AI 智能体的最小权限原则:身份、访问与工具绑定
随着 AI 智能体日益自主,强大的身份、访问与审计控制对其安全至关重要。本文探讨了在 AI 智能体场景中实施最小权限原则、托管身份、RBAC 以及工具访问控制的关键考量与最佳实践。
随着 AI 智能体日益自主,强大的身份、访问与审计控制对其安全至关重要。本文探讨了在 AI 智能体场景中实施最小权限原则、托管身份、RBAC 以及工具访问控制的关键考量与最佳实践。
随着云安全与应用安全融合为统一的运行时风险降低模型,Frost & Sullivan 将 Microsoft 评为领导者。该文章探讨了云安全从态势可见性向运行时风险运营的演进,以及 Microsoft Defender for Cloud 与 Microsoft Defender XDR 协同如何帮助组织实现全栈风险降低。
安全团队从未拥有如此多的可见性,却也鲜少感到如此不确定。信号从端点、身份、云工作负载以及大量第三方工具中涌入。本文《用 Defender Experts 将威胁情报转化为果断行动》首发于 Microsoft Security Blog。
Microsoft 威胁情报中心发现一起针对欧洲和亚洲酒店行业组织的多阶段入侵活动。该活动使用以照片为主题的 ZIP 压缩包和伪装图像快捷方式文件,来投递一个持久化的 Node.js 植入体并规避检测。
微软已修复一个已知问题,该问题导致拥有 Copilot Chat(Basic)许可证的 Windows 经典版 Outlook 用户,其侧边导航栏和功能区上方的 Copilot Chat 或 Copilot 按钮消失。该公司已于 2026 年 6 月 29 日通过服务变更解决此问题,并建议仍看不到按钮的用户重启 Outlook 客户端。
微软宣布将其量子安全计划(QSP)时间表提前,目标在 2029 年之前完成产品和服务的后量子密码学(PQC)过渡,并将 PQC 要求纳入安全未来计划(SFI),以推动客户更早、更有信心地开展迁移。