提供关于域名/IP的当前和历史所有权信息。识别域名、注册者、注册商和DNS服务器之间的所有联系。
多年来,人工智能一直是RSA大会讨论的核心议题。回顾2024年和 2025年的RSA大会,你会发现一种规律。在2026年3月23日至26日于旧金山举行的RSA大会上,这一话题的热度丝毫未减,反而变得更加具体。
今年,关注重点已从通用人工智能的普及转向运营风险、基于代理的工作流,以及防御者如何保障日益自主的系统安全。
我们的专家团队亲临现场,参加各类会议、主持简报会,并与那些构建和维护支撑现代组织运行的系统的人员进行了交流。

在本文中,我们将分享我们在各场次会议和主题演讲中观察到的主要议题和趋势。
RSAC 2026 大会的亮点趋势
RSAC 2026 共举办了 660 多场会议,吸引了近 44,000 名与会者,现场座无虚席。不过,在众多演讲中,有几个反复出现的趋势尤为引人注目,我们将在下文分享其中的一些。
保障代理型劳动力的安全
在RSAC大会上,来自全球市场领导企业的代表们探讨了“智能代理化劳动力”这一概念——我们此前也曾对此进行过报道,特别是关于在网络安全领域应用人工智能代理的内容。
思科的杰图·帕特尔发表了题为《重新构想代理型劳动力的安全保障》的主题演讲。他在演讲中阐释了“代理”的定义,指出代理有时会自主行动,但最重要的是,他们能够访问我们所使用的工具和系统。
因此,我们不应将这些智能代理视为工具。我们更应将其视为数字同事,它们将作为团队的补充力量,在一家公司内部数量可达数千之多。
– Jeetu Patel,思科执行副总裁兼首席产品官
他明确区分了人工智能过去和现在的状态。对于聊天机器人而言,最坏的情况不过是给出错误答案;而对于智能代理而言,最坏的情况则是采取错误且不可逆的行动。他阐述了思科的三大支柱安全战略:
- 保护特工免受外界干扰
- 保护世界免受特工的侵害
- 以机器的速度和规模应对威胁
优步的演示将安全挑战还原到了实际运营场景中。作为讨论最热烈的代理层威胁之一,“即时注入”攻击作用于执行层。攻击者会在文档、电子邮件或 API 响应中嵌入指令。代理读取内容后,会将嵌入的指令解读为合法任务,并使用真实的凭据通过真实的访问路径执行该指令。
无需恶意软件或漏洞利用代码,只需一段文本即可触发代理已获授权使用的工具。正因如此,优步分享了其解决方案,该方案侧重于实时行为监控,而非仅依赖模型层面的防护措施。
微软也发表了看法,指出当攻击面包含那些在设计之初并未将安全性作为首要考虑的人工智能系统时,传统的红队演练已不足以应对。该公司推出了 Agent 365,这是一个控制平面,旨在帮助 IT 和安全团队全面掌握环境中各代理程序的实际运行状况。
从威胁情报的角度来看,保障人工智能代理的安全归根结底是一个老生常谈的问题——即准确掌握这些代理正在与谁、与什么进行交互。正因如此,将人工智能作为早期威胁检测的组成部分才显得尤为重要。如果能在代理与其建立联系之前识别并封堵恶意基础设施,就有可能在早期阶段切断攻击链。
身份即新边界
旧金山会议上的另一项共识是,传统网络边界正在弱化,身份认证正日益成为主要的控制平面。多场演讲重点探讨了攻击者如今更多是通过登录而非 强行入侵 的方式进行攻击 。
在题为《追踪幽灵:检测微软云中的令牌滥用》的演讲中,SANS首席讲师 Maxim Deweerdt 向与会者详细讲解了攻击者如何窃取会话令牌以绕过多因素身份验证。
该场次入选了RSAC十大热门议题,内容涵盖了从网络钓鱼、账户接管到持久化入侵的完整攻击链,同时介绍了检测策略,并就如何突破标准安全评分体系、切实加强微软云环境的安全防护提供了实用指导。其核心观点是:如果攻击者能够窃取身份验证后生成的会话令牌,仅靠多因素身份验证(MFA)已不再足够。
在“超越零信任:现代企业安全的持续验证”等专题讨论中指出,这一威胁使得持续验证显得尤为重要。该演讲对“身份验证是一次性操作”这一假设提出了质疑。其论点在于,若仅在登录时验证用户身份,随后便授予整个会话期间的访问权限,这将为攻击者留下可乘之机——一旦初始验证通过,攻击者便可利用这一漏洞。
安全系统需要持续验证用户在整个操作期间的行为、位置和设备是否保持一致,而不仅仅是在首次登录时。
即使是在安全记录良好的平台上,如果身份管理和访问控制未经过仔细配置和监控,同样会面临风险。Varonis的研究员Tamir Yehuda和Daniel Reyhanian在一次演讲中探讨了这一问题,并展示了针对Salesforce环境的具体攻击技术。
未来可能还会带来更多威胁,正如IBM Security在一次专题讨论会上所探讨的那样,发言者警告称,身份和数据保护必须立即进行升级,以应对量子计算带来的威胁——这种威胁可能会随着时间的推移削弱目前广泛使用的公钥加密技术。
非人类实体智能
当我们谈论身份时,通常指的是人。但RSAC 2026大会对这一假设提出了质疑,并强调了非人类实体的激增。
许多会议都强调了一个常被忽视的观点:服务账户、机器人和 API 密钥如今已构成现代系统中运行的主体的大部分。这些非人类身份通常拥有比使用同一平台的人员更高的权限,但受到的监管却少得多。其中许多账户被迅速创建,很少接受审查,且从未被注销。
LinkedIn 的工程团队解释道,虽然“零信任”是一个良好的开端,但对于在分布式系统中高速运行的非人类账户而言,这种模式过于静态。一个服务账户每分钟可能在数十个集成平台上发起数千次 API 调用。
仅在资源分配时检查一次的静态访问控制无法跟上这种高强度的活动。演讲者们提出了一种持续且基于行为的验证机制,它能够像现代工具识别异常的人类登录模式一样,识别非人类账户行为中的异常情况。
主动防御与协同干扰
我们清单上的最后一个主要主题是思维方式的转变:从被动防御转向主动干扰。这一理念源于信息安全团队早已领悟的一个道理:每当你成功阻挡一次攻击,就会迫使攻击者做出调整。有些调整对他们造成的代价比其他调整更大。
在此,“痛苦金字塔”是一个有用的分析框架。它根据攻击者在被阻断后需要投入多少精力来替换这些指标,对“入侵迹象”进行排序。金字塔底层是IP地址和文件哈希值等指标;顶层则是定义威胁行为者运作方式的战术、技术和程序。破坏这些指标会迫使攻击者更换工具,而这正是防御者能给攻击者造成最大损失的地方。
谷歌威胁情报副总裁桑德拉·乔伊斯发表了一场题为《激活行业!:从被动防御转向主动破坏与主动防御》的精彩主题演讲,呼吁网络安全界不再局限于仅仅防御自身网络和共享情报。现在的目标是直接破坏网络犯罪的运营模式。
执法部门、各类规模的科技服务商以及前线防御人员之间的这种合作,是构建真正全球韧性的唯一途径。只要齐心协力,我们终将打破这种“打地鼠”式的恶性循环。
——Sandra Joyce,谷歌威胁情报副总裁。
她在主题演讲中阐述了实施现实世界中的主动干扰的必要性,并展示了谷歌如何致力于让威胁行为者的行动付出可量化的代价,而非仅仅被动承受攻击。
由世界经济论坛、微软数字犯罪部门、Fortinet、国际刑警组织和Cybercrime Atlas的领导者共同主持的“成功、持续且大规模地瓦解网络犯罪网络”专题会议,为这种瓦解行动在实践中的具体实施提供了切实可行的蓝图。
演讲者们探讨了执法部门与私营企业如何通力合作,打击僵尸网络及“防弹”主机服务商——正是这些基础设施为大规模网络犯罪提供了温床。 本环节标题中的关键词是“持续”。一次摧毁僵尸网络只能造成暂时性干扰。而建立法律、技术和组织架构以实现反复打击,才是真正削弱犯罪活动的关键。这与WhoisXML API的“互联网滥用信号联盟”(IASC)背后的模式高度契合——该数据共享计划旨在汇聚各组织,共同交换互联网及威胁情报数据,并支持信息共享。
快来看看我们团队接下来要去哪里,并在这些 即将举办的活动见面!
关于 WhoisXML API
WhoisXML API 是一家经验丰富的 OEM 数据提供商,专注于提供经过精心解析、标准化处理且内容全面的 WHOIS、IP 和 DNS 情报。 凭借超过 15 年的行业经验,我们积累了庞大的数据资源库,涵盖超过 238 亿条历史 WHOIS 记录、500 多亿个主机名、1160 多亿条 DNS 记录、1050 多万个 IP 网段,以及 99.5% 的活跃 IPv4 和 IPv6 地址覆盖率。
我们提供种类繁多的域名、DNS 及其他互联网情报解决方案,这些解决方案通过全面的数据库、安全的 API 以及直观的 Web 图形用户界面(GUI)进行交付。无论采用何种使用模式,我们的情报服务都能为领先的网络安全产品和服务提供坚实的基础,通过利用人工智能预测分析能力和域名遥测技术,帮助组织及早发现潜在的恶意网站。
WhoisXML API 已赢得超过 52,000 名来自网络安全、市场营销、执法、电子商务和金融服务行业的满意客户的信赖,其快速增长和创新能力屡获认可,不仅多次入选《Inc.》杂志“5000 强”榜单,还被《金融时报》评为“增长最快的公司”之一。