Ang CEO ng Truffle Security ay nagbabala na bumababa ang mga modelo ng AI sa mga hadlang sa pag-hack sa Black Hat USA 2026

iconCryptoBriefing
I-share
AI summary iconSummary
Binigyan ng babala si Dylan Ayrey, CEO ng Truffle Security, sa Black Hat USA 2026 na ang mga modelo ng AI ay nagbababa ng mga hadlang sa pag-hack sa pamamagitan ng pagiging mga eksperto on-demand sa AI + balita sa crypto. Ipinakita ng kanyang kumpanya kung paano mabilis na makikita at mababawasan ng AI ang mga kredensyal, na mas mabilis kaysa sa karamihan sa mga tugon sa paglabas ng seguridad. Ang AI Summit sa event sa Las Vegas noong Agosto 4–6 ay tatalakayin ang papel ng AI sa cyber warfare. Kilala ang Truffle Security dahil sa TruffleHog, na nakatuon sa paghahanap ng mga nasirang kredensyal bago ito maipagamit.

Ang panawagan mula sa bawat kumpanya ng AI ay tila magkakapareho: ang aming mga modelo ay ginagawang accessible ang mga kumplikadong gawain sa lahat. Si Dylan Ayrey, CEO ng Truffle Security, ay gustong tandaan na ang “lahat” ay kasama ang mga hacker.

Sa Black Hat USA 2026, naaayos noong Agosto 4 hanggang 6 sa Las Vegas, inaasahan na ipakikita ng kumpanya ni Ayrey kung gaano kalakas ang mga AI agent sa paghahanap at pagmamalabis ng sensitibong credentials, isang bilis na palaging lumalampas sa kakayahan ng karamihan sa mga organisasyon na tumugon. Ang pangunahing argumento ay simpleng: ang mga AI model ngayon ay gumagawa bilang mga eksperto sa paksa na available on-demand, na epektibong bumababa sa antas ng kasanayan na kailangan upang masira ang mga sistema.

Ang demokratisasyon na hindi hiniling ng sinuman

Hindi nagpapalit ang AI sa tradisyonal na mga paraan ng pag-atake, kundi tinutulak nito ang kanilang pagganap. Ang mga kampanya sa phishing, pang-aabuso ng mga kredensyal, pagkukwento ng pagkakakilanlan, at mga butas sa supply-chain: hindi ito mga bagong trik. Ngunit biglang mas madali itong gawin kapag ang isang AI model ay nakakatulong sa isang attacker step by step, puno ang mga kulang sa kaalaman na dati ay nagpapanatili sa mga mas kakaunting kasanayan na mga banta sa paligid.

Pamamahayag

Ang Truffle Security, kilala sa kanilang open-source na kasangkapan na TruffleHog para sa pag-scan ng mga lihim, ay magpapakita ng kanilang pinakabagong mga kakayahan sa booth 5727. Ang pangunahing layunin ng kumpanya ay ang pagkilala sa mga leakey na credentials at lihim bago makapag-exploit ang mga attacker.

Ang pagkakasala ng AI ni Black Hat

Ang Black Hat conference ng taong ito ay may nakalaang AI Summit na may mga sesyon na tinatalakay kung paano binabago ng artificial intelligence ang mga taktika ng cyber warfare, mula sa automated na reconnaissance hanggang sa adaptive phishing sa malaking saklaw.

Si Ayrey ay isang karanasan na tagapagsalita sa Black Hat at iba pang mga pangunahing forum sa cybersecurity, na may track record ng mga presentasyon na nakatuon sa pagpapalabas ng credentials at mga panganib na nakatago sa mga bug bounty program.

Bakit patuloy na lumalala ang asimetría

Isaalang ang mga leakage ng credentials, ang partikular na larangan kung saan itinataguyod ng Truffle Security ang kanilang reputasyon. Bawat araw, ang mga developer ay nagsasagawa ng API key, password, at token sa mga pampublikong repository. Sinusuri ng TruffleHog ang mga uri ng pagkakamaling ito, at hinuhuli ang mga lihim bago maging breach. Ngunit ang mga AI agent ay kaya nang suriin ang mga repository na iyon, i-parse ang dokumentasyon, at matukoy ang mga credential na maaaring i-exploit nang may kaunting pagmamasid mula sa tao.

Ang mga vulnérabilidad sa supply chain ay nagdaragdag ng isa pang antas ng kumplikasyon. Ang mga modelo ng AI ay makakapagmapa ng mga serye ng pagkakasalalay at makakatukoy ng mga mahina na link nang mas mabilis kaysa sa anumang tao, na nagbibigay sa mga attacker ng sistematis paraan upang makahanap ng daan na may pinakamaliit na resistensya papasok sa mga sistema na mabuting pinaglalaban.

Ang aspeto ng pang-aabuso ng pagkakakilanlan ay magkakasalungat din. Kaya ng AI na lumikha ng makatotohanang pagkakakilanlan, mula sa mga tawag na deepfake hanggang sa mga perpektong disenyo na spear-phishing email, na ginagawang mas mahirap masuri ang mga pag-atake sa social engineering.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.