Pemujian daripada setiap syarikat AI kelihatan hampir sama: model kami menjadikan tugas-tugas kompleks boleh diakses oleh semua orang. Dylan Ayrey, CEO Truffle Security, ingin menekankan bahawa “semua orang” termasuk peringa.
Di Black Hat USA 2026, yang berlangsung dari 4 hingga 6 Ogos di Las Vegas, syarikat Ayrey akan menunjukkan seberapa pantas agen AI boleh mengesan dan menyalahgunakan kredensial sensitif, dengan kadar yang konsisten melebihi keupayaan kebanyakan organisasi untuk bertindak balas. Hujah utamanya adalah mudah: model AI kini berfungsi sebagai pakar topik atas permintaan, secara efektif menurunkan paras kemahiran yang diperlukan untuk menembusi sistem.
Demokratisasi yang tidak diminta siapa pun
Alih-alih menggantikan kaedah serangan tradisional, AI sedang mempercepatkan mereka. Kampanye phishing, penyalahgunaan kredensial, pencurian identiti, kerentanan rantaian bekalan: ini bukan trik baru. Tetapi kini ia jauh lebih mudah dilaksanakan apabila model AI boleh membimbing penyerang langkah demi langkah, mengisi kekosongan pengetahuan yang sebelumnya menjadikan pelaku ancaman kurang terampil tetap berada di sisi luar.
Truffle Security, yang terkenal dengan alat pemindai rahsia open-source TruffleHog, akan mempamerkan kemampuan terbaharu mereka di gerai 5727. Fokus syarikat ini adalah untuk mengesan kebocoran kredensial dan rahsia sebelum penyerang boleh mengeksploitasinya.
Penghakiman AI Black Hat
Konferens Black Hat tahun ini menampilkan AI Summit khas dengan sesi-sesi yang mengkaji bagaimana kecerdasan buatan membentuk semula taktik perang siber, daripada pengesanan automatik hingga phishing adaptif dalam skala besar.
Ayrey ialah pembicara berpengalaman di Black Hat dan forum keselamatan siber utama lain, dengan rekod pembentangan yang berfokus pada paparan kredensial dan risiko yang tersembunyi dalam program bounty ralat.
Mengapa ketidaksimetrian terus memburuk
Pertimbangkan kebocoran kredensial, bidang khusus di mana Truffle Security telah membina reputasinya. Pembangun secara tidak sengaja menghantar kekunci API, kata laluan, dan token ke repositori awam setiap hari. TruffleHog memindai tepat jenis kesilapan ini, menangkap rahsia sebelum ia menjadi kebocoran. Tetapi agen AI kini boleh memindai repositori yang sama, mentafsir dokumentasi, dan mengenal pasti kredensial yang boleh dieksploitasi dengan pengawasan manusia yang minimum.
Kerentanan rantai bekalan menambah lapisan kompleksiti tambahan. Model AI boleh memetakan rantai ketergantungan dan mengenal pasti pautan lemah jauh lebih pantas berbanding mana-mana analis manusia, memberikan penyerang cara sistematik untuk mencari laluan dengan rintangan paling rendah ke dalam sistem yang sebelumnya dilindungi dengan baik.
Sudut penyalahgunaan identiti juga mengkhawatirkan. AI mampu menghasilkan peniruan yang meyakinkan, mulai dari panggilan suara deepfake hingga e-mel spear-phishing yang disusun dengan sempurna, menjadikan serangan rekabentuk sosial lebih sukar dikesan.


