SSL на конференцията RSAC 2026: Нашият ежедневен дневник

Конференция RSAC 2026 SSL

Най-новите новини, анализи и какво чуваме между сесиите. Нашият ежедневен дневник директно от Moscone Center, съставен от нашия екип, работещ на място, включително Лео Гроув, президент и главен изпълнителен директор на SSL. 

Екипът на SSL на конференцията RSAC 2026
Екипът на SSL отляво надясно: Рам Кишор, глобален главен архитект на решения, Лео Гроув, президент и главен изпълнителен директор, Даниел Рендън, изпълнителен вицепрезидент по стратегически партньорства и бизнес развитие, и Дъстин Уорд, изпълнителен вицепрезидент по технологиите.

Четвъртък, март 26, 2026

От Даниел Рендън, изпълнителен вицепрезидент на SSL по стратегически партньорства и бизнес развитие:

В последния ми ден на RSAC 2026 присъствах на сесия за противодействие на насилствения екстремизъм (CVE). Като Консорциум за облачен подпис Като член на управителния съвет, аз съм особено заинтересован от стандартите и оперативната съвместимост на технологиите за насърчаване на споделените иновации и ефективната трансгранична комуникация.

Бордът за борба с насилствения край на ЕС (CVE) осигурява стратегически надзор върху Мисия на програмата за общи уязвимости и експозиции (CVE). Тя определя политики за идентифициране, назоваване и споделяне на уязвимости между правителствата и частния сектор.

Докато MITER Corporation управлява програмата, тя исторически е била финансирана и подкрепяна от Министерството на вътрешната сигурност на САЩ, което я е поставило в рамките на хибриден публично-частен модел на управление, критичен за глобалната координация на киберсигурността. През последните години се появиха опасения относно стабилността на финансирането и геополитическата фрагментация, което повишава риска централизираната система за борба с крайния екстремизъм (CVE) да отслабне или да се разпадне.

Поддържането на непрекъснато актуализирана и добре управлявана система за защита от заплахи (CVE) е от съществено значение, защото служи като универсален референтен слой за управление на уязвимостите. Без нея координираното разкриване, инсталирането на корекции и трансграничното разузнаване за заплахи биха станали по-бавни, непоследователни и далеч по-неефективни.

Тези предизвикателства бяха повдигнати по време на сесията, където участниците поставиха под въпрос ролята на правителството в определянето на стандарти за борба с бързо развиващия се пейзаж на киберсигурността. Споделям мнението на панела: правителството има роля в разработването на стандарти, когато общото благо е важно съображение и конкуриращите се интереси могат да противодействат на импулса за приемане на общ стандарт. Много е трудно да се държи политиката далеч от тази роля, но напълно частните рамки за стандарти неизбежно имат лични и финансови стимули, които не са съобразени с общото благо.

В контекста на организации като The Cloud Signature Consortium, тъй като повече търговски споразумения, като например Търговско споразумение между МЕРКОСУР и Европейската комисия, се прилагат във все по-многополярна търговска среда, необходимостта от оперативно съвместими стандарти за цифрова идентичност и цифрови подписи ще нараства. Очаквам с нетърпение разговорите, които ще проведем на Събитието „Доверие без граници“ на CSC, 13-14 май в Богота, Колумбия, където ще съберем представители на правителството, частния сектор и академичните среди, не само за да обсъдим как можем да бъдем по-оперативно съвместими през границите, но и за да се ангажираме с предприемане на действия. 

Сряда, март 25, 2026

От Даниел Рендън, изпълнителен вицепрезидент на SSL по стратегически партньорства и бизнес развитие:

Ето някои неща за размисъл: Трябва ли LLM програмите да включват подписване на код в генерирания от изкуствен интелект код, който предоставят на потребителите? Колко отговорност трябва да запазят инженерите в работен процес, базиран на LLM?

Една от най-задълбочените панелни дискусии за седмицата тук, в RSAC, проби голяма част от шума около GenAI в разработката на софтуер. Тя се фокусира върху критична реалност: GenAI ускорява кодирането, но също така въвежда нови нива на риск, включително уязвими модели на код, атаки с prompt-injection и несигурни зависимости, сред най-належащите. Акцентът върху управлението, предпазните мерки и прозрачността ясно показа, че сигурното приемане не е по избор; то е фундаментално, но все още има път към развитие в реалния свят.

Един особено интересен момент беше оживеното несъгласие между участниците в панела относно ролята, която инженерите трябва да играят в кодирането, подпомагано от GenAI. Някои твърдяха, че инженерите трябва да останат дълбоко ангажирани както в генерирането, така и в прегледа на код, третирайки LLM като инструменти за производителност, а не като вземащи решения. Други настояваха за по-автоматизирано бъдеще, в което LLM обработват по-големи части от генерирането на код, като инженерите се насочват предимно към надзорни и прегледни роли. Дори беше обсъдено, че експертните познания в определени езици и рамки вече нямат значение.

Това напрежение показва, че индустрията все още търси баланса между скорост и контрол. Моят извод е, че GenAI е повече от промяна на инструментите; той представлява фундаментално предизвикателство пред управлението. Организациите, които ще успеят, са тези, които определят ясни отговорности, прилагат строги процеси за преглед и избягват преждевременната свръхавтоматизация.

Така че питам отново, трябва ли LLM програмите да включват подписване на код в кода, който предоставят на потребителите? Колко отговорност трябва да запазят инженерите в работния процес на разработка, базиран на LLM? Ще се радвам да се свържа с вас и да чуя вашето мнение по този въпрос.

Вторник, Март 24, 2026

От Рам Кишор, глобален главен архитект на решения:

Вторият ден беше изпълнен със сесии и партньорски срещи, а днес втората доминираща тема беше квантовата. Посланието в сесиите беше ясно: ерата на „ще се справим с това по-късно“ приключи. Преходът към пост-квантова криптография (PQC) вече е в ход, а предприятията, които все още чакат начален сигнал, вече изостават. Квантовите заплахи не са теоретични бъдещи проблеми. Ранното действие означава да останете сигурни, гъвкави и да изпреварвате промените в съответствието с изискванията и екосистемата.

Точно тук се намесва SSL.com. Нашият Платформа за цифрово доверие отива отвъд издаването на сертификати. Работим с предприятия на всяка стъпка от тяхното пост-квантово пътуване, от планирането на крипто-гъвкавостта до изграждането на устойчива доверителна основа за това, което предстои.

Почти всеки разговор, който проведох днес в RSAC, засягаше агентния изкуствен интелект. Той напълно променя начина, по който функционират бизнесите, като автономните системи обработват работни процеси със скорости и мащаби, с които човешките екипи не могат да се сравнят. Но всеки агент, действащ от ваше име, е и потенциален вектор на атака, а злонамерените лица вече проучват тези системи за слабости.

По-големият риск дори не е външен: лошо управляваните агенти с изкуствен интелект, работещи без ясна идентичност, дефинирани разрешения или контрол на отчетността, могат да причинят сериозни щети отвътре навън. Когато машините вземат автономни решения, цифровото доверие е от съществено значение. Революцията в производителността е реална, както и отговорността, която тя носи.

Понеделник, Март 23, 2026

От Дъстин Уорд, изпълнителен вицепрезидент по технологиите на SSL:

Конференцията на RSA (RSAC) е най-голямото събитие за киберсигурност в света. Всяка година десетки хиляди специалисти по сигурност се събират в Moscone Center в Сан Франциско, за да обсъдят какво се подготвя, какво не работи и какво трябва да направим по въпроса. Това е мястото, където индустрията определя дневния ред.

Ето какво чувам в целия бранш:

  •  Организациите знаят Постквантова криптография идва, но не знам откъде (или как) да започна
  • Изкуственият интелект създава едновременно нови повърхности за атака и нови изисквания за доверие.
  • C2PA и произходът на съдържанието се изместват от „интересно“ към „съществено“
  • Управлението на жизнения цикъл на сертификатите става все по-сложно както в сферата на общественото доверие, така и в частен PKI
  • Повечето екипи управляват всичко горепосочено с инструментариума от вчерашния ден.

Една сесия ми направи най-силно впечатление от повечето. Тя се фокусира върху преминаването към 47-дневен срок на валидност на сертификатите: преминаване от 398-дневни сертификати към 200, след това 100 и накрая 47. Това е 8-кратно увеличение на честотата на ротация и не е проблем със съответствието, а оперативен. Ако отговорът ви все още е ръчни процеси и слабо свързани инструменти, вече изоставате. А зависимостта от един CA се превръща в реален риск, когато може да се наложи да замените целия си сертификатен отпечатък за 24 часа.

Това е нещо, върху което се занимаваме в SSL.com: частен PKI за случаи на употреба, където общественото доверие не е правилният модел, и истинска готовност за резервно копие на CA, където вече са налице валидации, пътищата за издаване са установени и можете да прехвърляте трафик или издавате едновременно, когато е необходимо.

Освен сертификатите, две теми доминираха почти във всеки разговор днес: изкуствен интелект и контрол на качеството (PQC).

От страна на изкуствения интелект, агентният изкуствен интелект беше навсякъде днес, революция в производителността, която също така представлява сериозни рискове, от атаки, задвижвани от изкуствен интелект, до предизвикателството да се управляват автономни агенти, действащи от ваше име. Как да... удостоверяване на генерирано от изкуствен интелект съдържание? Как да защитим самите модели? Тук се намесват стандарти като... C2PA и силен PKI не са просто хубави неща. Те стават основополагащи.

От страна на PQC, NIST финализира своите постквантови стандарти. Времето за миграция тиктака. Ако сте отговорни за всичко, което е свързано със сертификати, независимо дали става въпрос за публично доверие TLS/SSL, частен PKI, подписване на код, автентичност на съдържанието C2PA, въпросът не е дали имате нужда от план за преход към PQC. Въпросът е дали вече имате такъв.

Това е темата, върху която аз и екипът ми работим всеки ден в SSL.com. Не се колебайте да се свържете с нас, ако някоя от тези теми ви интересува.

Това списание се актуализира ежедневно през седмицата на RSAC. Проверете отново утре за отразяване на Ден 2 и ни последвайте на LinkedIn за акценти от пода в реално време.

Искате да поговорим за това как вашата организация се подготвя за по-кратки жизнени цикли на сертификатите, готовност за множество сертификационни центрове (CA) или пост-квантово планиране? Нека се свържем.

Бъдете информирани и защитени

SSL.com е глобален лидер в киберсигурността, PKI и цифрови сертификати. Регистрирайте се, за да получавате най-новите новини от индустрията, съвети и съобщения за продукти от SSL.com.

SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли