BlazeAI) om te komen tot “complete Indicators of Attack”.

Ook noemenswaardig: device controls, exposure management en auditable response workflows worden in één interface samengetrokken. Dat maakt het makkelijker om sneller tot opvolging te komen, zeker wanneer je veel verschillende beveiligingssignalen gebruikt.

KnowBe4: Real-Time Coaching als SecurityTip

Werkforce security en gedragsbeïnvloeding kregen eveneens aandacht. KnowBe4 introduceert enhanced Real-Time Coaching: wanneer risky gedrag wordt gedetecteerd, volgt een directe, kort geformuleerde SecurityTip.

De doelstelling: beveiligingsgewoonten helpen opbouwen, herhaalde incidenten verminderen en die tips meenemen in de Risk Score van de organisatie. Voor veel security teams is dit type “moment-van-actie” coaching interessanter dan alleen periodieke trainingen.

NeuralTrust: runtime security mesh voor AI-agenten

Een van de meest inhoudelijke AI-security aankondigingen is van NeuralTrust. Het bedrijf lanceert een runtime security mesh voor AI-agenten die—volgens de uitleg—geen custom integraties vereist.

De bescherming loopt via een Agent Gateway en inspecteert agentic traffic over de hele interactiecyclus. Daarbij bewaakt het systeem actief het “redeneren” van de agent om drift te detecteren, controleert het tool-authenticatie en waarschuwt het voor verdachte payloads zoals prompt injections en exposed credentials.

Alle alerts, audit logs en analytics kunnen vervolgens worden gesynchroniseerd met het enterprise SIEM. Dat is belangrijk, omdat runtime-protectie pas echt waarde heeft als je het kunt koppelen aan je bestaande detectie- en responsprocessen.

Optiv: Agentic Security Operations als managed service

Optiv koppelt AI aan SOC-activiteiten met Optiv Agentic Security Operations. De managed service integreert Google Security Operations en Wiz.

Het idee: agentic AI analyseert binnenkomende alerts en brengt risico’s in beeld over het hele ecosysteem. Daarna worden die risico’s contextueel verrijkt met data uit cloud, identiteit en exposure telemetry, afkomstig van Wiz Cloud, Wiz Code en Wiz Defend.

Voor teams die worstelen met “te veel alerts” en onvoldoende context is dat een logische stap: van signaal naar betekenis, en van betekenis naar gerichte actie.

RapidFort: Runtime Runtime als continuous threat elimination

RapidFort kondigde RapidFort Runtime aan, een oplossing die continu dreigingen wil elimineren in de praktijkomgeving. Het product positioneert zich als een end-to-end aanpak met real-time componenten.

Volgens de aankondiging integreert RapidFort Runtime gecureerde open-source software, continue CVE-monitoring en tamper detection binnen live productieomgevingen. Het draait “in” de productieomgeving: het monitort continu deployed software, detecteert ongeautoriseerde of onverwachte wijzigingen en volgt nieuwe CVE’s proactief.

Als je software supply chain beveiliging serieus neemt, is dit precies het type aanvulling waar veel organisaties behoefte aan hebben: niet alleen scannen vooraf, maar ook blijven kijken naar wat er echt draait.

Synack: NatJack richt zich op NAT-vertrouwensaanname

Synack Red Team researcher Malcolm Stagg deelde de details van NatJack, een nieuwe klasse aanvallen die volgens het onderzoek “trust assumptions” in Network Address Translation (NAT) benut.

Testresultaten tonen aan dat de onderliggende zwakte voorkomt in NAT-implementaties van Windows, Linux en macOS, dus niet alleen in één specifieke vendoromgeving.

Uit het onderzoek volgen vier technieken die aanvallers kunnen gebruiken tegen NAT-apparaten:

  • het overnemen van actieve TCP-verbindingen
  • DNS-responses vergiftigen
  • benoemen welke poorten zijn toegewezen aan andere verbindingen
  • denial of service afdwingen door de NAT-tabel uit te putten

Op het moment van de aankondiging waren twee CVE’s toegewezen: CVE-2026-56181 voor Microsoft Windows NAT in Hyper-V, en CVE-2026-63913 voor de Linux netfilter conntrack subsystem.

Wil je meer lezen over hoe netwerkcomponenten en runtime-gedrag bij aanvallen kunnen meespelen? Dan zijn ook artikelen over complexe kwetsbaarheidsketens relevant, zoals Interrupt injection en Spectre v2: nieuwe bypass.

Vectra AI: AI Pro voor SOC-signalen

Vectra AI introduceerde Vectra AI Pro, bedoeld om organisaties te helpen AI veilig toe te passen binnen de SOC via “trusted signal intelligence”. De oplossing combineert voortdurend signalen uit netwerk, identiteit, cloud, SaaS, EDR en SASE tot één gezamenlijk begrip van aanvallersgedrag.

De belofte: AI-agenten krijgen de juiste context om accuraat te redeneren en met meer vertrouwen te handelen. Dat raakt aan hetzelfde probleem dat je ook ziet bij andere AI-security aanpakken: zonder context worden detectie en response sneller onbetrouwbaar.

Zenity: malicious skills via Vercel’s skills.sh

Tot slot waarschuwt Zenity voor een campagne met malicious skills die is verspreid via Vercel’s skills.sh. In de aankondiging wordt vermeld dat de betreffende skill-familie samen 1,7 miljoen installaties bereikte.

Zenity en Vercel hebben de campagne volgens de publicatie verstoord. Voor het onderzoek introduceert Zenity AI Total, een gratis threat intelligence service die AI-agent skills dynamisch uitvoert in een afgeschermde omgeving en het runtimegedrag analyseert.

Dit soort aanpak past in een bredere lijn: testen hoe code zich gedraagt, in plaats van alleen te vertrouwen op de verschijningsvorm of claims.

Wat betekenen deze vendorupdates voor jou?

Als je de aankondigingen uit Black Hat USA 2026 naast elkaar legt, zie je vijf terugkerende thema’s. Ten eerste staat patch- en fixkwaliteit onder druk: AI kan helpen, maar validatie blijft noodzakelijk. Ten tweede verschuift runtime-security van alleen “klassieke” endpoints en netwerken naar ook AI-agentinteracties.

Ten derde zie je dat leveranciers meer nadruk leggen op verifieerbaarheid—zoals hardware attestation—en op auditbaarheid van response workflows. Ten vierde groeit de behoefte aan continue detectie in productieomgevingen, vooral in software supply chain security. Tot slot komt er meer aandacht voor het controleren van “skills” en agentgedrag, omdat misbruik via extensies of distributiekanalen steeds vaker voorkomt.

Wil je daar praktisch verder op doorpakken? Dan kan het helpen om ook te kijken naar eerdere ontwikkelingen in agent- en toolcall-kwetsbaarheden, bijvoorbeeld in Agent-toolcall flaws: AWS, Google en Vercel gepatcht.

Conclusie

Black Hat USA 2026 laat zien dat security vendors steeds meer inzetten op AI—maar niet blind. Onderzoek zoals dat van 1Password benadrukt dat AI-patches niet automatisch “af” zijn, terwijl runtime-initiatieven zoals die van NeuralTrust en continuous threat elimination van RapidFort juist focussen op wat er in het echt gebeurt.

Wie vandaag beleid wil maken, doet er verstandig aan om deze ontwikkelingen te vertalen naar drie vragen: hoe goed valideer je fixes, hoe goed zie je runtime-gedrag, en hoe snel kun je ingrijpen wanneer iets afwijkt? Dat zijn de punten waar deze vendorupdates samen op uitkomen.

Bron: https://www.securityweek.com/black-hat-usa-2026-summary-of-vendor-announcements-part-4/