推进 AI 零信任:保护 AI 代理与 DevSecOps 的新工具与指南
微软扩展 Zero Trust for AI 战略,推出面向 AI 的零信任评估体验和 Zero Trust Workshop 中的新 DevSecOps 支柱,帮助组织评估风险、确定修复优先级,并在源代码到部署的全流程中保护 AI 驱动的开发。
微软扩展 Zero Trust for AI 战略,推出面向 AI 的零信任评估体验和 Zero Trust Workshop 中的新 DevSecOps 支柱,帮助组织评估风险、确定修复优先级,并在源代码到部署的全流程中保护 AI 驱动的开发。
了解如何通过更好的提问、可信的 AI 以及人类的判断力,帮助安全领导者做出自信的决策并构建具有韧性的系统。文章探讨了 AI 时代下,安全如何与创新融合,以及组织如何通过明确目标、结合多种情报来源与人工判断来提升防御能力。
微软宣布成立外部红队联盟(External Red Team Alliance, EXTRA),作为其 AI 红队团队的全球延伸项目,通过向六大洲的 18 所大学实验室提供无限制资助来推动 AI 安全研究,并构建分布式专家协作网络,以应对前沿 AI 系统日益复杂的安全风险。
我们与AXA XL的合作将微软事件响应服务直接带给网络保险投保人,帮助组织在同一时间内并行协调技术、业务和保险决策,而不再依次进行。本文首次发表于Microsoft Security Blog。
微软最新的安全未来倡议(SFI)进展报告阐述了其在安全基础、AI 驱动的防御以及面向未来的网络安全方面的阶段性进展,涵盖身份治理、默认安全工程、主动漏洞发现以及后量子密码学迁移等内容。
网络安全研究人员发现 11 个旧版、由微软签名的 UEFI 应用程序,这些程序可能被滥用以在采用现代固件标准的大多数系统上绕过 Secure Boot。ESET 研究员 Martin Smolár 表示:”利用这些易受攻击的应用程序之一,攻击者可以在系统启动期间执行不受信任的代码,从而部署恶意的 UEFI 引导套件或其他恶意软件。”
微软拆解了一个名为GigaWiper的破坏性Windows后门。其特别之处在于构建方式:并非单一工具,而是将三款旧有的破坏性程序整合为一体,作为可供操作员选择的命令。每种都是破坏一台机器的不同方式:擦除整个磁盘、覆写Windows驱动器,或运行伪”勒索软件”,使用从不保存的密钥打乱文件。