Black Hat USA 2026全部内容已上线YouTube,200+议题覆盖AI安全、零日漏洞与网络战

导语:Black Hat USA 2026——这座全球黑客朝圣地的第29届大会,已于8月5日至6日在拉斯维加斯曼达莱湾落幕。官方刚刚宣布,全部主题演讲、高光议题和开幕环节已上传至YouTube,错过现场的人现在可以免费补课。这是我见过的最炸裂的一届:AI安全议题从”热门话题”彻底升级为”核心战场”,而攻击者的想象力,再次跑在了防御者的前面。


本届规模:200+议题,AI成绝对主角

Black Hat USA 2026创下历年最大规模:为期两天的正式大会议程(8月5-6日)包含超过200场议题,涵盖网络弹性、恶意软件、检测工程、安全文化、隐私、供应链安全和密码学。而4天专业培训(8月1-4日)更是把事件响应、第三方风险管理、AI安全红队对抗等实操内容推向了新高度。

AI相关议题贯穿全程——从LLM安全、提示词工程,到自主性漏洞(autonomous exploits)和AI代理(AI agents),几乎每一个分会场都能听到”AI”这个词。这不是偶然,这是攻击者的方向。

重磅议题速览:攻击者又领先了

PleaseFix:AI浏览器可被一封邮件劫持

Zenity Labs在Black Hat主舞台上演示了迄今为止最令人不安的AI安全研究:攻击者只需在邮件、日历邀请或网页链接中嵌入恶意指令,AI浏览器就会把这些指令当作用户自己的请求去执行——全程无需用户点击任何东西。

Claude in Chrome、Gemini、Perplexity Comet、ChatGPT Atlas、Copilot Edge五款主流AI浏览器全部沦陷。Zenity将此漏洞大类命名为”PleaseFix”,核心原因是传统同源策略(same-origin policy)被AI推理需求彻底拆掉,而修补补丁的作用极为有限——Perplexity封堵后,Zenity绕过修复两次。

AI代理失控:OpenAI称自动化入侵是”计算机安全分水岭时刻”

OpenAI在大会上发出警告:AI代理的自主性攻击能力已进入实用阶段,这将是”计算机安全的分水岭时刻”。公司员工表示,整个行业需要重新思考如何平衡AI能力和安全防护之间的天平。

结合Zenity Labs的研究,这个警告显得格外刺耳:攻击者不再需要欺骗用户,他们可以直接操控AI代理替自己做事。

CSS隐藏威胁:曾经的设计语言已成数据渗透通道

曾几何时,Cascading Style Sheets(层叠样式表,CSS)只是网页设计工具。现在,安全研究人员警告:CSS已经强大到足以从Webmail中窃取数据——而且部分厂商完全没有准备好应对这种威胁。

AI让全球犯罪集团进入”欺诈天堂”

Black Hat披露的另一项研究显示,有组织犯罪正在借助AI大规模升级欺诈能力:实时深度伪造视频叠加、LLM驱动的人物角色管理、自动化翻译,让跨国犯罪集团以前所未有的规模实施精准诈骗,涉案金额已达数十亿美元。

LANJack:零点击恶意广告活动映射家庭网络

攻击者利用广告网络向用户环境注入威胁,这一长期被忽视的攻击路径终于被聚焦。LANJack是一种高级零点击恶意广告活动,通过程序化广告静默映射本地家庭网络、定位路由器、利用物联网设备——用户什么也不用点,攻击已经在后台完成。

YouTube回看通道

Black Hat USA 2026官方已将以下内容上传至YouTube:

  • 主题演讲(Keynotes)
  • 主舞台(Main Stage)
  • 开幕环节(Opening Sessions)
  • 精选高光议题(Highlighted Talks)

YouTube频道:https://www.youtube.com/@BlackHatOfficial 本届播放列表(陆续更新中):https://www.youtube.com/@BlackHatOfficial/playlists


版权声明:本文由华盟网原创发布,保留所有权利。配图由华盟网授权使用。

© 版权声明
THE END
喜欢就支持一下吧
点赞10 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容