
Microsoft 七月安全性更新引發「漏洞大爆發」
Microsoft 七月份的安全性更新修復了超過 600 個 CVE,其中包括多個已被駭客利用的漏洞。龐大的更新數量對 IT 與資安團隊造成了顯著的營運壓力。
Tag: #enterprise-security26 results

Microsoft 七月份的安全性更新修復了超過 600 個 CVE,其中包括多個已被駭客利用的漏洞。龐大的更新數量對 IT 與資安團隊造成了顯著的營運壓力。
Apple 正在調整其軟體更新節奏,以更早發布安全修補程式。此策略是為了直接應對日益複雜的 AI 驅動網路攻擊。

隨著 AI 代理從簡單的聊天介面演進為能跨企業系統執行複雜任務,它們帶來了重大的安全與治理挑戰。本文探討了實施強大框架以管理代理對敏感數據及業務操作存取權的必要性。

由於歐盟監管要求 Apple 必須與第三方 AI 服務共享用戶個人數據,Apple 決定延遲在歐盟地區推出 Apple Intelligence。同時,Jamf 的最新調查顯示,20% 的 IT 主管已遭遇 AI 相關的安全事故,凸顯了企業部署 AI 的風險。
Microsoft 已針對員工使用 Anthropic 的 Claude Fable 5 實施限制。此決策主要源於對資料保留政策及企業安全性的考量。
CrowdStrike 公布的營收數據符合分析師預期。該公司強調,隨著駭客日益利用強大的 AI 工具,市場對網路安全解決方案的需求正持續增長。

Kilo 推出 KiloClaw for Organizations 和 KiloClaw Chat,以解決企業中的影子 AI 問題,提供 AI 代理的治理、審計日誌和憑證管理。個人版 KiloClaw 上個月 GA 後,已有超過 25,000 名用戶,其 PinchBench 基準測試獲 Nvidia CEO 認可。這解決了在個人基礎設施上未經授權使用代理的安全缺口。
字節跳動內部推出基於 ArkClaw 的企業級 ByteClaw 服務,並發布 OpenClaw「龍蝦」安全規範,應對 AI 智能體風險。規範列出提示詞注入等五類風險並提供配置指南。員工須優先使用合規工具,避免在生產環境安裝。

InfoQ 中國探討 Microsoft AI Gateway 的新治理層,以及由此引發的相關爭議。集中式管理可能簡化 AI 營運,但也引發對存取權限與控制邊界的疑慮。

文章探討企業 Agent 的 human-in-the-loop 控制,可能退化為例行且未經思考的確認操作。文章進一步質疑,這種監督方式是否仍能為 Agent 系統提供有效的安全保障。