KeyFrame內部研究專用

Black Hat USA 2026 - New Features

Black Hat·7月23日週四·19 min英文

三句話摘要

Black Hat USA 2026 升級參展者體驗,從被動聽講轉向實踐導向的互動式學習生態。 Black Hat USA 2026 透過實驗室、互動場景、衛星 NOC、擴展舞台和網安特區等多層次設計,將參展者身份從被動聽眾轉化為主動學習者與商業連結者,同時使 AI-網安融合成為產業對話的核心焦點。 從被動到主動的學習轉變:Black Hat 不再只是演講和研究分享的被動消費場景,而是透過實驗室、CTF 多場次、VR 虛擬體驗等讓參展者親身參與、動手操作,體現業界會議整體朝向實踐導向發展的趨勢。

重點整理

重點
  • 1

    從被動到主動的學習轉變:Black Hat 不再只是演講和研究分享的被動消費場景,而是透過實驗室、CTF 多場次、VR 虛擬體驗等讓參展者親身參與、動手操作,體現業界會議整體朝向實踐導向發展的趨勢。

  • 2

    設計性人脈連結機制:互動場景刻意營造「身邊的人脈」時刻,讓參展者在做密室逃脫、練習鎖撬、玩 CTF 時自然結識同行,這種「非預期的連結」是傳統展廳和座談無法複製的核心價值。

  • 3

    AI 與網安融合成核心議題:獨立設置 AI 舞台從週三至週四持續講座,組織方明確指出 AI 與網安的交集將決定未來數年網安產業走向,使其成為本年度會議中最關鍵的知識交流焦點。

  • 4

    分層化的參展空間設計:將商業展廳切分為領導者貴賓室、社群對話區、新創舞台等多個功能空間,同時在場外開闢網安特區,讓不同背景與目的的參展者都能找到適合的互動與商務環境。

實用技巧與重點

乾貨
  • 時程與規模
  • 開幕日:週二(設前瞻環節)
  • 主活動期間:週二至週四
  • 新手計畫時段:週二下午 5-7 PM(2 小時)
  • Arsenal 實驗室與展示:115 場
  • 互動體驗區
  • 無人機區(Drone Zone):全新無人機籠設計,全日無人機駭客操作
  • CTF 競技區:多個主題場次(醫療保健、零售等)
  • 虛擬實境體驗:模擬資安事件現場破案調查
  • 密室逃脫:董事會主題 + 2 個神秘主題
  • 鎖撬練習區(Bricks and Pics):強調實體安全與數位安全並重
  • 商業展廳新增實驗室區:6 家合作方展示過去 3-6 個月的研發成果
  • 虛擬網路作戰中心(NOC)
  • 原 NOC:實時保護會議,支援 1000+ 名參展者
  • 新增 NOC Post(衛星點):讓參展者近距離觀察、聽取最新技術解說
  • 關鍵技術:NOC 自主開發的「代理 AI 程式」實時運作
  • 舞台與內容區域
  • 主舞台:位於商業展廳內,邀請政府機構、贊助商、新創企業進行戰略對談
  • AI 舞台(A 舞台):週三至週四持續講座,聚焦 AI-網安融合,備軟沙發座位
  • 新創舞台:支持新創聚光燈競賽(Startup Spotlight Competition)
  • 新創聚光燈競賽
  • 規模:4 家決選企業現場投稿
  • 創新亮點:首屆全球版本,整合各區域冠軍進行全球對決
  • 人脈與社交空間
  • 領導者貴賓室(Summit Leaders Lounge):情境互動遊戲 + 社交功能
  • 社群對話區(Community Conversations):擴大設計以容納會議與交流
  • 拍照點(Picture Point):專業頭影 + Black Hat 虛擬形象合成
  • 贊助商專屬貴賓室:獨立寧靜空間供會議與社交
  • 網安特區(Cyber District):13 個贊助商場地,週二至週四營運,提供早餐、午餐、產品展示、晚間社交活動
  • 新手友善計畫
  • 時間:週二下午 5-7 PM
  • 內容:專家座談 + 歡樂時光
  • 目標族群:學生、初入職場、各背景新手

結論

結論

Black Hat USA 2026 透過實驗室、互動場景、衛星 NOC、擴展舞台和網安特區等多層次設計,將參展者身份從被動聽眾轉化為主動學習者與商業連結者,同時使 AI-網安融合成為產業對話的核心焦點。

完整解析

詳細

Black Hat USA 2026 正進行從被動講座制到主動實踐制的重大升級。組織團隊在 Stevo 及旗下團隊領導下,推出了一系列創新體驗空間,直接回應業界對會議發展方向的期待──從單向知識傳遞轉向雙向互動與親身體驗。

會議首先大幅擴展實驗室規模。Arsenal 實驗室與展示合併後推出 115 場會議,從週二開幕即展開。無人機競技區再度回歸,搭配全新設計的無人機籠與內部驚喜,全天候進行無人機駭客競技。新推出的「接頻面」空間集合了虛擬實境與實體挑戰場景。虛擬實境體驗讓參展者模擬在真實資安事件中追蹤受害電腦與人員;密室逃脫則分為董事會主題與兩個神秘主題。組織方刻意設計這些空間來促進「身邊的人脈連結」──參展者在解謎、練習鎖撬或進行 CTF 競賽的過程中,自然地與站在身邊的同行互動,這種非預期的連結是傳統演講廳無法創造的核心價值。

虛擬網路作戰中心(NOC)的參展體驗也獲得強化。原有的 NOC 本身就在實時保護會議基礎設施、支援 1000+ 名參展者。今年新增「NOC Post」衛星點,讓參展者能近距離觀察 NOC 團隊的運作,聽取他們自主開發的「代理 AI 程式」等最新技術的詳細介紹。這個設計不僅展示尖端技術,更讓參展者理解安全運營在大型會議中的實際角色。

知識傳播層面,會議在商業展廳內設置三個主要舞台。主舞台聚集政府、贊助商和新創企業領袖進行戰略對談;AI 舞台則從週三至週四持續舉辦,核心議題聚焦 AI 與網安的深度融合。組織方明確指出,這兩個領域的交集將決定未來數年網安產業的發展方向,使其成為本年度會議最關鍵的知識交流焦點。新創舞台則支持「新創聚光燈競賽」,今年更首度推出全球版本,將各區域冠軍匯聚於創新投資者峰會中進行全球對決。

人脈連結方面的升級最具亮點。新設領導者貴賓室結合情境互動遊戲與社交功能;社群對話區則在商業展廳內提供更大的會議與交流空間。最具特色的是「網安特區」,由 13 個贊助商場地組成,從早餐、產品展示到晚間社交活動貫穿週二至週四,營造比傳統展位更放鬆、更有助於商業洽談的環境。這反映出組織方的理解:真正的商務與人脈連結並不發生在展位前,而是在輕鬆、自然的環境中發生。

為了降低新參展者的進入門檻,會議特別推出新手友善計畫,週二下午 5-7 PM 舉辦兩小時座談加社交時段,歡迎學生、初入職場人士等各背景的新參展者參加。最後還有拍照點提供專業頭影與獨特的 Black Hat 虛擬形象合成,方便參展者在社群媒體分享,成為會議行銷與參展者宣傳的雙向動力。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web2 安全」的內容

Risky Bulletin: Russia starts blocking DoH and DoT
編輯精選
8 min
Web2 安全英文PODCAST8月26日

Risky Bulletin: Russia starts blocking DoH and DoT

Risky Business

  • 國家級網路管制層級提升:俄羅斯主動封鎖加密 DNS 協定對抗審查工具,中國加速淘汰 Windows 系統並遷移自主 Linux 發行版,各國正透過技術與法律手段強化網路主權與信息控制能力。
  • 詐騙犯罪走向精密化與自動化:從冒充警察的聲音詐騙(竊取 7.2 百萬美元)、AI 語音代理自動化破解 iPhone 啟用鎖、到跨越數百網站的投資詐騙(詐騙 7400 萬美元),犯罪組織正利用自動化工具與 AI 技術大幅降低成本並擴大規模。
  • AI 惡意軟體威脅實際上被嚴重誇大:405 個整合 AI 的惡意軟體樣本中僅 12 個於真實感染被偵測,其餘來自測試環境,證明當前 AI 惡意軟體仍停留於實驗階段,尚未構成主流威脅。
SANS Stormcast Wednesday, August 26th, 2026: Obfuscating SSRF; Paint and Photos AI Watermarks; FTP Banner C2;
5 min
Web2 安全英文PODCAST8月26日

SANS Stormcast Wednesday, August 26th, 2026: Obfuscating SSRF; Paint and Photos AI Watermarks; FTP Banner C2;

SANS Stormcast

  • SSRF 攻擊者已進化出高級繞過手段,不直接使用元數據服務 IP(169.254.169.254),而改用專門域名服務將請求轉址,支援點或破折號分隔 IP,甚至可自部署 DNS 伺服器進行 DNS 重綁定攻擊,使傳統簡易過濾機制失效。
  • 本地 AI 模型並非完全隱私:微軟 Paint 雖在本地執行生成邏輯,但安全檢查需上傳提示文字至遠程伺服器,返回時圖像內嵌不易移除的伺服器 GUID 隱形浮水印,可見浮水印(Copilot 圖標)則易被移除。
  • 傳統 FTP 協議被新型惡意軟體重新利用為命令控制通道,透過 FTP banner 傳遞指令於連接埠 21,防守者應視任何出站 FTP 流量為異常信號。
SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car
7 min
Web2 安全英文PODCAST8月25日

SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car

SANS Stormcast

  • PNG 容器攻擊的簡易性設計:Double Cup 不依賴複雜的 Exif 或隱寫技術,只用 PNG 副檔名和檔頭來偽裝,核心是利用 findstr 指令的常見可用性讓執行變得無需額外工具。
  • Web Audio API 的隱密指紋識別:音訊於增益零的無聲狀態下播放,使用者完全無感,但錄製波形足以建立裝置特徵,在瀏覽器原生功能層面難以區分是反詐欺還是過度追蹤。
  • 域名過期引發的串聯漏洞:DMARC 報告端點使用過期域名是常見疏漏,允許攻擊者透過簡單的域名註冊取得他人的 SPF/DKIM 錯誤報告,進而收集目標系統配置情報。