Anthropic 讓企業更能掌控資料
Anthropic 計畫讓商業客戶將其最強大 AI 模型所產生的資料保留在自有雲端基礎設施上。預計於今年稍晚推出的安全系統仍會要求保留資料 30 天,但將儲存控制權交給客戶。
Tag: #cloud-security42 results
Anthropic 計畫讓商業客戶將其最強大 AI 模型所產生的資料保留在自有雲端基礎設施上。預計於今年稍晚推出的安全系統仍會要求保留資料 30 天,但將儲存控制權交給客戶。

Amazon Q Developer 存在一項高嚴重性漏洞,允許惡意儲存庫執行未經授權的指令。該漏洞由 Wiz Research 發現,可能導致攻擊者從開發人員的機器中竊取 AWS 憑證。

Pinterest 透過集中式 Terraform 管道,在大規模環境中管理並保障 AWS 基礎設施。這種方法展示了標準化基礎設施流程如何提升雲端環境的治理、一致性與安全性。

研究人員發現 Python 惡意軟體框架 TWINLOOT,利用 Microsoft 365 與 Azure 服務進行命令與控制活動。它濫用 SharePoint、Teams TURN 基礎架構,以及無頭模式的 Edge 瀏覽器,讓惡意流量看似合法。

OpenAI 的專用資安防禦模型 Daybreak Red 與 Daybreak Blue 現已在 Amazon Bedrock 上提供給符合資格的客戶使用。兩款模型均在晶片層級強制執行零操作員存取,以協助保護程式碼與漏洞資料。

Amazon Web Services 推出 GuardDuty Investigation Agent,透過 AI 協助安全團隊調查攻擊線索。這項工具旨在加速威脅分析,並降低人工調查工作的負擔。

總部位於倫敦的初創公司 Valarian 完成了 5000 萬美元的 A 輪融資,旨在協助政府與企業在利用美國雲端與 AI 服務的同時,維持數據主權。該公司目標是防止外國實體未經授權存取敏感數據。

AWS 推出了 Claude apps gateway,這是一個自託管的控制平面,旨在管理 Claude Code 和 Claude Desktop 的存取權限、成本與政策。該解決方案與 Amazon Bedrock 和 Claude Platform on AWS 直接整合,為企業 AI 工作流程提供集中式治理。
美國最高法院裁定「地理圍欄」搜查令構成第四修正案下的「搜查」,確立民眾對手機位置數據享有合理的隱私期待。此判決挑戰了「第三方原則」,並為政府如何獲取雲端數據設立了重要法律先例。

Vercel 現已支援 Claude Managed Agents,讓開發者能在隔離的 Firecracker microVM 中執行代理工作流。此整合實現了使用私有 API 和內部基礎設施進行安全、低延遲的工具呼叫執行。