KeyFrame內部研究專用

What to Expect at Black Hat USA 2026

Black Hat·7月14日週二·13 min英文

三句話摘要

Black Hat USA 2026 年度大會全景介紹,展現訓練、研究、展廳與社群活動的完整體驗生態。 Black Hat USA 2026 透過擴展訓練深度、前沿研究發表、新型互動空間與深化社群建設,成為任何認真應對當前與未來網安挑戰的從業者不容錯過的專業發展投資。 訓練課程以實踐為中心而非理論講座:所有講師皆具實戰經驗,在業界用過所教技術,學員在專家指導下建立可立即部署的實務技能。今年特別擴展 AI 安全軌道,針對 LLM 防護、自主代理防禦、機器速度檢測等從業者當前最關切的挑戰。

重點整理

重點
  • 1

    訓練課程以實踐為中心而非理論講座:所有講師皆具實戰經驗,在業界用過所教技術,學員在專家指導下建立可立即部署的實務技能。今年特別擴展 AI 安全軌道,針對 LLM 防護、自主代理防禦、機器速度檢測等從業者當前最關切的挑戰。

  • 2

    研究簡報由獨立審查委員會篩選,與贊助商決策隔絕,確保內容嚴謹且業界信任:涵蓋 AI 遺傳學開發、後量子密碼學、供應鏈攻擊、次世代檢測工程等前沿主題,且研究尚未公開發表。

  • 3

    展廳空間從被動參觀轉向主動實驗,新增沉浸式互動層次:「Interface」提供情景學習與現場挑戰、「Convergence」讓參與者交流經驗、「Arsenal」展示開源工具實時運作(89 場展示加 20 場實驗室課程),強調社群能力而非廠商行銷。

  • 4

    針對不同角色的社群建設措施確保完整包容:首次參加者有專人導引、新推出「Black Hat Hear」女性議題論壇、無結構的從業者對話空間、網路安全實驗環境(Drone Zone),加上社交活動與紀錄片首映。

實用技巧與重點

乾貨
  • 時間地點
  • 2026 年 8 月 1-6 日,拉斯維加斯曼德勒灣
  • 出席規模:20,000+ 從業者、研究員、決策者
  • 訓練課程
  • 100+ 門專家主導課程,共 4 天
  • 議題:LLM 防護、自主代理防禦、機器速度檢測管線、AI 安全
  • 研究簡報
  • 100+ 同儕審查論文,8 月 5-6 日舉辦
  • 議題:AI 遺傳學開發、後量子密碼學、供應鏈攻擊、次世代檢測工程
  • 展廳相關
  • 時間:8 月 4 日下午 4 時至 8 月 6 日下午 4 時
  • 廠商數:400+ 贊助商與展商
  • Arsenal:89 場現場展示、20 場實驗室課程
  • 新空間:Interface(沉浸式空間)、Convergence(工作與網絡區)、Knock Out Post(網絡安全區)、AI Zone(早期公司)、Startup City
  • 高峰會
  • 8 月 4 日全天:CSO、AI、創新與投資者、金融威脅、醫療、Gartner 分析師高峰會
  • 新增活動
  • Cyber War Forum(國家級戰役、AI 啟用操作、關鍵基礎設施、資訊戰、法律政策)
  • Drone Zone(自主系統與網路物理安全)
  • Cyber District(社群對話空間)
  • Black Hat Hear(女性網絡計畫)
  • 午夜戰情室紀錄片首映
  • 關鍵講者
  • Michael Solmayer(Georgetown)、Katie Masuris(Lutosecurity CEO)、Fred Hiding(Harvard Kennedy School)、Chris Inglis(前美國國家網絡主任)、Yota Maiter(Wiz)
  • 註冊
  • 早鳥價截止:7 月 17 日
  • 網址:blackhat.com

結論

結論

Black Hat USA 2026 透過擴展訓練深度、前沿研究發表、新型互動空間與深化社群建設,成為任何認真應對當前與未來網安挑戰的從業者不容錯過的專業發展投資。

完整解析

詳細

黑帽大會已 29 年成為網安社群進行最重要工作的平台,2026 年版本針對業界當前挑戰進行了全面調整與升級。主席 Susie Pallett、活動副主席 Steve Oldenburg 與內容副主席 Laura Stepping 共同介紹,闡明為何今年活動對各層級從業者都構成必要投資。

參與體驗從註冊那一刻開始,參與者即加入 20,000 多名從業者、研究員與決策者的全球社群。訓練課程作為黑帽週的切入點,提供 100 多門為期四天的專家課程,其獨特之處在於强調實踐而非理論講授。每位講師都在實際環境中應用過所教技術,確保學員在專家指導下掌握可立即部署的實務技能。今年特別擴展了 AI 安全軌道,針對當前從業者最關切的議題:如何防護大型語言模型、防禦自主代理、構建機器速度運作的檢測管線——這些都是晚上讓人輾轉反側的問題。

研究簡報是黑帽體驗的核心。於 8 月 5-6 日舉辦的 100 多場同儕審查論文發表由獨立審查委員會篩選,與贊講商決策隔絕。這套流程確保了社群對黑帽平台內容的信任,因為參與者知道所聽聞的內容經過嚴謹評估,值得投入時間。今年議程涵蓋從 AI 遺傳學開發到後量子密碼學、供應鏈攻擊與次世代檢測工程等前沿主題,且這些研究尚未以公開形式發表。同時舉辦的高端面板討論如「AI 與網安防禦未來」與「AI 安全的優缺點」,由 Georgetown、Harvard Kennedy School、美國前國家網絡主任等業界領袖主持,這些才是當下產業需要思考的真正問題。

展廳體驗今年經歷了質的躍升。於 8 月 4 日下午開幕、8 月 6 日下午閉幕,400 多家頂級廠商參展,代表經過從業者實戰檢驗的真實解決方案。新推出的「Interface」沉浸式空間將被動觀察轉為主動學習,提供實踐演示、情景學習與現場挑戰;「Convergence」工作區讓參與者在課程間交流比對經驗;「Arsenal」區域展示 89 場現場開源工具演示加 20 場實驗室課程,強調社群展示能力而非單純廠商產品行銷。新增「Knock Out Post」區域講述如何在黑帽網絡上保持安全。

社群構成了黑帽的另一重要支柱。今年特別設計了多個融入時刻確保各層級參與者都有歸屬感:首次參加者有專人導引,傳授優先順序與最佳實踐;新推出的「Black Hat Hear」為女性網安專業人士創造空間與聲音,慶祝女性領導力並促成必要對話;「Cyber District」提供無結構的從業者對話空間,無面板、無簡報,只有從業者對從業者的真摯交流;「Drone Zone」提供自主系統與網路物理安全的實驗環境;加上遍佈全週的 AMAs、社交活動、「午夜戰情室」紀錄片首映等,整個週期都充滿社群連結與學習機會。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web2 安全」的內容

SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car
7 min
Web2 安全英文PODCAST8月25日

SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car

SANS Stormcast

  • PNG 容器攻擊的簡易性設計:Double Cup 不依賴複雜的 Exif 或隱寫技術,只用 PNG 副檔名和檔頭來偽裝,核心是利用 findstr 指令的常見可用性讓執行變得無需額外工具。
  • Web Audio API 的隱密指紋識別:音訊於增益零的無聲狀態下播放,使用者完全無感,但錄製波形足以建立裝置特徵,在瀏覽器原生功能層面難以區分是反詐欺還是過度追蹤。
  • 域名過期引發的串聯漏洞:DMARC 報告端點使用過期域名是常見疏漏,允許攻擊者透過簡單的域名註冊取得他人的 SPF/DKIM 錯誤報告,進而收集目標系統配置情報。
Risky Bulletin: Expired credit cards can be used for malicious transactions
5 min
Web2 安全英文PODCAST8月24日

Risky Bulletin: Expired credit cards can be used for malicious transactions

Risky Business

  • 支付安全的非對稱風險:Visa卡利用未加密的卡片資料與NFC通訊,攻擊者可藉由中間人技術竄改過期日期進行交易,但MasterCard、美運卡與Discover的防護更完善,顯示不同發卡機構的安全架構存在明顯差異。
  • 國家級駭客活動的連鎖延伸:北韓Lazarus集團在2月單一事件已累積100名受害者,涵蓋大學、警察部門、媒體與醫療機構,伊朗駭客則針對基礎建設如電力系統發動破壞性攻擊,反映地緣政治在網路戰爭中的升溫。
  • AI加速漏洞生態的雙面刃:AI工具催生近2萬份漏洞概念驗證代碼發布,但同時也導致大量失效漏洞代碼氾濫,增加資安團隊甄別真實威脅的難度;Mayer Protocol遭攻擊事件中,駭客用AI鏈接六個無關的小漏洞完成盜竊170萬美元的攻擊。
SANS Stormcast Monday, August 24th, 2026: More Entra Powershell; Entra Vulnerability; GitLab Vuln (and PoC); GTA 6 Leak Malware
5 min
Web2 安全英文PODCAST8月24日

SANS Stormcast Monday, August 24th, 2026: More Entra Powershell; Entra Vulnerability; GitLab Vuln (and PoC); GTA 6 Leak Malware

SANS Stormcast

  • Microsoft EntraID 的遠端代碼執行漏洞已由微軟修補,初期報告顯示已遭利用但後來更正為未遭利用。這反映 Microsoft 在雲端軟體安全上的透明度提升,對漏洞採用與內部軟體相同的 CVE 編號和公告流程。
  • PowerShell 指令碼可用於驗證 MFA 部署完整性,特別是找出未啟用 MFA 的遺漏帳號。同時可以分析 EntraID 登入日誌中的異常行為,如風險係數評估和地理位置檢測,幫助組織快速識別可疑登入。
  • GitLab 的 GraphQL 代碼注入漏洞允許未認證攻擊者刪除或修改儲存庫,潛在導致供應鏈攻擊。已有公開概念驗證 (PoC) 存在,使用內部部署 GitLab 的組織必須立即修補。