Dome Systems由HashiCorp前CEO创立,获1400万美元融资,提供AI代理治理平台,整合代理注册、工具网关和模型路由,以统一控制代理行为。公司现开放自助服务,旨在解决企业采用AI代理时的安全、运营和财务控制问题,类比云基础设施的治理需求。
Parallels Desktop 26 正式发布,全面支持 macOS 26 Tahoe 和 Windows 11 25H,增强企业安全与 IT 管理功能。新版本可在 Apple 芯片上运行 Intel Windows,提供精准磁盘空间显示,简化 IT 部署,并符合 SOC 2 Type II 合规认证。
绿盟科技的NF防火墙入选Forrester发布的《企业防火墙解决方案景观》报告,显示其在全球市场的认可。该防火墙具备全栈IPv6支持、高性能转发和一体化安全能力,已在多个关键行业实现部署,提升了边界安全防护。
本文讨论了OAuth范围与人机交互(HITL)在高风险操作中的应用。HITL作为最后的授权层,确保关键操作如转账和数据删除需人工确认。文章分析了同步与异步审批的优缺点,强调了Agent状态机的复杂性及超时处理策略,并与特权访问管理(PAM)和即时授权(JIT)进行了对比,突出了HITL在企业安全中的重要性。
ZTNA(零信任网络访问)和SDP(软件定义边界)是两种网络安全模型。ZTNA替代VPN,解决了其授权、认证和隐私问题。SDP通过单包授权、双向认证和应用级隧道实现安全访问。ZTNA有基于代理和无代理两种模式,前者安全性高但运维复杂,后者轻便。自建ZTNA可行但运维成本高,选择方案时需考虑企业规模和安全需求。
微软发布了Scout,一款基于OpenClaw的自主AI代理,能够在Microsoft 365中自动完成任务,如安排会议和管理日历。Scout标志着AI从被动响应转向主动行动,具备企业级安全机制,实时监控工作动态并发现潜在风险。目前Scout处于实验阶段,尚未公布价格,未来可能改变我们与软件的互动方式。
企业在使用代理人工智能(AI)时,虽然提升了生产力,但也面临安全风险。攻击者可能利用用户对代理的信任,通过简单指令操控代理进行数据窃取等恶意活动。因此,企业需加强安全措施以应对新型攻击威胁。
图灵进化在哈萨克斯坦GITEX AI 2026发布三款AI一体机,涉及企业安全、桌面超算和工业边缘计算。公司与多家矿业和能源企业达成合作意向,并参与“数字哈萨克斯坦”战略,计划在阿拉木图设立总部,推动AI技术发展。
Cloudflare积极采用模型上下文协议(MCP)以提高企业效率,同时整合安全控制以应对安全风险。推出的MCP服务器门户和代码模式降低了令牌成本并增强了安全性。通过集中管理MCP服务器,确保合规性和可控性,并利用Cloudflare Access进行身份验证,保护内部资源。Cloudflare Gateway用于发现未授权的MCP使用,确保企业安全。
微软、Google DeepMind 和斯坦福大学合作提出了 MCPShield 安全框架,以解决 AI Agent 的安全问题,并分类了 23 种攻击向量。研究表明现有防御机制不足,需建立综合安全框架。同时,卡内基梅隆大学的研究揭示 AI 技能中存在隐私风险,68.3% 的技能包含硬编码凭据。欧洲数据保护委员会发布了 GDPR 合规框架,强调数据最小化和用户控制权。企业安全建设应分为短、中、长期三个阶段,建议实施动态风险评估和安全监控。
在Enterprise Connect大会上,IT领导者讨论了深度伪造技术对企业安全的威胁。随着AI的发展,识别虚假视频通话变得愈加困难,企业需重新审视安全策略,实施多重身份验证和持续监控等措施,以防范深度伪造诈骗。同时,改变企业文化也是防范的重要环节。
Clearly AI是一家专注于企业安全和隐私审查自动化的公司,利用AI技术提升安全评估效率。其产品可实现100%的审查覆盖率,并将审查时间缩短至15分钟,解决了传统人工审核的瓶颈。公司已获得840万美元种子轮融资,并入围2026年RSAC创新沙盒,展现出其在安全研发领域的创新价值。
开源密码管理器Bitwarden现已支持通过通行密钥在Windows 11上登录,提升企业安全性。用户可通过手机扫码解锁,避免手动输入密码,降低密码泄露风险。此功能适用于所有套餐,但需企业已开通Microsoft Entra ID并进行相关配置。
亚马逊云科技推出Amazon Security Hub拓展方案,简化企业安全解决方案的采购与集成,支持跨环境安全防护,客户可按需付费,便于快速识别和响应安全风险。
在 re:Invent 2025 上,AWS 发布了重构的 Security Hub,推出 Extended 计划,整合多项安全服务,简化企业安全解决方案的采购与集成,支持多种合作伙伴产品,提供统一的安全运营体验。
随着网络攻击增多,透明可信的安全测试变得至关重要。AV-Comparatives发布了2025年端点防护与响应测试,强调企业需易于理解的安全解决方案。测试基于MITRE ATT&CK框架,评估了50次多阶段攻击,参与者包括多家知名厂商。
亚马逊云科技在2025 re:Invent大会上推出Amazon Bedrock AgentCore新功能,支持企业安全构建和部署Agent。新功能包括设定操作边界的Policy、简化评估流程的AgentCore Evaluations,以及帮助Agent从经验中学习的episodic记忆功能,以优化决策和处理时间。
深度伪造技术威胁客户信任与企业安全,尤其在客服领域。生成式AI导致2024年攻击激增1400%。诈骗者利用社交媒体生成伪造语音,成功欺骗专业人士。身份验证成为建立信任的关键,语音生物识别技术可识别异常。企业需整合多维度安全架构,主动预防欺诈,提升客户信任与品牌形象。
JSSS-Find V6.5通过AI分析接口上下文和风险排序,帮助用户快速识别高价值漏洞,提升渗透测试效率,适用于SRC挖洞和企业安全监控。
微软报告指出,网络犯罪分子和国家黑客利用Microsoft Teams进行侦察、租户劫持和社会工程攻击,最终实施数据勒索。攻击者通过伪装和恶意工具维持长期访问,严重威胁企业安全。
完成下面两步后,将自动完成登录并继续当前操作。