{
  "as_of": "2026-09-06",
  "scope": "Official AI Zone sponsor group: 57; stage coverage is bounded, not exhaustive; product capabilities are current as of cutoff, not all confirmed onsite.",
  "method": "Analyst assessment, not official rankings; F found, M not found, U explicitly restricted, N not applicable.",
  "vendors": [
    {
      "id": "V01",
      "name_en": "0din by Mozilla",
      "name_cn": "Mozilla 0DIN AI 安全测试与漏洞情报",
      "booth": "5205",
      "theme": "AI Red Team",
      "ring": "Pilot",
      "description": "把研究者提交的 AI 漏洞转成可复用测试，形成 Scanner、Intel 与 Defense 产品线。",
      "value": "价值在于把单次发现变成模型和应用升级后的回归证据。Scanner 基于 garak，业务授权失败仍需工作流级测试。",
      "evaluation": "Mozilla 开源公告为第一方证据；外部媒体报道研究。未取得目标版本独立产品盲测。 Mozilla 背书与公开代码提高可审计性，但不能替代对目标业务的有效性测量；不能把付费情报和 Defense 当成 Scanner 的开源部分。",
      "availability": "Scanner 可取得源码；Defense 自托管为付费，托管 API 早期访问；单轮文本分类，不覆盖完整 Agent 轨迹。",
      "open_source": "F：AI Scanner 为 Apache-2.0；不含全部付费 Intel / Defense。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "[AI Scanner](https://github.com/0din-ai/ai-scanner) · [Scanner 文档](https://0din.ai/docs/ai-scanner-introduction) · [Defense 文档](https://0din.ai/docs/defense/introduction)",
      "website": "https://0din.ai",
      "lab": "L1：比较同一目标修复前后的攻击成功率与正常任务通过率。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V02",
      "name_en": "Acalvio Technologies",
      "name_cn": "Acalvio 欺骗防御",
      "booth": "8606\nBMR6505",
      "theme": "AI SOC/Detection",
      "ring": "Evaluate",
      "description": "以诱饵资产和欺骗信号干扰攻击者；2026 活动页确认有现场攻击演示。",
      "value": "针对自动化侦察，诱饵可以产生较高辨识度的接触信号。360 Deception 还主张使真实资产看起来像诱饵。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 是否能持续误导会自适应的攻击 Agent 需要盲测；厂商引用行业建议不等于对其产品的效果认证。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.acalvio.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.acalvio.com",
      "lab": "L7：在隔离网络放置合成诱饵，让测试 Agent 进行授权资产盘点，记录误触率和告警时延。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V03",
      "name_en": "Akto",
      "name_cn": "Akto Agent 与 MCP 安全平台",
      "booth": "8508",
      "theme": "MCP Security",
      "ring": "Pilot",
      "description": "覆盖 Agent、MCP、LLM 的发现、治理、红队测试和运行时控制。",
      "value": "资产发现建立入口清单，代理部署提供可执行的访问边界；需要分别核验端点、远程 MCP 和自建 Agent 的覆盖。",
      "evaluation": "G2 的 API 产品用户评价提及集成效率与学习曲线，部分有激励；不外推为 Agentic 套件实测。[用户评价](https://www.g2.com/products/akto-api-security-platform/reviews) API 安全开源仓库不证明 Agentic 套件全部开源；官方文档明确 MCP Security 是付费能力。",
      "availability": "商业套件与公开 API 安全组件并存；应按获授权模块验证，不能由仓库推断所有功能免费。",
      "open_source": "F：公开 Akto API 安全仓库为 MIT；U：MCP Security 文档标为付费。完整 Agentic 套件开源未证实。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "[Akto API 仓库](https://github.com/akto-api-security/akto) · [MCP 文档](https://ai-security-docs.akto.io/readme/mcp-security) · [Agentic Discovery](https://ai-security-docs.akto.io/agentic-discovery)",
      "website": "https://www.akto.io",
      "lab": "L2：建立工具允许清单，验证未授权工具调用、权限变更、日志完整性和误拦截。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V04",
      "name_en": "Alice",
      "name_cn": "Alice AI 安全与治理套件",
      "booth": "8506",
      "theme": "AI Red Team",
      "ring": "Pilot",
      "description": "WonderSuite 覆盖上线前压力测试、运行时护栏及持续红队；Rabbit Hole 提供对抗数据。",
      "value": "把模型安全与应用评估贯通；应同时评价过度拒绝，避免以阻断所有请求换取低攻击成功率。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 官网提供 Cohere 与 Amazon 人员的具名评价，属于厂商展示的客户证言，不是独立横向测试。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://alice.io)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://alice.io",
      "lab": "L1：用中文、英文及中英混合的正常与异常任务，比较误拒绝和业务数据泄露。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V05",
      "name_en": "Anomali",
      "name_cn": "Anomali 威胁情报与 Agentic SOC",
      "booth": "5102",
      "theme": "AI SOC/Detection",
      "ring": "Evaluate",
      "description": "提供威胁情报、安全遥测和 Agentic SOC 能力。",
      "value": "可把情报关联和事件调查放到同一证据链；收益取决于接入数据质量和关联可追溯性。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 传统情报平台的成熟度不能直接转移到新自主 Agent；本次未取得独立的自动处置成功率证据。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.anomali.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.anomali.com",
      "lab": "L3：对脱敏历史事件做只读调查，逐条检查结论是否引用原始日志。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V06",
      "name_en": "Backslash Security",
      "name_cn": "Backslash 终端 Agent 安全",
      "booth": "4909",
      "theme": "Agent Security",
      "ring": "Pilot",
      "description": "盘点并保护终端上的 AI 编程工具、MCP、Skill、Hook 和插件。",
      "value": "终端可观测性可弥补云端网关看不到的本地工具执行与文件访问。需同时检查安装态与实际执行态。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 官网展示具名客户反馈，但覆盖所有工具的主张应通过版本与操作系统矩阵验证。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.backslash.security)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.backslash.security",
      "lab": "L2：在测试电脑安装两个 Agent 和一个本地 MCP，检查工具变更与合成文件访问是否被记录。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V07",
      "name_en": "Bifrost (by Maxim AI)",
      "name_cn": "Bifrost 企业 AI 网关",
      "booth": "5103",
      "theme": "MCP Security",
      "ring": "Pilot",
      "description": "提供模型访问、路由、预算、护栏及治理控制；存在开源核心与企业版本。",
      "value": "统一入口便于集中鉴权、成本归因与策略执行；需特别验证绕过网关的直连路径。",
      "evaluation": "公开实现便于复验；网页性能数字口径不一致，不据此作跨产品速度排名。 性能数字存在页面口径差异，且属厂商基准；启用审计、策略、缓存后必须重测延迟。企业功能不自动属于开源核心。",
      "availability": "开源核心可部署，企业控制需按版本及许可核对。",
      "open_source": "F：Bifrost 核心 Apache-2.0；企业功能与服务另行核验。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "[Bifrost 仓库](https://github.com/maximhq/bifrost) · [文档](https://docs.getbifrost.ai)",
      "website": "https://www.getmaxim.ai/bifrost",
      "lab": "L2：固定硬件与并发，测试允许调用、拒绝调用、上游故障与审计开启后的 P95/P99。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V08",
      "name_en": "Bishop Fox",
      "name_cn": "Bishop Fox AIMap 与 AI 安全评估",
      "booth": "5200",
      "theme": "AI Governance/Discovery",
      "ring": "Pilot",
      "description": "AIMap 用于 AI 暴露面发现和测试，另有商业攻防评估服务。",
      "value": "以实际可达端点建立 AI 资产清单，再与身份、业务所有者关联；有助发现遗漏的推理服务。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 开放工具提高可复验性，但外部扫描不能证明内部 Agent、权限和数据流已被完整发现。",
      "availability": "AIMap 源码可取得；服务型评估另行约定范围。",
      "open_source": "F：AIMap 为 MIT；不代表 Bishop Fox 所有服务与平台开源。",
      "slides": "F：[presentation 目录](https://github.com/BishopFox/aimap/tree/main/presentation)仅找到 aimap_slides.py 幻灯片生成源码；M：本届现成 PPT/PDF 未找到。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "[AIMap](https://github.com/BishopFox/aimap) · [发布说明](https://bishopfox.com/news/bishop-fox-launches-aimap)",
      "website": "https://www.bishopfox.com",
      "lab": "L4：只对自有测试网段部署的已知端点运行发现，计算漏报与误识别。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V09",
      "name_en": "Bolster AI",
      "name_cn": "Bolster AI 品牌与钓鱼防护",
      "booth": "4900",
      "theme": "AI SOC/Detection",
      "ring": "Evaluate",
      "description": "目录描述其为品牌钓鱼、欺诈和数字仿冒防护产品。",
      "value": "相关价值在于外部仿冒内容识别与处置流程；与保护 Agent 本身属于不同安全目标。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 官网本次未能直接读取，AI Zone 具体演示和模型机制未取得；不据品牌介绍推断检测精度。",
      "availability": "大会名录给出产品入口；本次未取得足够直接页面内容，具体实现与可取得性待补。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.bolster.ai)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.bolster.ai",
      "lab": "以自建仿冒样本离线评估品牌识别和误报，要求展示下架前的人审与证据保留流程。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V10",
      "name_en": "Cantina",
      "name_cn": "Cantina Agentic 安全平台",
      "booth": "5003",
      "theme": "AI AppSec",
      "ring": "Evaluate",
      "description": "Clarion 组织共享上下文、Agent 与行动，Apex 处理可利用风险，并结合赏金研究者。",
      "value": "持续测试与人工验证结合，可能缩短发现到修复的交接；应考察闭环质量而非 Agent 数量。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 平台跨攻防的宣传范围很广；须按具体资产、连接器和复测能力拆开验收。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.cantina.security)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.cantina.security",
      "lab": "L5：给定一个有已知缺陷的应用和修复补丁，验证发现、解释、修复及复测四步。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V11",
      "name_en": "Casco",
      "name_cn": "Casco 持续 AI 渗透测试",
      "booth": "5300",
      "theme": "AI AppSec",
      "ring": "Pilot",
      "description": "对 Web、API、云与 AI 系统进行持续测试，强调可利用路径和修复后复测。",
      "value": "应用状态、身份切换及路径验证比单次代码提示更有价值；适合与既有扫描器做增量比较。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 官网有具名客户证言，仍缺少同条件独立比较；真实客户环境与演示环境可能有显著差距。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://casco.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://casco.com",
      "lab": "L5：限定测试租户，对预置缺陷和干净版本做盲测，统计有效发现与复测误判。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V12",
      "name_en": "Cobalt",
      "name_cn": "Cobalt 持续攻防评估",
      "booth": "4903",
      "theme": "AI Red Team",
      "ring": "Pilot",
      "description": "结合人工专家、AI 辅助或自主测试，并提供 AI 与 LLM 专项评估。",
      "value": "复杂业务逻辑可通过人机协作弥补自动化覆盖；报告责任与复测交付应写入验收。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 需区分专家服务与自主产品；不能用人工团队资历证明无人值守能力。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://cobalt.io)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://cobalt.io",
      "lab": "L5：同一测试范围对比自动与专家复核结果，记录新增有效发现和人工分钟数。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V13",
      "name_en": "Corridor",
      "name_cn": "Corridor AI 编程安全层",
      "booth": "5206",
      "theme": "AI AppSec",
      "ring": "Evaluate",
      "description": "官方目录称其在 AI 编程阶段提前防止安全缺陷。",
      "value": "研究价值是把安全上下文带入代码生成前，使设计约束参与生成，而不是只扫描成品。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 官网本次仅返回页面外壳；具体机制、接入方式与现场项目名未确认，以上原理是研究方向而非已验证实现。",
      "availability": "大会名录给出产品入口；本次未取得足够直接页面内容，具体实现与可取得性待补。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://corridor.dev)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://corridor.dev",
      "lab": "L5：对相同业务需求比较启用前后缺陷引入率；保留模型版本、输入与评审记录。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V14",
      "name_en": "CybrHawk",
      "name_cn": "CybrHawk AI 分析与 SOC 平台",
      "booth": "5409",
      "theme": "AI SOC/Detection",
      "ring": "Evaluate",
      "description": "整合 SIEM、XDR、威胁情报、暴露管理和 SOC 服务。",
      "value": "统一数据可减少跨工具调查；Agent 的效果应以正确调查和可核对证据衡量。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 功能整合不等于完全自主；本次未取得可比较的独立 Agent 评测。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://cybrhawk.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://cybrhawk.com",
      "lab": "L3：对同一日志集重复调查，测定结论一致性、漏报、误升级与单案成本。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V15",
      "name_en": "Databricks",
      "name_cn": "Databricks 数据与 AI 治理平台",
      "booth": "5106\nBML2572",
      "theme": "AI Governance/Discovery",
      "ring": "Pilot",
      "description": "提供数据与 Agent 开发平台，以及 Unity Catalog 等治理组件。",
      "value": "已有数据目录、血缘与权限体系可成为 AI 治理基础，减少独立 AI 清单与数据权限的脱节。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 它是基础平台，不能因位于 AI Zone 就归类为专门的 Agent 攻击阻断产品。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://databricks.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://databricks.com",
      "lab": "L4：用两种角色访问同一合成数据集，验证 Agent 检索、表权限和审计一致。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V16",
      "name_en": "Digital.ai",
      "name_cn": "Digital.ai Arxan 应用加固",
      "booth": "8008",
      "theme": "Model/Runtime Security",
      "ring": "Pilot",
      "description": "提供应用混淆、防篡改、运行时应用保护等加固能力。",
      "value": "适合评估部署在客户端的应用和密钥暴露风险；属于传统运行时安全与 AI 应用承载层的交集。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 不能把应用加固直接当成提示注入或模型权重防护；需先确定具体攻击面。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://digital.ai)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://digital.ai",
      "lab": "在自有演示程序上比较加固前后的静态分析难度、功能兼容性和运行时开销。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V17",
      "name_en": "Druva",
      "name_cn": "Druva AI 数据与工作流恢复",
      "booth": "5105",
      "theme": "Agent Security",
      "ring": "Pilot",
      "description": "在数据保护、恢复及治理中扩展 AI 韧性能力。",
      "value": "即使 Agent 的动作被错误批准，也需要恢复到已知良好状态；恢复能力是执行控制的补充。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 备份成功不代表恢复成功；Agent 上下文、外部副作用和第三方系统动作可能无法完整回滚。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.druva.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.druva.com",
      "lab": "L7：让测试工作流修改合成文件和记录，验证恢复点、恢复时间与跨系统残留。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V18",
      "name_en": "GitLab",
      "name_cn": "GitLab AI 软件交付与安全治理",
      "booth": "5009",
      "theme": "AI AppSec",
      "ring": "Pilot",
      "description": "在软件交付流程中接入 AI，并保留版本管理与企业治理控制。",
      "value": "评审、流水线和部署权限可作为 AI 修复的确定性边界，避免模型直接改变生产。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 开源社区版与商业 AI 功能的授权不同；本次未确认本届展台展示的具体 AI 模块版本。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://about.gitlab.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://about.gitlab.com",
      "lab": "L5：Agent 只能提交修复分支，必须通过既有测试、扫描和人工合并门禁。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V19",
      "name_en": "Gradient Technologies",
      "name_cn": "Gradient Agent 设备绑定身份",
      "booth": "8205",
      "theme": "Agent Security",
      "ring": "Evaluate",
      "description": "把短期凭证与可信设备绑定；官网目录明确 Agent 产品处于 preview。",
      "value": "降低凭证离开原设备后的重放风险；适用于非人身份但仍需控制凭证在本机的滥用。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 预览阶段不宜直接认定大规模生产成熟；设备绑定不能阻止已被控制的合法设备执行错误动作。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.gradient.tech)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.gradient.tech",
      "lab": "L2：将合成短期凭证移至另一测试设备，验证重放拒绝、撤销和审计。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V20",
      "name_en": "Gray Swan",
      "name_cn": "Gray Swan AI 应用防护",
      "booth": "5407",
      "theme": "Model/Runtime Security",
      "ring": "Evaluate",
      "description": "面向 AI 应用的安全防护与对抗测试。",
      "value": "可作为模型输入输出防护候选；重点检验未知攻击、长上下文与业务效用。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 官网可访问，具体本届现场工具版本和独立横向结果未取得；不按品牌知名度提高评级。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.grayswan.ai)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.grayswan.ai",
      "lab": "L1：使用与厂商训练集无关的留出集，比较攻击成功率与正常请求通过率。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V21",
      "name_en": "HackNotice",
      "name_cn": "HackNotice 对手与第三方风险情报",
      "booth": "5008",
      "theme": "AI SOC/Detection",
      "ring": "Evaluate",
      "description": "提供对手活动与第三方风险情报，辅助识别供应商受攻击的信号。",
      "value": "可为 Agent 调查补充外部证据；应明确情报时间、归因置信度和实体匹配依据。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 勒索网站宣称与确认泄露不同；未验证的对手说法不应被 Agent 写成事实。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://hacknotice.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://hacknotice.com",
      "lab": "L3：加入同名组织和过期情报，测试是否正确保留来源与不确定性。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V22",
      "name_en": "Harmonic Security",
      "name_cn": "Harmonic 员工 AI 使用治理",
      "booth": "5209",
      "theme": "AI Governance/Discovery",
      "ring": "Pilot",
      "description": "关注企业 AI 使用的可见性、治理与控制。",
      "value": "员工实际使用路径是影子 AI 发现的重要来源；需与企业批准清单和数据分类联动。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 识别 AI 站点并不等于识别每个工具动作；应验证浏览器、桌面应用和个人账户盲区。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.harmonic.security)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.harmonic.security",
      "lab": "L4：建立已知 AI 使用清单，分别测试浏览器、桌面和 API 路径覆盖率。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V23",
      "name_en": "HiddenLayer",
      "name_cn": "HiddenLayer AI 全生命周期安全",
      "booth": "5607",
      "theme": "Model/Runtime Security",
      "ring": "Pilot",
      "description": "覆盖 AI 发现、供应链、攻击模拟与运行时保护。",
      "value": "模型工件、部署环境与应用行为三层测试有助区分供应链缺陷与提示注入。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 各模块不应合并成一个防护分数；本次未取得针对本届版本的独立完整评测。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://hiddenlayer.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://hiddenlayer.com",
      "lab": "L8：用安全的异常工件样本、配置缺陷和提示注入分别测试三类检测。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V24",
      "name_en": "HPE",
      "name_cn": "HPE AI 原生网络基础设施",
      "booth": "4905",
      "theme": "Cloud/K8s Agentic Security",
      "ring": "Evaluate",
      "description": "官方 AI Zone 分组列入 HPE，目录主要介绍 AI 原生网络方案。",
      "value": "网络控制与遥测可为 Agent 环境提供基础约束，但不是独立的 Agent 安全证明。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 本次未定位现场 AI 安全项目名、Slides 或可复现实验包；避免把全部 HPE 产品归入本次展示。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.hpe.com/us/en/home.html)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.hpe.com/us/en/home.html",
      "lab": "请供应商给出一个可验证的 AI 工作负载场景，再用网络策略和日志测试隔离效果。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V25",
      "name_en": "Hush Security",
      "name_cn": "Hush 非人身份与即时授权",
      "booth": "5306",
      "theme": "Agent Security",
      "ring": "Pilot",
      "description": "为服务账户、非人身份和 AI Agent 提供即时、短期、限定范围的运行时访问。",
      "value": "把永久凭证移出 Agent 上下文，有助限制被操纵后可调用的系统范围。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 短期凭证仍可能在有效期内被合法接口滥用；需验证任务级约束与撤销时延。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.hush.security)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.hush.security",
      "lab": "L2：对同一 Agent 分别授予只读和短期写权限，测试权限过期、越权和批准记录。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V26",
      "name_en": "Impart",
      "name_cn": "Impart AI 运行时策略执行",
      "booth": "8108",
      "theme": "Model/Runtime Security",
      "ring": "Pilot",
      "description": "检查 Web 请求、令牌与工具调用，结合代码式规则及运行时阻断。",
      "value": "可把策略放在实际请求路径上；确定性规则适合限制已知不应发生的动作。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 官网客户评价由厂商展示；自动生成规则必须测试兼容性、误阻断与回滚。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.impart.security)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.impart.security",
      "lab": "L2：在测试服务前部署策略，重放正常流量与受控异常动作，验证阻断和故障模式。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V27",
      "name_en": "Insight",
      "name_cn": "Insight AI 与安全集成服务",
      "booth": "8607",
      "theme": "AI Governance/Discovery",
      "ring": "Evaluate",
      "description": "提供企业技术集成与转型服务。",
      "value": "价值主要在部署、流程与系统对接，适合已有产品但缺少落地能力的组织。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 未找到 AI Zone 专属工具名，不能作为一个独立 AI 安全引擎评级。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.insight.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.insight.com",
      "lab": "以资产目录接入、日志交付和权限治理结果验收服务，而不是按展示功能数验收。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V28",
      "name_en": "Intercast Staffing",
      "name_cn": "Intercast 安全人才服务",
      "booth": "8605",
      "theme": "AI Governance/Discovery",
      "ring": "Observe",
      "description": "官方列入 AI Zone 的人才服务机构，非已确认的 AI 安全工具。",
      "value": "可支持 AI 安全岗位和项目能力建设；与技术雷达中的产品能力分开管理。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 未取得本届技术项目、算法、源码或实验包；软件成熟度不适用。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://intercastglobal.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://intercastglobal.com",
      "lab": "以岗位技能矩阵和案例评审验证候选人的 Agent 威胁建模能力，非产品复现。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V29",
      "name_en": "IronCircle",
      "name_cn": "IronCircle 安全训练项目核验项",
      "booth": "5600",
      "theme": "AI Governance/Discovery",
      "ring": "Observe",
      "description": "官方展商目录仍列有 IronCircle；当前官网显示原运营主体与资产处置相关公告。",
      "value": "主要价值是暴露会展名录与持续运营状态可能脱节，选型前必须核验实际服务主体。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 当前公开状态与可用产品存在不确定性；不据参展目录推荐购买或部署。",
      "availability": "存在运营状态冲突：当前官网公告称前运营主体于2026年6月2日进入 ABC / 清算流程；大会名录仍列展位5600。实际服务可取得性待核验。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.ironcircle.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.ironcircle.com",
      "lab": "暂不安排平台实验；先取得可访问环境、服务主体和授权范围的书面说明。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V30",
      "name_en": "Magnet Forensics",
      "name_cn": "Magnet Forensics 数字取证平台",
      "booth": "8507",
      "theme": "AI SOC/Detection",
      "ring": "Evaluate",
      "description": "提供数字调查与取证工具，作为 AI 辅助调查的相关基础。",
      "value": "证据提取、时间线和人工复核可约束模型摘要，适合验证证据保真。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 本届 AI Zone 具体 AI 功能未核实；不能把所有取证能力称为 Agentic。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.magnetforensics.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.magnetforensics.com",
      "lab": "L3：对合成案件材料生成摘要，逐句核对原始证据和时间戳，不使用真实个人数据。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V31",
      "name_en": "Magnitude",
      "name_cn": "Magnitude 第三方风险 AI 分析",
      "booth": "7906",
      "theme": "AI Governance/Discovery",
      "ring": "Evaluate",
      "description": "使用 AI 分析企业外部依赖及第三方风险。",
      "value": "将供应商、产品和依赖关系关联有助持续更新风险，而不是只依赖年度问卷。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 外部依赖难以穷尽；模型生成的风险解释必须能回溯到有效来源。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://magnitude.ai)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://magnitude.ai",
      "lab": "L4：给定供应商依赖图、过期证明和冲突事实，验证证据引用与风险更新时间。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V32",
      "name_en": "Manifold Security",
      "name_cn": "Manifold 终端 Agent 发现与防护",
      "booth": "5400",
      "theme": "Agent Security",
      "ring": "Pilot",
      "description": "发现终端 Agent 及其 MCP、插件与工具依赖，并检测危险行为。",
      "value": "从终端观察执行活动，有机会识别云网关之外的本地风险。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 官网目录的效率改进数字为厂商主张；应对多操作系统、不同版本和离线模式做覆盖测试。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.manifold.security)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.manifold.security",
      "lab": "L2：在测试端点新增与删除工具，执行可控文件动作，验证资产变更和策略日志。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V33",
      "name_en": "Mindgard",
      "name_cn": "Mindgard AI 红队与运行时评估",
      "booth": "5000",
      "theme": "AI Red Team",
      "ring": "Pilot",
      "description": "官方活动页确认自动化测试展示、动手 Demo、复古终端 AI CTF 及 Stage 议题。",
      "value": "把攻击面、部署上下文和工作流风险放到同一测试过程，适合形成持续评估。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 CTF 体验不能证明生产防护效果；公开预览视频标注 RSAC 2026，不是 Black Hat 现场录像。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "F：[官方活动页预览入口](https://mindgard.ai/events/black-hat-usa-2026)及[RSAC 2026 预览视频](https://www.youtube.com/watch?v=eXH3UAOBQ9U)；属于其他活动预览，未验证播放器播放；M：本届现场完整录像。",
      "project": "F：[项目／产品入口](https://mindgard.ai)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://mindgard.ai",
      "lab": "L1 与 L6：先练习靶场，再把同类风险改写为自有应用回归测试。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V34",
      "name_en": "Mirror Security",
      "name_cn": "Mirror 加密状态下的 AI 计算",
      "booth": "5005",
      "theme": "Model/Runtime Security",
      "ring": "Observe",
      "description": "官网定位为面向 AI 的全同态加密方案。",
      "value": "研究价值在于降低推理过程对明文暴露的需求；需按支持的模型、算子与部署形态分析。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 加密计算与提示注入防护解决不同问题；延迟、吞吐和模型适配缺乏本次独立验证。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://mirrorsecurity.io)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://mirrorsecurity.io",
      "lab": "L8：选择最小支持模型，用合成输入比较明文与加密推理的结果误差、内存和时延。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V35",
      "name_en": "Mondoo",
      "name_cn": "Mondoo Agentic 漏洞修复与策略扫描",
      "booth": "5100",
      "theme": "Cloud/K8s Agentic Security",
      "ring": "Pilot",
      "description": "围绕资产上下文、优先级和修复开展服务，提供 cnspec 与 cnquery 相关工具。",
      "value": "结构化策略证据更适合作为 Agent 推理输入；修复 PR 可以进入已有变更流程。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 cnspec 仓库当前声明 BUSL 1.1，应称源码可见并核对版本授权，不笼统称为 OSI 开源。",
      "availability": "可取得扫描组件源码；商业修复与运营能力需独立核验。",
      "open_source": "F：cnspec 仓库为 BUSL-1.1，属于源码可见许可，不应直接称为 OSI 开源；其他组件逐项核验。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "[cnspec](https://github.com/mondoohq/cnspec) · [文档](https://mondoo.com/docs/cnspec)",
      "website": "https://mondoo.com",
      "lab": "L5：在测试集群扫描策略缺陷，生成修复 PR，复测后记录剩余风险。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V36",
      "name_en": "NeuralTrust",
      "name_cn": "NeuralTrust Agent 发现与网关防护",
      "booth": "8106",
      "theme": "MCP Security",
      "ring": "Pilot",
      "description": "提供 Agent 发现与保护平台，以及公开 TrustGate 网关仓库。",
      "value": "通过统一数据路径和策略执行降低散落 Agent 接入的管理成本。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 公开部署配置和网关仓库不等于整个平台开源；版本与授权范围应按组件核验。",
      "availability": "网关核心可部署；企业 SSO、RBAC、审计与保留策略等需核对付费范围。",
      "open_source": "F：TrustGate 核心 Apache-2.0；完整 NeuralTrust 平台不由部署仓库证明开源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "[TrustGate](https://github.com/NeuralTrust/TrustGate) · [平台部署仓库](https://github.com/NeuralTrust/neuraltrust-platform)",
      "website": "https://neuraltrust.ai",
      "lab": "L2：搭建允许与拒绝的工具调用，测试跨租户访问、撤销与网关不可用时行为。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V37",
      "name_en": "Okta",
      "name_cn": "Okta 人与 Agent 身份控制",
      "booth": "5202\n5203\nBMR6711",
      "theme": "Agent Security",
      "ring": "Pilot",
      "description": "将身份认证与授权能力延伸到 Agent 场景。",
      "value": "使用可归属身份和限定权限替代共享长期密钥，是采用 Agent 的基础控制。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 成熟身份平台不代表新 Agent 功能都已成熟；任务意图校验还需应用或策略层补充。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.okta.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.okta.com",
      "lab": "L2：为 Agent 分配独立身份，测试离职、撤销、会话过期与越权访问。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V38",
      "name_en": "Openlayer",
      "name_cn": "Openlayer AI 治理控制平台",
      "booth": "8608",
      "theme": "AI Governance/Discovery",
      "ring": "Pilot",
      "description": "结合策略执行、持续评价与审计证据，支持 ML、GenAI 与多步工作流。",
      "value": "价值在于把治理要求转成运行中的可观察检查，而不仅是文档清单。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 平台生成报告不能直接证明符合任何法规；必须核验每项控制与实际系统数据的对应。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.openlayer.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.openlayer.com",
      "lab": "L4：制造一次模型版本变更和数据漂移，检查告警、责任人、审批与证据链。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V39",
      "name_en": "Orryx AI",
      "name_cn": "Orryx AI 安全运营 Agent",
      "booth": "5307",
      "theme": "AI SOC/Detection",
      "ring": "Evaluate",
      "description": "将重复 SOC 自动化与复杂事件 AI 推理组合，并接入安全数据源。",
      "value": "先确定性处理重复事件，再让 Agent 调查复杂事件，有利于把成本与风险分层。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 调查数量和收益属于厂商自述；缺少本次独立的准确率、漏报及成本对照。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://orryxai.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://orryxai.com",
      "lab": "L3：对常规、冲突及数据缺失三组事件盲测，要求标注未知而非补全事实。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V40",
      "name_en": "Penlink",
      "name_cn": "Penlink OSINT 数字调查",
      "booth": "4906",
      "theme": "AI SOC/Detection",
      "ring": "Evaluate",
      "description": "提供开放网络与数字情报调查能力。",
      "value": "可用于线索归并和关联探索；Agent 输出必须保留原始来源与时间范围。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 同名实体和错误归因风险较高，本届具体 AI 模块尚未确认。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.penlink.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.penlink.com",
      "lab": "用合成身份和公开测试页面验证实体消歧；人工复核所有归因结论。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V41",
      "name_en": "ProjectDiscovery",
      "name_cn": "ProjectDiscovery Neo 与 Nuclei",
      "booth": "5108",
      "theme": "AI AppSec",
      "ring": "Pilot",
      "description": "本届活动页提供亲自操作 Neo 的现场实验；Nuclei 是另一个开源扫描引擎。",
      "value": "将代码、运行应用与问题单关联，再输出可验证发现；Nuclei 可作为对照基线。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 Neo 不因 Nuclei 开源而自动开源；展台结果也不能代替自有认证流程与复杂业务盲测。",
      "availability": "Neo 有商业体验与现场实验入口；开源扫描基线和 Agent 服务分别评价。",
      "open_source": "F：Nuclei 为 MIT；Neo 是独立商业产品，不能由 Nuclei 推断 Neo 开源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "[Neo 文档](https://docs.neo.projectdiscovery.io) · [Nuclei](https://github.com/projectdiscovery/nuclei) · [本届 Hands-on](https://projectdiscovery.io/events/black-hat-2026)",
      "website": "https://projectdiscovery.io",
      "lab": "L5：对已知缺陷应用比较 Nuclei、通用模型与 Neo 的独立有效发现和复测质量。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V42",
      "name_en": "Proofpoint, Inc.",
      "name_cn": "Proofpoint 人与 Agent 数据安全",
      "booth": "5508",
      "theme": "Agent Security",
      "ring": "Evaluate",
      "description": "围绕邮件、协作与数据流保护人和 Agent 的交互。",
      "value": "人类工作流与 Agent 共用数据渠道，适合把 DLP、身份与内容信号组合分析。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 传统邮件安全效果不能外推为 Agent 工具执行安全；须明确本届模块边界。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.proofpoint.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.proofpoint.com",
      "lab": "L2：以合成敏感标记测试邮件、协作文档到 Agent 输出路径，验证拦截与审计。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V43",
      "name_en": "Relyance Inc",
      "name_cn": "Relyance AI 数据流与治理",
      "booth": "4902",
      "theme": "AI Governance/Discovery",
      "ring": "Pilot",
      "description": "关联代码、数据、身份与 AI 功能的流动路径；官网运行时执行标为 private beta。",
      "value": "沿数据用途与访问路径治理，可发现仅按权限列表看不到的跨系统组合风险。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 治理发现与运行时阻断必须分别评级；beta 的动作执行控制只应先 Evaluate。",
      "availability": "公开官网列出运行时能力的 private beta；现有治理功能与预览能力成熟度分开。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.relyance.ai)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.relyance.ai",
      "lab": "L4：植入一个未经批准的数据路径，检查发现、归属和变更跟踪；运行时功能另行测试。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V44",
      "name_en": "SecurEnds",
      "name_cn": "SecurEnds 身份治理与访问复核",
      "booth": "8006",
      "theme": "AI Governance/Discovery",
      "ring": "Evaluate",
      "description": "提供 IGA、访问复核和 GRC 能力。",
      "value": "可用于定期清理权限和组织责任，形成 Agent 治理的支撑流程。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 本届 Agent 专属机制未确认；传统用户访问复核不等于实时工具调用授权。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.securends.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.securends.com",
      "lab": "用合成账户和 Agent 身份清单做权限认证，检查过期授权能否真正撤销。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V45",
      "name_en": "Silent Push",
      "name_cn": "Silent Push 外部攻击基础设施情报",
      "booth": "8105",
      "theme": "AI SOC/Detection",
      "ring": "Pilot",
      "description": "关联域名、IP 与对手基础设施，支持调查与情报集成。",
      "value": "情报图可为调查 Agent 提供上下文，但每一条关系都需要有效期与证据来源。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 提前发现的主张需按具体事件验证；不能把关联度直接当成恶意概率。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.silentpush.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.silentpush.com",
      "lab": "L3：重放已归档案例并固定时间截面，防止使用事后情报高估提前检测能力。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V46",
      "name_en": "Snowflake",
      "name_cn": "Snowflake AI 数据平台",
      "booth": "8206\nBMR6603",
      "theme": "AI Governance/Discovery",
      "ring": "Pilot",
      "description": "为数据、应用与 AI 工作负载提供统一基础平台。",
      "value": "集中数据权限和审计有利于限制 AI 分析能读取的范围。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 平台不是完整 AI 安全产品；本届具体安全演示包未取得。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.snowflake.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.snowflake.com",
      "lab": "L4：用不同角色运行同一自然语言数据任务，测试行列级权限与日志可追溯性。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V47",
      "name_en": "SOVEREIGN AI by ARMOR",
      "name_cn": "ARMOR Sovereign AI 受治理工作平台",
      "booth": "8308",
      "theme": "AI Governance/Discovery",
      "ring": "Evaluate",
      "description": "覆盖企业 AI 聊天、构建、工作流和查询，并强调治理与成本控制。",
      "value": "统一工作入口有利于归属和策略管理，需检验是否覆盖组织实际使用路径。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 独立部署、数据驻留和模型调用路径需以架构证据核验，不能从 Sovereign 品牌名推定。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.sovai.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.sovai.com",
      "lab": "L4：测试数据流、模型路由、预算和授权变更；用合成数据验证导出控制。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V48",
      "name_en": "StackHawk",
      "name_cn": "StackHawk Wingman 应用测试闭环",
      "booth": "5606",
      "theme": "AI AppSec",
      "ring": "Pilot",
      "description": "在 AI 编程环境中结合应用动态测试、修复与复扫。",
      "value": "真实 HTTP 请求验证有助减少只有代码推测、没有可达性的发现。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 自动修复可能引入业务回归；需锁定认证状态与复扫范围，避免误判已修复。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.stackhawk.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.stackhawk.com",
      "lab": "L5：注入一个可控 API 缺陷，要求修复、功能测试与独立复测全部通过。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V49",
      "name_en": "Stairwell",
      "name_cn": "Stairwell 基于证据的 AI SOC",
      "booth": "5006",
      "theme": "AI SOC/Detection",
      "ring": "Evaluate",
      "description": "官网定位为基于 ground truth 的 AI SOC。",
      "value": "以可复查证据约束自动调查是正确方向，选型重点在原始数据而非摘要流畅度。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 本届具体展示版本与独立测试未取得；应要求展示证据缺失时如何拒绝作结论。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://stairwell.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://stairwell.com",
      "lab": "L3：分别提供完整、截断和矛盾日志，看系统是否正确降级置信度。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V50",
      "name_en": "Steg.AI",
      "name_cn": "Steg.AI 内容水印与溯源",
      "booth": "5308",
      "theme": "Model/Runtime Security",
      "ring": "Evaluate",
      "description": "通过取证水印支持内容来源、泄露追踪与深伪相关防护。",
      "value": "可帮助关联分发链与泄露出处，但水印可靠性取决于载体和变换。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 水印不是内容真实的充分证据；压缩、裁剪、重编码和生成式编辑都需测试。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://steg.ai)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://steg.ai",
      "lab": "L8：对自有图片做可控压缩、裁剪和重编码，统计水印恢复率与误识别。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V51",
      "name_en": "Threat Point",
      "name_cn": "Threat Point 项目核验项",
      "booth": "7905",
      "theme": "AI SOC/Detection",
      "ring": "Observe",
      "description": "官方目录确认厂商名称与官网，但本次官网读取失败。",
      "value": "尚无足够资料确定 AI Zone 展示项目与技术机制。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 不对未知实现给出产品效果或成熟度结论，待补具体项目文档。",
      "availability": "大会名录给出产品入口；本次未取得足够直接页面内容，具体实现与可取得性待补。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.threatpoint.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.threatpoint.com",
      "lab": "先取得产品说明和演示环境；在攻击面明确前不拟造实验步骤。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V52",
      "name_en": "Upstream Security",
      "name_cn": "Upstream Agent 与 API 行为检测",
      "booth": "5208",
      "theme": "AI SOC/Detection",
      "ring": "Pilot",
      "description": "活动页确认以运行时 AI 与 API 行为还原 Agent 行动链，展示数字孪生相关分析。",
      "value": "跨调用序列与意图分析可发现低频、分散但整体危险的动作链。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 “意图”是推断，不能当成可直接观测的事实；需要真实动作与授权基线支撑。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://upstream.auto)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://upstream.auto",
      "lab": "L3：以合法单次请求组成违规序列，测试是否能还原时间线并指出越界步骤。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V53",
      "name_en": "Verax AI",
      "name_cn": "Verax 员工 AI 使用安全",
      "booth": "8208",
      "theme": "AI Governance/Discovery",
      "ring": "Pilot",
      "description": "保护员工跨接口、模型和连接器的 AI 使用。",
      "value": "重点在真实数据流与企业策略执行，可以补充单一模型 API 层的控制。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 需核验对个人账户、本地工具和未知接口的覆盖；本次无独立全量覆盖评测。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.verax.ai)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.verax.ai",
      "lab": "L4：用批准与未批准应用各完成同一合成数据任务，测试发现、提示和阻断。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V54",
      "name_en": "Veria Labs",
      "name_cn": "Veria Labs AI 渗透测试 Agent",
      "booth": "8408",
      "theme": "AI AppSec",
      "ring": "Evaluate",
      "description": "自动发现并修复应用漏洞。",
      "value": "有价值的交付应是可复现漏洞、可审查补丁和复测证据，而不是估算避免损失金额。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 目录中的财务损失避免数字和团队比赛背景不能替代产品盲测。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://verialabs.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://verialabs.com",
      "lab": "L5：对未知缺陷与无缺陷样本混合盲测，统计可复现率和错误修复率。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V55",
      "name_en": "VioletX",
      "name_cn": "VioletX VX 持续信任与治理",
      "booth": "5309",
      "theme": "AI Governance/Discovery",
      "ring": "Evaluate",
      "description": "以 Agent 支持安全、合规、风险与持续验证工作。",
      "value": "把证据更新自动化有助减少过期控制记录，但要保留人类责任归属。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 “持续信任”需要拆成具体可测试控制；本届专属实验包未取得。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://www.violetx.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://www.violetx.com",
      "lab": "L4：制造控制失效和审批过期，检查系统能否更新结论并保留历史证据。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V56",
      "name_en": "Wider Security",
      "name_cn": "Wider Security AEGIS 执行隔离",
      "booth": "5406",
      "theme": "Agent Security",
      "ring": "Evaluate",
      "description": "将 Agent 建议、监督判断与实际执行拆成隔离组件，官网明确仍在早期设计伙伴阶段。",
      "value": "让 Agent 无直接执行权，确定性策略先于模型判断；比只分析输入文本更贴近动作风险。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 隔离边界、审批与执行之间的一致性仍需验证；专利申请不是有效性证明。",
      "availability": "AEGIS 正在积极开发并征集早期设计伙伴；Worker / Supervisor / Executor 分隔，确定性检查优先于模型判断。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "[AEGIS 架构与入口](https://www.widersecurity.com/aegis)",
      "website": "https://www.widersecurity.com",
      "lab": "L2：故意让测试 Agent 提出越权动作，验证执行器拒绝、日志防篡改与故障关闭。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "V57",
      "name_en": "ZeroPath",
      "name_cn": "ZeroPath AI 原生应用安全",
      "booth": "7908",
      "theme": "AI AppSec",
      "ring": "Pilot",
      "description": "统一分析代码、依赖、密钥与 IaC，生成可验证发现及修复 PR。",
      "value": "语义理解可能补充传统模式匹配，价值须表现为新增有效发现与更少人工确认。",
      "evaluation": "本次未取得该项目同版本、可复验的独立实测；以下限制是本报告分析。 低误报与自主修复为厂商主张；AI 生成补丁仍需独立测试和人工合并。",
      "availability": "公开产品或服务入口已找到；本次未实测部署、服务承诺或企业功能。",
      "open_source": "M：本次未核实整套平台公开源码及许可证；不据此断言所有组件闭源。",
      "slides": "M：未找到本届 AI Zone 专用 PPT / Slides；不等于确定未公开。",
      "video": "M：未定位本届对应展示的完整公开视频；一般宣传视频不计作现场录像。",
      "project": "F：[项目／产品入口](https://zeropath.com)；M：未找到可核验的本届独立演示仓库。",
      "website": "https://zeropath.com",
      "lab": "L5：固定代码版本与缺陷真值集，盲测业务逻辑漏洞和修复后的回归风险。",
      "conference_source": "https://blackhat.com/us-26/event-sponsors.html"
    }
  ],
  "stages": [
    {
      "id": "S01",
      "en": "The Age of Autonomous Cyber Conflict: How Agentic AI Will Transform Cybersecurity Over the Next Five Years",
      "cn": "自主网络冲突时代 未来五年 Agentic AI 如何改变网络安全",
      "speaker": "Michael Thiessmeier",
      "scope": "AI Zone Stage 官方日程缓存确认",
      "time": "8月5日 10:50 20分钟",
      "theme": "Agent Security",
      "ring": "Observe",
      "analysis": "标题指向自主攻防对网络冲突节奏的影响。研究重点应是从观察、规划到动作执行的闭环，以及组织何时允许系统自主升级响应。五年趋势不是经过验证的性能预测。可观察的技术价值在于授权范围、人工接管和可恢复性。未取得完整摘要、Slides 或现场录像，不能将下述框架称为讲者原话。",
      "lab": "L7：用桌面推演比较人工审批、有限自主和完全自主三种响应模式，记录越权、延迟与可逆性。"
    },
    {
      "id": "S02",
      "en": "(Only) Four Years of AI in Security",
      "cn": "AI 在安全领域的这四年",
      "speaker": "Newton Cheng",
      "scope": "AI Zone Stage 官方日程缓存确认",
      "time": "8月5日 13:30 20分钟",
      "theme": "AI SOC/Detection",
      "ring": "Observe",
      "analysis": "官方标题含括号 Only。可从标题判断它是阶段性回顾，不能据此推定其涵盖的产品、年份起点或统计结论。研究价值在于区分辅助分析、工具调用和自主执行不同阶段的可测收益。不要把同名人士的非安全履历附会给讲者。",
      "lab": "L3：用同一组脱敏事件比较规则检索、LLM 摘要和受控 Agent 调查，按正确率、工时与成本记录，而不是按回答长度评分。"
    },
    {
      "id": "S03",
      "en": "AI's Split Personality: Defender by Day, Hacker by Night",
      "cn": "AI 的双重角色 白天防守 夜间进攻",
      "speaker": "Mishaal Khan",
      "scope": "AI Zone Stage 官方缓存及讲者活动页相互印证",
      "time": "8月6日 13:30 20分钟",
      "theme": "AI Red Team",
      "ring": "Observe",
      "analysis": "标题讨论 AI 的攻防双用途。讲者官网使用 Attacker by night 的标题变体，目录保留 Black Hat 原名。可研究同一模型在不同工具权限、上下文和任务设置下的行为；角色提示不是权限控制。未取得该场完整内容，因此不虚构现场展示或使用工具。",
      "lab": "L1/L2：固定模型，在合成客服和安全调查任务中改变工具授权，比较文本拒绝与实际拒绝越权动作的差别。"
    },
    {
      "id": "S04",
      "en": "AI Is Already Running Your Security Program. Are You Running It?",
      "cn": "AI 已在参与安全运营 你是否真正掌控它",
      "speaker": "Brennan Lodge",
      "scope": "AI Zone Stage 官方日程缓存确认",
      "time": "8月6日 10:50 20分钟",
      "theme": "AI Governance/Discovery",
      "ring": "Evaluate",
      "analysis": "研究方向是把已经进入安全流程的 AI 纳入资产、责任、授权和监测。可要求每条自动结论具备来源、责任人和复核通道。以上为根据标题提出的分析议程，非讲者摘要复述。",
      "lab": "L4：选一个现有 AI 工作流，补齐所有者、模型、工具、凭证、数据来源和停用方式。"
    },
    {
      "id": "S05",
      "en": "Breaking the AI Trust Barrier: A Roadmap for Building High-Fidelity Agents",
      "cn": "突破 AI 信任障碍 构建高可靠 Agent 的路线",
      "speaker": "Tim Leehealey",
      "scope": "AI Zone Stage 赞助议程缓存确认",
      "time": "8月5日 10:15 20分钟",
      "theme": "AI SOC/Detection",
      "ring": "Evaluate",
      "analysis": "标题聚焦可信 Agent。应把高可靠拆成证据忠实度、工具调用正确性、重复运行一致性和失败回退；高流畅度不能代替这些指标。赞助议程不是同行评审。",
      "lab": "L3：混入证据缺失案例，检查是否报告不确定性并请求必要信息。"
    },
    {
      "id": "S06",
      "en": "90 Days With Frontier AI. What We Learned",
      "cn": "使用前沿 AI 九十天后的经验",
      "speaker": "Emily Laufer",
      "scope": "AI Zone Stage 赞助议程缓存确认",
      "time": "8月5日 11:25 20分钟",
      "theme": "AI SOC/Detection",
      "ring": "Evaluate",
      "analysis": "标题暗示一段实践经验，但本次没有取得具体样本、实验方法和结果。评估这类经验报告须询问基线、失败案例、使用边界和成本；九十天使用本身不能证明可迁移性。",
      "lab": "L3：建立两周影子运行记录，保留模型版本、操作日志、人工修正与成本。"
    },
    {
      "id": "S07",
      "en": "Addressing the Agentic AI Attack Surface on Endpoints",
      "cn": "应对终端上的 Agentic AI 攻击面",
      "speaker": "Gil Friedman",
      "scope": "AI Zone Stage 赞助议程缓存确认 关联 Backslash",
      "time": "8月5日 14:05 20分钟",
      "theme": "Agent Security",
      "ring": "Pilot",
      "analysis": "终端同时承载模型客户端、MCP、文件、开发凭证与插件。产品资料支持将盘点和运行时动作关联，但不能把厂商声称的完整可见性当成事实。优先验证本地执行和远程请求能否串成同一追踪记录。",
      "lab": "L2：创建一个测试插件更新和一条合成文件读取，检查关联、阻断与审计。"
    },
    {
      "id": "S08",
      "en": "The Best Defense Is a Better Community: Crowd-Sourcing Protection Against Real-World LLM Attacks",
      "cn": "以社区协作防御真实 LLM 攻击",
      "speaker": "Kate Silverstein",
      "scope": "AI Zone Stage 地点字段确认 赞助议程缓存",
      "time": "具体时刻未可靠取得 20分钟",
      "theme": "AI Red Team",
      "ring": "Pilot",
      "analysis": "社区发现可以产生新测试，但还需要去重、人工复现、版本化与回归。这是从标题延伸的评价框架。未验证该讲者对应厂商，不能仅凭主题与 0DIN 或其他平台自动关联。",
      "lab": "L1：将一个公开且合规的测试案例改写成适用于自有应用的检查，保留来源和改动。"
    },
    {
      "id": "S09",
      "en": "AI Outside the Lines: The Hidden Connections Shaping AI Risk",
      "cn": "边界之外的 AI 隐藏连接如何改变风险",
      "speaker": "Margaret Cunningham",
      "scope": "AI Zone Stage 赞助议程缓存确认",
      "time": "8月5日 16:25 20分钟",
      "theme": "AI Governance/Discovery",
      "ring": "Evaluate",
      "analysis": "单个模型或工具的安全检查可能漏掉组合风险。建议以 Agent、身份、数据与工具之间的可达路径开展威胁建模。未取得完整摘要，具体模型或风险图实现未确认。",
      "lab": "L4：把两个各自允许的工具组合成受限数据访问路径，验证能否识别整体风险。"
    },
    {
      "id": "S10",
      "en": "Who Guards the Guardrails",
      "cn": "谁来检验 AI 护栏",
      "speaker": "Dr. Peter Garraghan",
      "scope": "AI Zone Stage Mindgard 本届活动页确认",
      "time": "8月5日 17:00 20分钟",
      "theme": "Model/Runtime Security",
      "ring": "Evaluate",
      "analysis": "活动页确认议题，技术阅读重点是护栏自身的误报、绕过和系统上下文。输入分类器、模型对齐、工具授权和运行时隔离不应混为一层。本次未找到演讲 Slides 和现场视频。",
      "lab": "L1：固定正常请求集和留出攻击集，独立测量护栏开关的风险变化与效用损失。"
    },
    {
      "id": "S11",
      "en": "Beyond Guardrails: Stopping AI Agents After They're Compromised",
      "cn": "超越护栏 阻止已被攻陷的 AI Agent",
      "speaker": "Andrew Zesk 与 Kevin Coiro",
      "scope": "AI Zone Stage 赞助议程缓存及 Wider 公告确认",
      "time": "Wider 公告为8月6日10:15 缓存片段无法完整还原时序",
      "theme": "Agent Security",
      "ring": "Evaluate",
      "analysis": "可用 AEGIS 产品文档补充理解：建议动作、策略监督与执行分离。产品在早期开发，因此应验证结构隔离而非假设宣传效果已成立。完整讲稿和会议录屏未取得。",
      "lab": "L2：测试 Agent 被操纵后仍不能直接运行未批准动作，检查监督器故障和审计中断。"
    },
    {
      "id": "S12",
      "en": "The End of Detection & Response? Preparing for Mythos-Class Attacks",
      "cn": "检测与响应走向终结吗 为前沿 AI 攻击做准备",
      "speaker": "Omer Singer",
      "scope": "AI Zone Stage 赞助议程缓存确认",
      "time": "具体时刻未可靠取得 20分钟",
      "theme": "AI SOC/Detection",
      "ring": "Observe",
      "analysis": "标题是讨论命题而不是检测响应已失效的证据。Mythos-Class 属议题措辞，本报告不将其当成统一性能标准。研究问题应是攻击速度变化对隔离、最小权限和恢复时间提出何种要求。",
      "lab": "L7：逐步缩短模拟攻击间隔，测量告警、审批和隔离环节的时间瓶颈。"
    },
    {
      "id": "S13",
      "en": "Attacking AI",
      "cn": "攻击 AI 系统",
      "speaker": "Jason Haddix 依据作者发布的活动安排",
      "scope": "AI Zone 作者通讯确认 官方完整记录待补",
      "time": "8月6日14:40 作者公布时间",
      "theme": "AI Red Team",
      "ring": "Evaluate",
      "analysis": "作者活动通讯给出 AI Zone 场次。未取得完整摘要与讲义，不能把作者其他课程工具当成本场演示。可用来连接 AI 应用攻击面与正式红队评估方法。",
      "lab": "L1：选择单一自有 RAG 工作流，从数据来源、工具和权限三处建立测试清单。"
    },
    {
      "id": "X01",
      "en": "Agentic AI-Aided Kubernetes Attack and Defense Training Demo",
      "cn": "Agentic AI 辅助 Kubernetes 攻防训练演示",
      "speaker": "Jay Beale",
      "scope": "相关区域 Trainings Discovery Hub 不是 AI Zone Stage",
      "time": "8月5日11:00 20分钟",
      "theme": "Cloud/K8s Agentic Security",
      "ring": "Pilot",
      "analysis": "官方日程确认训练预览。讲者同名课程资料说明结合 Kubernetes、Linux、容器攻防与 Agent 辅助。完整课程和其他会议课程可解释学习路径，但不能充当这20分钟 Demo 的逐字记录或证明训练环境完全相同。",
      "lab": "L5：先人工识别测试集群 RBAC 过度授权，再让只读 Agent 解释审计结果；通过 PR 修复后复测。建议 x86 Linux VM，避免假定 ARM 可直接运行课程镜像。"
    }
  ],
  "activities": [
    {
      "id": "A01",
      "en": "AI Workflow Assessment by 0DIN",
      "cn": "0DIN AI 工作流现场评估",
      "kind": "Hands-on / Assessment",
      "vendor": "V01",
      "evidence": "官方目录说明可带一个AI工作流到5205展位获得评估与报告。",
      "value": "将抽象模型风险落到业务流程；现场评估的范围、深度和数据处理方式需要事前界定。",
      "resources": "活动已确认；完整现场流程、Slides与录像M；Scanner与Intel另见V01。",
      "lab": "L1；用合成工作流做同范围测试，报告攻击成功与业务通过率。建议Pilot；未取得项目级独立实测。",
      "source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "A02",
      "en": "Acalvio Live Attack Demonstrations",
      "cn": "Acalvio 现场攻击与欺骗防御演示",
      "kind": "Live Demo / Defensive Strategy",
      "vendor": "V02",
      "evidence": "厂商2026活动页明确8606展位有现场攻击演示。",
      "value": "展示诱饵如何影响自动化侦察；应按攻击者适应后效果和误报评价。",
      "resources": "活动页F；具体演示源码、Slides和录像M。商业方案，完整系统开源未核实。",
      "lab": "L7；比较诱饵与普通资产的接触告警。建议Evaluate；厂商宣称与独立效果区分。",
      "source": "https://www.acalvio.com/resources/events/meet-cyber-deception-experts-at-black-hat-usa-2026/"
    },
    {
      "id": "A03",
      "en": "Bifrost at Black Hat 2026",
      "cn": "Bifrost AI 网关展示",
      "kind": "Vendor Demo 具体场景待补",
      "vendor": "V07",
      "evidence": "厂商本届活动页确认AI Zone 5103展位与展示入口。",
      "value": "可验证模型访问、治理与网关部署；没有公开完整现场脚本，不能推定每项企业功能均被展示。",
      "resources": "活动页与开源核心仓库F；现场Slides、录像M；付费企业能力U。",
      "lab": "L2；测试真实流量路径与故障降级。建议Pilot；性能需要本地复测。",
      "source": "https://getbifrost.ai/bifrost-blackhat-2026"
    },
    {
      "id": "A04",
      "en": "Experience Neo in Action",
      "cn": "亲自运行 Neo 的应用安全实验",
      "kind": "Live Demo / Hands-on",
      "vendor": "V41",
      "evidence": "本届活动页确认5108展位、20分钟、现场操作真实应用与代码库，提供结果摘要。",
      "value": "可直接检查发现是否可解释、能否与现有工具比较；展台环境仍不代表企业真实复杂度。",
      "resources": "活动页及产品文档入口F；本届Slides与公开视频M。Neo商业产品，Nuclei开源不代表Neo开源。",
      "lab": "L5；固定真值集比较有效发现。建议Pilot；未取得独立同条件测评。",
      "source": "https://projectdiscovery.io/events/black-hat-2026"
    },
    {
      "id": "A05",
      "en": "Mindgard Hands-on AI Security Testing",
      "cn": "Mindgard 动手 AI 安全测试",
      "kind": "Hands-on / Live Demo",
      "vendor": "V33",
      "evidence": "厂商本届活动页明确展示攻击面映射、风险衡量和自动化测试。",
      "value": "从部署上下文检查实际风险；应获取原始测试输入和结果，避免只看仪表板。",
      "resources": "活动页F；完整测试配置与现场录像M；商业平台开源未核实。",
      "lab": "L1；区分发现风险、复现风险和真正阻断风险。建议Pilot。",
      "source": "https://mindgard.ai/events/black-hat-usa-2026"
    },
    {
      "id": "A06",
      "en": "Mindgard Retro AI Capture the Flag",
      "cn": "Mindgard 复古终端 AI 夺旗挑战",
      "kind": "CTF / Challenge",
      "vendor": "V33",
      "evidence": "厂商本届活动页明确在复古终端与真实AI工作流中进行挑战。",
      "value": "练习提示操纵与信息边界；适合学习，但不是生产安全基准。",
      "resources": "本届活动说明F；链接的RSAC 2026预览视频F但属于其他活动；本届完整题库、源码、Slides、录像M。",
      "lab": "L6；记录一次挑战到防守回归的完整链路。培训用途Pilot，产品防护效果另评。",
      "source": "https://mindgard.ai/events/black-hat-usa-2026"
    },
    {
      "id": "A07",
      "en": "Upstream Runtime AI and API Security Demo",
      "cn": "Upstream Agent 与 API 运行时检测演示",
      "kind": "Live Demo / Defensive Strategy",
      "vendor": "V52",
      "evidence": "厂商本届活动页和大会目录确认5208展位展示Agent行为与意图分析。",
      "value": "把分散请求还原成动作链；需人工判断推断的意图是否有足够事实支持。",
      "resources": "活动页F；专属实验数据、Slides和录像M；整套商业平台开源未核实。",
      "lab": "L3；用合法请求组合成违规序列，检查关联准确性。建议Pilot。",
      "source": "https://upstream.auto/events/upstream-at-black-hat-2026/"
    },
    {
      "id": "A08",
      "en": "StackHawk Find Fix Rescan Loop",
      "cn": "StackHawk 发现 修复 复扫闭环",
      "kind": "Live Demo 目录宣传确认",
      "vendor": "V48",
      "evidence": "官方厂商介绍邀请观看运行中应用测试与修复闭环，但未取得独立活动详情。",
      "value": "把漏洞结果连到实际修复和独立复测；目录邀请不证明现场效果已经验证。",
      "resources": "产品官网F；具体现场脚本、Slides和录像M；Wingman完整源码未核实。",
      "lab": "L5；功能测试和独立复测同时通过才算闭环。建议Pilot。",
      "source": "https://blackhat.com/us-26/event-sponsors.html"
    },
    {
      "id": "X02",
      "en": "Agent 0DIN A Gamified CTF for Breaking AI Systems",
      "cn": "Agent 0DIN 游戏化 AI 攻防靶场",
      "kind": "公开在线补充 非本届现场确认",
      "vendor": "V01",
      "evidence": "2025年12月发布的官方文章给出公开靶场；本次未证实它就是2026AI Zone现场挑战。",
      "value": "练习角色、上下文与信息边界，再迁移为自有测试。",
      "resources": "玩法与ctf.0din.ai入口F；源代码、完整题库、Slides及本届录像M。",
      "lab": "L6；培训用途Pilot；网站可访问性和题目变化以实际开放状态为准。",
      "source": "https://0din.ai/blog/agent-0din"
    },
    {
      "id": "X03",
      "en": "CTF Challenge #1",
      "cn": "夺旗挑战第1场",
      "kind": "The Interface 非AI Zone",
      "vendor": "无",
      "evidence": "官方日程缓存列为The Interface CTF Arena，60分钟。",
      "value": "可作为同期动手活动线索，但未取得题目主题，不能称为AI专属CTF。",
      "resources": "日程线索F；题库、平台、开源状态、Slides和录像M。",
      "lab": "先取得规则和题目，暂不拟造复现。Observe。",
      "source": "https://blackhat.com/us-26/features/schedule/index.html"
    },
    {
      "id": "X04",
      "en": "CTF Challenge #4",
      "cn": "夺旗挑战第4场",
      "kind": "The Interface 非AI Zone",
      "vendor": "无",
      "evidence": "官方日程缓存列为The Interface CTF Arena，60分钟。",
      "value": "与AI Zone主题有关联的可能性不构成归属证据；没有公开题目就不推断技术内容。",
      "resources": "日程线索F；题库、平台、开源状态、Slides和录像M。",
      "lab": "先取得规则和题目，暂不拟造复现。Observe。",
      "source": "https://blackhat.com/us-26/features/schedule/index.html"
    }
  ],
  "radar": [
    {
      "id": "R01",
      "theme": "Agent Security",
      "ring": "Adopt",
      "cn": "身份归属与最小权限",
      "en": "Accountable identity and least privilege",
      "refs": "V25 V37 L2",
      "reason": "权限边界不应取决于模型意愿，是任何Agent上线的基础。",
      "gate": "每个Agent可追溯到人；权限过期、撤销与越权测试通过。"
    },
    {
      "id": "R02",
      "theme": "Agent Security",
      "ring": "Pilot",
      "cn": "终端 Agent 行为保护",
      "en": "Endpoint agent behavior protection",
      "refs": "V06 V32 L2",
      "reason": "已有可取得产品，可覆盖本地执行面；需验证真实覆盖率。",
      "gate": "覆盖实际OS与Agent版本，证明绕过测试和日志完整性。"
    },
    {
      "id": "R03",
      "theme": "Agent Security",
      "ring": "Evaluate",
      "cn": "独立监督与执行隔离",
      "en": "Independent supervision and execution isolation",
      "refs": "V56 S11 L2",
      "reason": "结构方向合理，AEGIS仍为早期实现；审批与动作一致性待验证。",
      "gate": "通过参数变更、监督器故障和越权动作测试。"
    },
    {
      "id": "R04",
      "theme": "Agent Security",
      "ring": "Observe",
      "cn": "完全自主网络冲突",
      "en": "Fully autonomous cyber operations",
      "refs": "S01 L7",
      "reason": "战略命题与有限演示不足以支持无人监督高影响动作。",
      "gate": "建立有界任务、独立评估与可证明的人工接管机制。"
    },
    {
      "id": "R05",
      "theme": "MCP Security",
      "ring": "Adopt",
      "cn": "令牌受众与工具授权",
      "en": "Token audience and tool authorization",
      "refs": "V03 V25 L2",
      "reason": "协议与业务授权是确定性控制，适合默认采用。",
      "gate": "拒绝错误受众、透传滥用、过期凭证及跨租户访问。"
    },
    {
      "id": "R06",
      "theme": "MCP Security",
      "ring": "Pilot",
      "cn": "MCP 与模型网关",
      "en": "MCP and model gateways",
      "refs": "V07 V36 L2",
      "reason": "公开核心或产品可用，流量集中后可实施策略。",
      "gate": "验证直连绕过、审计保留、故障行为与企业版边界。"
    },
    {
      "id": "R07",
      "theme": "MCP Security",
      "ring": "Evaluate",
      "cn": "工具供应链持续验证",
      "en": "Continuous tool supply-chain validation",
      "refs": "V03 V06 V32 L2",
      "reason": "静态描述之外还需核验更新与实际执行变化。",
      "gate": "建立版本锁定、来源校验与工具行为差异测试。"
    },
    {
      "id": "R08",
      "theme": "MCP Security",
      "ring": "Evaluate",
      "cn": "跨工具组合风险",
      "en": "Cross-tool composed risk",
      "refs": "S09 V43 L4",
      "reason": "各自安全的权限组合可能产生违规数据路径，建模仍依赖场景。",
      "gate": "在自有业务中识别人工已知的危险组合并可解释原因。"
    },
    {
      "id": "R09",
      "theme": "AI Red Team",
      "ring": "Adopt",
      "cn": "版本化安全回归",
      "en": "Versioned security regression",
      "refs": "V01 L1",
      "reason": "持续回归是可直接采用的流程，不要求相信某一攻击库完整。",
      "gate": "保存版本、原始输出与人工复核，模型更新必复测。"
    },
    {
      "id": "R10",
      "theme": "AI Red Team",
      "ring": "Pilot",
      "cn": "社区探针与自动测试",
      "en": "Community probes and automated testing",
      "refs": "V01 V04 V33 L1",
      "reason": "公开探针与可取得平台让测试可落地，但需留出集。",
      "gate": "同时达到业务通过率与风险阈值，避免数据泄漏式评测。"
    },
    {
      "id": "R11",
      "theme": "AI Red Team",
      "ring": "Evaluate",
      "cn": "多步 Agent 红队",
      "en": "Multi-step agent red teaming",
      "refs": "S03 S13 L1 L2",
      "reason": "需要按工作流、记忆、工具与权限测试，不能只看文本越狱。",
      "gate": "测试真实副作用，覆盖正常与异常多步路径。"
    },
    {
      "id": "R12",
      "theme": "AI Red Team",
      "ring": "Pilot",
      "cn": "AI CTF 培训",
      "en": "AI CTF training",
      "refs": "V33 A06 X02 L6",
      "reason": "适合形成学习反馈，不作为生产防护认证。",
      "gate": "每个挑战转成自建系统测试与防守改法。"
    },
    {
      "id": "R13",
      "theme": "AI SOC/Detection",
      "ring": "Adopt",
      "cn": "结论绑定原始证据",
      "en": "Evidence-linked conclusions",
      "refs": "V05 V39 V49 L3",
      "reason": "证据可追溯是自动调查的最低交付要求。",
      "gate": "关键结论有支持证据，缺失与矛盾证据显式标注。"
    },
    {
      "id": "R14",
      "theme": "AI SOC/Detection",
      "ring": "Pilot",
      "cn": "只读调查辅助",
      "en": "Read-only investigation assistance",
      "refs": "V05 V39 V49 L3",
      "reason": "副作用有限，可在历史与影子环境中衡量收益。",
      "gate": "对照人工真值，降低工时且无重大漏报增加。"
    },
    {
      "id": "R15",
      "theme": "AI SOC/Detection",
      "ring": "Evaluate",
      "cn": "跨序列意图检测",
      "en": "Sequence-aware intent detection",
      "refs": "V52 L3",
      "reason": "可关联低频行动链，但意图为推断且依赖上下文。",
      "gate": "在合法单次请求组成的违规链上复验，并测误报。"
    },
    {
      "id": "R16",
      "theme": "AI SOC/Detection",
      "ring": "Observe",
      "cn": "无人值守自主处置",
      "en": "Unattended autonomous response",
      "refs": "S12 V39 L7",
      "reason": "自主动作的运营证据不足，错误处置影响较大。",
      "gate": "完成审批、幂等、范围限制、回滚及长期影子验证。"
    },
    {
      "id": "R17",
      "theme": "AI AppSec",
      "ring": "Adopt",
      "cn": "独立复测与合并门禁",
      "en": "Independent retesting and merge gates",
      "refs": "V18 V48 V57 L5",
      "reason": "可沿用成熟交付控制，模型不得自行认证补丁安全。",
      "gate": "补丁经过功能、安全与独立复测，合并权限分离。"
    },
    {
      "id": "R18",
      "theme": "AI AppSec",
      "ring": "Pilot",
      "cn": "Agent 驱动动态测试",
      "en": "Agent-driven dynamic testing",
      "refs": "V11 V41 V48 L5",
      "reason": "可取得产品与可执行结果便于本地盲测。",
      "gate": "报告有效发现、复现率和增量覆盖，而非仅漏洞数。"
    },
    {
      "id": "R19",
      "theme": "AI AppSec",
      "ring": "Pilot",
      "cn": "AI 修复 PR",
      "en": "AI remediation pull requests",
      "refs": "V35 V57 L5",
      "reason": "限定为建议与分支提交时风险可控。",
      "gate": "功能不回归、风险独立复测消除、补丁可回滚。"
    },
    {
      "id": "R20",
      "theme": "AI AppSec",
      "ring": "Evaluate",
      "cn": "生成前安全约束",
      "en": "Pre-generation security constraints",
      "refs": "V13 L5",
      "reason": "方向有价值，具体上下文与机制的可复验证据不足。",
      "gate": "固定需求盲测，证明缺陷引入率降低且不损害功能。"
    },
    {
      "id": "R21",
      "theme": "Cloud/K8s Agentic Security",
      "ring": "Adopt",
      "cn": "策略基线与只读身份",
      "en": "Policy baselines and read-only identity",
      "refs": "X01 L5",
      "reason": "先确定边界再允许Agent参与，是集群安全基础。",
      "gate": "RBAC、网络隔离、审计与受控变更均有测试证据。"
    },
    {
      "id": "R22",
      "theme": "Cloud/K8s Agentic Security",
      "ring": "Pilot",
      "cn": "Agent 辅助配置审计",
      "en": "Agent-assisted configuration auditing",
      "refs": "X01 V35 L5",
      "reason": "只读分析加结构化扫描结果适合小范围试点。",
      "gate": "与人工真值对照，解释可追溯，修复独立审批。"
    },
    {
      "id": "R23",
      "theme": "Cloud/K8s Agentic Security",
      "ring": "Evaluate",
      "cn": "集群自动修复执行",
      "en": "Automated cluster remediation",
      "refs": "V35 L5 L7",
      "reason": "生产变更依赖上下文与业务维护窗口，风险高于审计。",
      "gate": "沙箱证明幂等、失败回滚与跨服务影响控制。"
    },
    {
      "id": "R24",
      "theme": "Cloud/K8s Agentic Security",
      "ring": "Observe",
      "cn": "自主跨集群攻防",
      "en": "Autonomous cross-cluster offense and defense",
      "refs": "S01 X01 L7",
      "reason": "不能由训练演示外推为安全的生产能力。",
      "gate": "建立严格范围、隔离和独立验证后再考虑实验性评估。"
    },
    {
      "id": "R25",
      "theme": "AI Governance/Discovery",
      "ring": "Adopt",
      "cn": "资产责任与数据流基线",
      "en": "Asset ownership and data-flow baseline",
      "refs": "V15 V38 V46 L4",
      "reason": "可以从人工真值起步，是可执行治理前提。",
      "gate": "高权限资产全部归属，盲区有记录与补偿措施。"
    },
    {
      "id": "R26",
      "theme": "AI Governance/Discovery",
      "ring": "Pilot",
      "cn": "影子 AI 与依赖发现",
      "en": "Shadow AI and dependency discovery",
      "refs": "V03 V08 V22 V53 L4",
      "reason": "可取得工具帮助扩大可见性，必须对照人工清单。",
      "gate": "量化终端、网络与SaaS路径的漏报和发现时延。"
    },
    {
      "id": "R27",
      "theme": "AI Governance/Discovery",
      "ring": "Pilot",
      "cn": "持续评价与审计证据",
      "en": "Continuous evaluation and audit evidence",
      "refs": "V38 V43 L4",
      "reason": "把治理转成可观察控制，适合明确工作流试点。",
      "gate": "每项控制对应实际数据，变更后能更新且保留历史。"
    },
    {
      "id": "R28",
      "theme": "AI Governance/Discovery",
      "ring": "Evaluate",
      "cn": "自主第三方风险分析",
      "en": "Autonomous third-party risk analysis",
      "refs": "V31 V55 L4",
      "reason": "外部数据和依赖图不完备，推断必须保留不确定性。",
      "gate": "可追溯来源，处理同名、过期、矛盾及间接依赖。"
    },
    {
      "id": "R29",
      "theme": "Model/Runtime Security",
      "ring": "Pilot",
      "cn": "多层运行时防护",
      "en": "Layered runtime protection",
      "refs": "V04 V23 V26 L8",
      "reason": "产品可取得，但护栏只能作为纵深防御的一层。",
      "gate": "控制误报、验证工具边界与故障模式，保留独立策略。"
    },
    {
      "id": "R30",
      "theme": "Model/Runtime Security",
      "ring": "Evaluate",
      "cn": "单轮提示风险分类",
      "en": "Single-turn prompt risk classification",
      "refs": "V01 L1",
      "reason": "明确实现与边界，可实验室验证；不覆盖完整Agent轨迹。",
      "gate": "以独立正常集和攻击集标定阈值，明确不适用路径。"
    },
    {
      "id": "R31",
      "theme": "Model/Runtime Security",
      "ring": "Observe",
      "cn": "AI 全同态加密推理",
      "en": "Fully homomorphic AI inference",
      "refs": "V34 L8",
      "reason": "潜在隐私价值大，但通用模型适配和性能证据不足。",
      "gate": "对目标模型验证支持范围、误差与端到端成本。"
    },
    {
      "id": "R32",
      "theme": "Model/Runtime Security",
      "ring": "Evaluate",
      "cn": "内容水印与溯源",
      "en": "Content watermarking and provenance",
      "refs": "V50 L8",
      "reason": "可用于来源线索，但不等于真假判定。",
      "gate": "测试跨变换恢复率、误识别和证据解释边界。"
    }
  ]
}