Tại sự kiện Black Hat 2026 sắp tới, Amazon Web Services (AWS) sẽ giới thiệu cách tiếp cận mới về an ninh mạng: bảo mật doanh nghiệp hoạt động ở “tốc độ máy” (machine speed). Trọng tâm của AWS là trình diễn các giải pháp bảo mật được tăng cường bởi AI, giúp các tổ chức tự động hóa việc phát hiện, xác minh và khắc phục các lỗ hổng, qua đó củng cố năng lực phòng thủ trong bối cảnh các mối đe dọa ngày càng tinh vi.

Sự kiện Black Hat 2026, diễn ra từ ngày 1-6 tháng 8 năm 2026, quy tụ hơn 22.000 chuyên gia, nhà nghiên cứu và lãnh đạo an ninh thông tin (CISO). Trước sự trỗi dậy của các mô hình bảo mật tiên phong như Mythos, các doanh nghiệp cần những hệ thống phòng thủ có khả năng phản ứng tức thời. Tại Las Vegas vào tháng 8 tới, AWS sẽ gặp gỡ khách hàng và đối tác để chứng minh cách họ hiện thực hóa tầm nhìn này. Khách tham dự có thể kết nối với AWS qua các buổi demo trực tiếp, phiên thảo luận chuyên sâu về vận hành bảo mật tự động và hội thảo cấp cao về kiến trúc bảo mật AI bền vững.
Trải nghiệm các đột phá bảo mật của AWS
Tại gian hàng số 1648, AWS sẽ trình diễn năm khu vực demo tương tác, mỗi khu vực tập trung vào một trụ cột trong câu chuyện bảo mật do AI dẫn dắt:
- Bảo mật doanh nghiệp hậu-Mythos: AWS sử dụng nhiều mô hình AI tiên tiến để tìm ra sự cố, xác thực khả năng khai thác và tự động vá lỗ hổng, rút ngắn mean-time-to-remediation (thời gian trung bình để khắc phục) từ vài ngày xuống còn vài phút. Giải pháp AWS Continuum giúp doanh nghiệp tìm rủi ro trước khi phát hành sản phẩm, ưu tiên xử lý dựa trên tác động kinh doanh thực tế và khắc phục ở tốc độ máy.
- Điều tra mối đe dọa bằng AI: Amazon GuardDuty tự động phân tích các phát hiện và các tài khoản liên quan để phân biệt chính xác giữa mối đe dọa thực sự và hoạt động lành tính ở quy mô lớn. Dựa trên log, cấu hình tài nguyên và các dữ liệu lịch sử, dịch vụ này cung cấp các báo cáo phân loại với độ chính xác tương đương chuyên gia, giúp đội ngũ bảo mật tập trung vào các vấn đề quan trọng nhất.
- Bảo mật chuyên dụng cho workload AI: AWS mở rộng các cơ chế kiểm soát bảo mật doanh nghiệp để đáp ứng các yêu cầu đặc thù của workload AI. Amazon Bedrock hỗ trợ xây dựng và triển khai ứng dụng AI tạo sinh với hàng trăm mô hình nền tảng hàng đầu, tích hợp sẵn các công cụ an toàn, guardrails và đánh giá. Amazon Bedrock AgentCore Identity đảm bảo doanh nghiệp toàn quyền kiểm soát những gì các AI agent có thể truy cập.
- Bảo mật multi-cloud toàn diện: AWS Security Hub Extended cung cấp khả năng bảo mật toàn diện bằng cách tích hợp các dịch vụ AWS với 21 giải pháp đối tác trên 9 lĩnh vực, từ endpoint, identity đến AI. Giải pháp này hoạt động theo mô hình pay-as-you-go, quản lý trên một giao diện duy nhất và tất cả các phát hiện đều tuân thủ định dạng OCSF mà không cần tích hợp phức tạp.
- Giải pháp từ đối tác AWS: Một khu vực demo riêng dành cho các đối tác của AWS, trình diễn cách các giải pháp của họ tích hợp với AWS để giải quyết những thách thức bảo mật quan trọng nhất. Hơn 25 đối tác sẽ luân phiên trình bày trong suốt thời gian triển lãm.
Ngoài ra, khu vực “Theater sessions” sẽ tổ chức các buổi nói chuyện 15 phút về các chủ đề như triển khai AI an toàn, hợp nhất khả năng quan sát trên các môi trường cloud và tự động hóa phản ứng.
Các phiên chia sẻ chuyên sâu và hội thảo cấp cao
Các chuyên gia bảo mật của AWS sẽ chia sẻ kiến thức tại nhiều phiên thảo luận và hội thảo trong khuôn khổ Black Hat USA 2026.
- Phiên chia sẻ | Phòng thủ tốc độ máy: Xây dựng vòng lặp vận hành bảo mật tự động cho kỷ nguyên AI
- Thời gian: 10:15–10:35 sáng, Thứ Tư, ngày 5 tháng 8 (giờ PDT)
- Nội dung: Phiên này cung cấp một kế hoạch chi tiết để xây dựng một vòng lặp vận hành bảo mật tự động, sử dụng biểu đồ ngữ cảnh kinh doanh và xác thực sandbox để tạo ra lợi thế cạnh tranh bền vững.
- Hội thảo cấp cao | Phòng thủ tự động ở quy mô Cloud: Lựa chọn quan trọng cho lãnh đạo bảo mật
- Thời gian: 11:00 sáng – 12:00 trưa, Thứ Tư, ngày 5 tháng 8 (giờ PDT)
- Nội dung: Hội thảo này khám phá cách xây dựng một hệ thống bảo mật thích ứng, bền vững, tận dụng AI như một công cụ nhân multiplicador lực lượng bảo mật, đồng thời tính đến các yếu tố kinh tế của việc phòng thủ bằng AI.
- Briefing | ThreatForest: Tự động tạo cây tấn công từ mã nguồn
- Thời gian: 2:35–3:15 chiều, Thứ Năm, ngày 6 tháng 8 (giờ PDT)
- Nội dung: Giới thiệu về ThreatForest, một công cụ sử dụng sáu AI agent chuyên biệt để tự động phân tích mã nguồn và tạo ra các cây tấn công đã được xác thực, ánh xạ tới MITRE ATT&CK và đề xuất các biện pháp giảm thiểu khả thi. Người tham dự sẽ nhận được công cụ mã nguồn mở này.
Các hoạt động và sự kiện khác của AWS
Ngoài các hoạt động tại khu triển lãm, AWS còn tổ chức các sự kiện networking tập trung, bao gồm:
- Global Startup Program Reception: Dành cho cộng đồng khách hàng và nhà phát triển mới nổi.
- AWS Customer & Partner Appreciation Event: Tiệc chào mừng nhằm tri ân các khách hàng và đối tác.
Bên cạnh đó, chương trình Security LIVE! sẽ được phát sóng trực tiếp tại sự kiện vào ngày 5 và 6 tháng 8, quy tụ các chuyên gia AWS và đối tác để cùng giải quyết các thách thức bảo mật thực tế cho khách hàng.


