Direct naar de inhoud
Beveiligingsnieuws

Black Hat 2026: vendor-nieuws over AI en security

Black Hat 2026

Black Hat 2026 draait voor veel organisaties om één vraag: hoe maak je nieuwe technologieën veilig in een steeds sneller wordend aanvalslanschap? In een derde overzicht van vendor-aankondigingen valt vooral één trend op: beveiliging verschuift van “tools verzamelen” naar “risico’s afhandelen” via agenten, integraties en betere koppelingen tussen data, identiteit en herstel. Hieronder lees je de belangrijkste ontwikkelingen uit de aankondigingen, met de praktische impact voor security teams.

Strategische investeringen en platformintegraties

Een opvallend bericht komt van Above Security. Het bedrijf kondigde een strategische investering aan via de CrowdStrike Falcon Fund en een koppeling met het CrowdStrike Falcon-platform. Volgens de aankondiging kunnen klanten hun Falcon-inzet uitbreiden met kant-en-klare onderzoeken rond insider risk. Daarbij worden Next-Gen SIEM-telemetriebronnen gecombineerd zodat zaken als investigation-ready cases worden geleverd. Na afronding zouden onderzoeken ook weer terug kunnen stromen naar Falcon.

Ook andere vendors leggen nadruk op interoperabiliteit. FireMon heeft de productintegratie met Palo Alto Networks Strata Cloud Manager afgerond, gericht op intelligente en samenwerkende oplossingen voor gezamenlijke klanten. Het doel: sneller innoveren en complexe security-uitdagingen beter oplossen met gedeelde context.

Vulnerability remediation met agenten

Kwetsbaarheden beheren is zelden een tekort aan “informatie”; het gaat vaker mis bij prioriteren, begrijpen van impact en het daadwerkelijk doorvoeren van patches. ArmorCode richt zich daarom op remediation agents. Het bedrijf introduceerde vier nieuwe Anya agents die securityteams helpen bij cloud-risico-analyse, het inschatten van exploitability, het selecteren van mitigerende maatregelen en het coördineren van patch orchestration.

Daarnaast breidde ArmorCode zijn Context Risk Graph uit voor meer geavanceerde aanvalspad-analyses, netwerkbereik en patch management. Dat past bij een bredere beweging: niet alleen een lijst met kwetsbaarheden, maar een samenhangend beeld van welke paden echt relevant zijn.

AI red teaming: aanvallen op rogue agenten

AI-beveiliging is in 2026 verschoven van losse experimenten naar serieuze verdediging. CrowdStrike kondigde daarom AI Unlocked: Agents of Chaos aan, een wereldwijde AI red teaming-competitie die is opgezet met AWS. De challenge start op 31 augustus en richt zich op het misbruiken van rogue AI agents met technieken zoals prompt injection.

De competitie is online en krijgt een prijzenpot van $100.000. Volgens de aankondiging wil men defenders praktische ervaring geven met het beveiligen van agentic AI: systemen die steeds vaker onderdeel worden van het enterprise-aanvalsvlak.

Threat intelligence koppelen aan herstel

Niet alleen detectie telt; herstel na een incident bepaalt uiteindelijk de schade. Commvault kondigde een integratie aan tussen Threat Scan en Google Threat Intelligence. Deze koppeling is bedoeld om organisaties sneller “schone herstelpunten” te identificeren. Daardoor zouden downtime en hersteltijd na cyberaanvallen kunnen afnemen.

De integratie sluit aan op bestaande samenwerking rond cyberresilience voor Google Cloud. Het bericht noemt ook uitgebreidere capabilities via Clumio en ondersteuning voor Google Cloud workloads.

Agentic data control: orkestreren terwijl data beweegt

DataBahn lanceert Federated Search and Orchestration. Waar veel organisaties nu nog zoeken of analyseren nadat data al door pipelines is gegaan, wil DataBahn het control plane uitbreiden naar het moment waarop data “in beweging” is. De kern: één vraag kunnen stellen over meerdere datastores zonder alles eerst te kopiëren, en vervolgens de uitkomst overdragen aan een AI-agent om een onderzoek af te ronden.

Voor defenders betekent dit dat de route van data—en dus ook de context en governance—meer centraal kan staan bij incident response en threat hunting.

AI-agent runtime security: van prompt injection tot data exfiltratie

Een van de meest concrete security-uitspraken in de aankondigingen komt van Menlo Security. Het bedrijf breidde zijn cloud-based Menlo Agent Runtime Security-platform uit om AI assistants en coding agents te beschermen tegen prompt injection en data exfiltration.

De aanpak: webverkeer van de agent loopt via een cloudomgeving die bestanden scant en verborgen instructies uit de content haalt voordat een agent het materiaal ontvangt. Daarnaast worden adaptieve DLP-controls ingezet om gevoelige informatie te maskeren. Ten slotte gebruikt het platform token-gebaseerde authenticatie, waarbij per agent een sessie-identiteit wordt toegekend om specifieke webtoegangsregels af te dwingen.

Agent- en toolinventaris: van mens tot AI-actie

Mimecast kondigde een uitbreiding van Incydr aan met twee onderdelen: Agent Risk Center en Managed Threat Response (MTR). De focus ligt op het ontdekken van alle AI agenten en tools die in een organisatie draaien, en het terugkoppelen van elk item aan de persoon die het heeft ingezet.

Dat soort “agent-to-owner”-mapping is belangrijk voor incidenten, omdat de menselijke context vaak nodig is om beslissingen te herleiden en verantwoordingslijnen te kunnen leggen. Het bericht noemt ook een herlancering van MTR en uitgebreidere koppelingen met Google Workspace.

PAN-OS voor “Frontier AI”: patching, AI security agents en onderzoek

Palo Alto Networks kondigde een nieuwe generatie PAN-OS aan, bedoeld voor een “Frontier AI era”. PAN-OS 12.2 Ceres introduceert onder meer Advanced Virtual Patching: geautomatiseerde blocking voor direct-to-IP aanvallen. Verder worden zes AI security agents genoemd, plus uitgebreidere hardware voor het beveiligen van AI datacenters en kritieke infrastructuur.

Unit 42 publiceerde daarnaast threat research. In de aankondiging staat dat een AI-systeem dat door onderzoekers is gebouwd, meer dan 14.000 eerder onbekende kwetsbaarheden heeft gevonden in bijna 4.000 veelgebruikte open source projecten. Ook noemt men analyse van meer dan 4 miljoen rapporten, met de conclusie dat 45,32% van malware met C&C-activiteit direct met IP-adressen communiceert.

AI in Security Operations: hogere adoptie, meer druk

Prophet Security bracht een tweede jaarlijks State of AI in Security Operations-rapport uit. Volgens een onafhankelijke enquête onder 250 IT- en cybersecurityprofessionals staat het werk van security operations teams onder toenemende druk door alert overload, AI-gestuurde aanvallen en personeelskrapte.

Enkele cijfers uit de aankondiging springen eruit: 96% van organisaties gebruikt AI of evalueert AI actief voor security operations. Tegelijkertijd zegt men dat organisaties gemiddeld 28% van de security alerts ononderzocht laten. Verder rapporteert 56% een toename in AI-gedreven aanvallen in het afgelopen jaar.

Als je dit praktische perspectief koppelt aan concrete risico’s bij agenten, kan ook het artikel AI-agenten en cybertests: risico’s in de praktijk interessant zijn.

Agent identity en runtime permissies zonder standing credentials

Rubrik breidde zijn Agent Cloud-platform uit met Rubrik Agent Identity. Het doel is het beheren van toegang tot autonome AI-agenten op runtime. Daarbij zou de oplossing standing credentials moeten elimineren door kortlevende, gescoped tokens te genereren per tool call.

De gateway controleert vooraf tool requests met semantische gedragsanalyse, verifieert infrastructuurtoegang en authenticeert sessie-identiteiten. Integraties met identity providers zoals Okta en Microsoft Entra ID worden genoemd, wat aantoont dat securityteams identiteit en rechten centraal willen houden bij agentgedrag.

Security governance voor AI-modelconnecties

Surf AI kondigde een integratie aan met Claude’s Compliance API, naast algemene beschikbaarheid van Exposure Reduction Operations. De uitbreiding richt zich op het governances van AI-modelconnectiviteit, niet alleen op identiteit en cloud/SaaS exposures.

In de aankondiging wordt beschreven dat de integratie activiteitlogs ophaalt uit de Claude-omgeving, de verbinding- en toegangspaden in kaart brengt en een verantwoordelijke eigenaar koppelt binnen een Context Graph. Remediation wordt ook geoperationaliseerd: bijvoorbeeld het uitschakelen van niet-goedgekeurde MCP-integraties en het corrigeren van resterende toegang tot Claude na offboarding.

Open source agent-uitwisseling en bredere AI-risicodekking

Niet elke verbetering komt als gesloten platform. Tenable lanceert CyberAgents Exchange, een gratis, open source uitwisselingsplatform voor AI-agenten voor securityteams. Het is vendor-agnostisch en bedoeld om vertrouwde agenten, vaardigheden (skills), MCP servers en multi-agent playbooks te ontdekken en te delen.

Een belangrijk element in de aankondiging is code-level transparantie: wie een onderdeel heeft gebouwd en hoe het werkt. Daarnaast noemt Tenable founding members, waaronder SentinelOne en Recorded Future. Ook introduceert men Tenable One AI Exposure-mogelijkheden om dekking uit te breiden over grote AI-platforms en kernontwikkeltools.

Hardware security voor quantumbestendige cryptosleutels

Voor organisaties die opslagsystemen en sleutelbeheer serieus nemen, is er ook hardware-nieuws. Thales bracht Luna 8 uit: het eerste intern ontworpen hardware security module (HSM) voor het beveiligen, opslaan, beschermen en beheren van cryptografische sleutels tegen quantum threats.

Het apparaat heeft een upgradebare architectuur zodat later toekomstige cryptografische algoritmen kunnen worden geïntegreerd, terwijl backward compatibility behouden blijft voor bestaande interfaces en randapparatuur. De aankondiging vermeldt ook onafhankelijke evaluatie richting FIPS 140-3 Level 3 en EU Common Criteria-standaarden.

Nieuwe benaderingen voor AI-exploitability en externe identiteit

VanishID kondigde AI Exploitability Management en External Identity Protection aan. Het eerste onderdeel zou meer dan 40 aanvalsscenario’s uit elkaar moeten halen en individuele risicoscores berekenen op basis van publieke beschikbaarheid van informatie. External Identity Protection werkt zonder interne credentials of installaties, door autonome agenten in te zetten die data-brokers, dark web repositories en openbare registers scannen.

De opvolging bestaat uit geautomatiseerde remediation agents die opt-outverzoeken indienen en verifiëren om publieke profielen te verwijderen.

Ook Trustmi kwam met nieuws rond fraudebestrijding. Het bedrijf introduceerde een AI Investigation Agent voor B2B fraude-detectie, met agentic workflows die verdachte activiteiten onderzoeken, redeneren over business workflows en bewijslast tussen systemen koppelen. Daarnaast kondigde Trustmi twee nieuwe payment fraud threats aan: Ghost Executive (waarbij fraudeurs doen alsof een executive al goedkeuring heeft gegeven) en Deadline Deception (frauduleuze documenten gecombineerd met een valse deadline om medewerkers onder druk te zetten om geld vrij te geven).

Datagestuurde threat landscape: patch windows en alertstijgingen

Tenslotte publiceerde Dataminr zijn 2026 Mid-Year Threat Landscape Report. In de aankondiging staat dat de gemiddelde patch window in H1 2026 11 dagen langer werd. Tegelijkertijd zouden aanvallers binnen minder dan 30 minuten kunnen doorpakken en rapporteerde Dataminr een 69,2% stijging van het aantal alerts vanaf de tweede helft van 2025.

Deze combinatie (langere patching windows én sneller inzetbare aanvalscycli) benadrukt hoe belangrijk prioritering en case-based response worden.

Wat kun je nu meteen meenemen?

Het vendor-nieuws van Black Hat 2026 laat een duidelijke richting zien: beveiligingsprogramma’s worden “agentic”, maar wel met meer nadruk op context, identiteit en herstel. Of het nu gaat om insider risk onderzoeken die integreren met bestaande SOC-telemetrie, runtime permissies voor AI-tools of open uitwisseling van agenten—het doel is steeds hetzelfde: minder ruis, snellere afhandeling en betere controle over wat agenten doen.

Wil je diezelfde beweging doorvertalen naar jouw organisatie? Start dan klein en praktisch: inventariseer welke AI-agenten en tools je al gebruikt, koppel ze aan eigenaren, en verbind detectie aan remediation. Zo maak je van nieuwe mogelijkheden geen losse demo, maar een stap richting beheersbare security.

Bron: https://www.securityweek.com/black-hat-usa-2026-summary-of-vendor-announcements-part-3/