Ang panawagan mula sa bawat kumpanya ng AI ay tila magkakapareho: ang aming mga modelo ay ginagawang accessible ang mga kumplikadong gawain sa lahat. Si Dylan Ayrey, CEO ng Truffle Security, ay gustong tandaan na ang “lahat” ay kasama ang mga hacker.
Sa Black Hat USA 2026, naaayos noong Agosto 4 hanggang 6 sa Las Vegas, inaasahan na ipakikita ng kumpanya ni Ayrey kung gaano kalakas ang mga AI agent sa paghahanap at pagmamalabis ng sensitibong credentials, isang bilis na palaging lumalampas sa kakayahan ng karamihan sa mga organisasyon na tumugon. Ang pangunahing argumento ay simpleng: ang mga AI model ngayon ay gumagawa bilang mga eksperto sa paksa na available on-demand, na epektibong bumababa sa antas ng kasanayan na kailangan upang masira ang mga sistema.
Ang demokratisasyon na hindi hiniling ng sinuman
Hindi nagpapalit ang AI sa tradisyonal na mga paraan ng pag-atake, kundi tinutulak nito ang kanilang pagganap. Ang mga kampanya sa phishing, pang-aabuso ng mga kredensyal, pagkukwento ng pagkakakilanlan, at mga butas sa supply-chain: hindi ito mga bagong trik. Ngunit biglang mas madali itong gawin kapag ang isang AI model ay nakakatulong sa isang attacker step by step, puno ang mga kulang sa kaalaman na dati ay nagpapanatili sa mga mas kakaunting kasanayan na mga banta sa paligid.
Ang Truffle Security, kilala sa kanilang open-source na kasangkapan na TruffleHog para sa pag-scan ng mga lihim, ay magpapakita ng kanilang pinakabagong mga kakayahan sa booth 5727. Ang pangunahing layunin ng kumpanya ay ang pagkilala sa mga leakey na credentials at lihim bago makapag-exploit ang mga attacker.
Ang pagkakasala ng AI ni Black Hat
Ang Black Hat conference ng taong ito ay may nakalaang AI Summit na may mga sesyon na tinatalakay kung paano binabago ng artificial intelligence ang mga taktika ng cyber warfare, mula sa automated na reconnaissance hanggang sa adaptive phishing sa malaking saklaw.
Si Ayrey ay isang karanasan na tagapagsalita sa Black Hat at iba pang mga pangunahing forum sa cybersecurity, na may track record ng mga presentasyon na nakatuon sa pagpapalabas ng credentials at mga panganib na nakatago sa mga bug bounty program.
Bakit patuloy na lumalala ang asimetría
Isaalang ang mga leakage ng credentials, ang partikular na larangan kung saan itinataguyod ng Truffle Security ang kanilang reputasyon. Bawat araw, ang mga developer ay nagsasagawa ng API key, password, at token sa mga pampublikong repository. Sinusuri ng TruffleHog ang mga uri ng pagkakamaling ito, at hinuhuli ang mga lihim bago maging breach. Ngunit ang mga AI agent ay kaya nang suriin ang mga repository na iyon, i-parse ang dokumentasyon, at matukoy ang mga credential na maaaring i-exploit nang may kaunting pagmamasid mula sa tao.
Ang mga vulnérabilidad sa supply chain ay nagdaragdag ng isa pang antas ng kumplikasyon. Ang mga modelo ng AI ay makakapagmapa ng mga serye ng pagkakasalalay at makakatukoy ng mga mahina na link nang mas mabilis kaysa sa anumang tao, na nagbibigay sa mga attacker ng sistematis paraan upang makahanap ng daan na may pinakamaliit na resistensya papasok sa mga sistema na mabuting pinaglalaban.
Ang aspeto ng pang-aabuso ng pagkakakilanlan ay magkakasalungat din. Kaya ng AI na lumikha ng makatotohanang pagkakakilanlan, mula sa mga tawag na deepfake hanggang sa mga perpektong disenyo na spear-phishing email, na ginagawang mas mahirap masuri ang mga pag-atake sa social engineering.


