← 所有主題

Enterprise Security

此主題的繁體中文文章,最新優先。

18 篇文章
繁體中文

2026

18 篇文章

  1. AI

    Fairwind 計劃:Google 如何用 AI 幫政府與企業主動修補漏洞

    Google 推出 Fairwind 計劃,讓政府與關鍵基礎設施夥伴搶先使用 Gemini 3.8 Flash Cyber 與 CodeMender,自主尋找並修復漏洞。本文解析此計劃的設計、限制與對產品建構者的啟示。

    閱讀文章 ↗

  2. AI Safety

    零資料保留不讓步:OpenAI 只看訊號,不看內容

    OpenAI 推出 Private Safety Processing:客戶內容與金鑰留在客戶端,OpenAI 只收回活動類型訊號,在零資料保留承諾下仍能跨對話偵測試探、協調與代理偏離等風險,白皮書預計 9 月發布。

    閱讀文章 ↗

  3. Cloudflare

    看不見的 Agent 流量:Cloudflare 如何偵測 Shadow MCP 並收回治理權

    MCP 流量沒有保證的 hostname、也不需要 /mcp 路徑,企業網路裡的 agent 直連可能早已繞過所有核准流程。本文整理 Cloudflare 用 protocol signals 讓 MCP 流量現形的方法,以及先 visibility 再 enforcement 的治理順序。

    閱讀文章 ↗

  4. MCP

    MCP 企業託管授權定案:零接觸 OAuth 讓 AI 代理連上企業工具

    Model Context Protocol 於 2026 年 6 月 18 日將企業託管授權(EMA)納入穩定規格:員工登入 SSO 即自動接通獲准的 MCP 伺服器。Okta 為首家 IdP,Claude、Claude Code、VS Code 與七家伺服器已支援。本文解析 ID-JAG 機制與安全辯論。

    閱讀文章 ↗

  5. Vercel

    Vercel 企業版:讓內部 AI Agent 與應用安全上線的四道預設防線

    Vercel 推出 Enterprise Apps and Agents:Passport 把每個內部應用預設擋在身分供應商後面、Connect 以短效憑證取代長駐金鑰、Managed Users 統一管理生命週期,加上 AWS BYOC。本文拆解四大元件的治理邏輯與現況(Beta/Private Beta)。

    閱讀文章 ↗

  6. Security

    Cyera 傳以 120 億美元估值募資:80 倍 ARR 的資安豪賭

    2026 年 6 月 2 日,Calcalist 與 TechCrunch 報導資安新創 Cyera 以 120 億美元估值募集至少 3 億美元。ARR 突破 1.5 億美元、隱含 80 倍倍數,本文拆解這場五個月內二度調升估值的爭議交易與併購策略。

    閱讀文章 ↗

  7. AI Safety

    OpenAI 如何安全部署 Codex:從沙箱到代理原生日誌

    OpenAI 公開了內部部署 Codex 的安全控制框架,包括沙箱、審批策略、網路限制與代理原生遙測,為企業導入 coding agent 提供參考。

    閱讀文章 ↗

  8. AI Safety

    批評 Anthropic 設閘之後,OpenAI 也限制 GPT-5.5-Cyber 存取

    OpenAI 宣布 GPT-5.5-Cyber 僅透過 Trusted Access for Cyber 計畫提供給關鍵資安防禦者,此分層機制已涵蓋數千名驗證防禦者。九天前 Altman 才批評 Anthropic 限制 Mythos 是「恐控行銷」,如今兩家實驗室走向同一結論。

    閱讀文章 ↗

  9. Cybersecurity

    Vercel 資安事件:一個第三方 AI 工具如何外洩客戶資料

    2026 年 4 月 19 日 Vercel 披露資安事件:員工自用的 Context.ai 遭 Lumma 竊取木馬入侵,攻擊者透過 OAuth 權杖奪走其 Google Workspace 帳號,讀取未標記敏感的環境變數,客戶憑證遭論壇兜售。

    閱讀文章 ↗

  10. Cybersecurity

    Gartner:2028 年 25% 企業 GenAI 應用每年至少 5 次資安事件

    Gartner 4 月 9 日預測:2028 年 25% 企業生成式 AI 應用每年至少 5 次小型資安事件(2025 年為 9%),2029 年 15% 每年至少一次重大事件。主因是 MCP 與 agentic AI 擴散,安全審查趕不上部署速度。

    閱讀文章 ↗

  11. Anthropic

    Anthropic 啟動 Project Glasswing:用 Mythos Preview 獵零日漏洞

    2026 年 4 月 7 日,Anthropic 聯合 AWS、Apple、Microsoft 等 12 家機構啟動 Project Glasswing,讓未公開的 Mythos Preview 模型在夥伴環境內尋找零日漏洞,CyberGym 達 83.1%,並提供 1 億美元使用額度。

    閱讀文章 ↗

  12. Cybersecurity

    Google RSAC 2026:用 Gemini 情報與 AI Agent 追上 22 秒的攻擊

    Google 在 RSAC 2026 發表 Gemini 驅動的暗網情報與 SecOps AI agent,Wiz 併購同週完成;Mandiant M-Trends 2026 顯示攻擊者 22 秒就能轉手入侵存取,防禦自動化從選配變成生存條件。

    閱讀文章 ↗

  13. Regulation

    5.1 億美元 AI 伺服器走私中國案:美國起訴 Super Micro 相關三人

    2026 年 3 月 19 日,美國司法部起訴與 Super Micro 相關的三人,指控共謀把搭載 AI GPU 的高階伺服器經東南亞轉運至中國,至少 5.1 億美元設備遭轉移,並以數千台假伺服器應付稽核。本文拆解轉運路線、偽裝手法與出口管制執法的訊號。

    閱讀文章 ↗

  14. xAI

    xAI Grok 打進五角大廈機密系統:接受「一切合法用途」的門票

    Axios 報導 xAI 與五角大廈達成協議,Grok 將進入軍方機密系統,成為 Claude 之外第一個取得該等級存取權的模型。xAI 簽下了 Anthropic 拒絕的「一切合法用途」條款,而後者正面臨被列為供應鏈風險的威脅。

    閱讀文章 ↗

  15. Cybersecurity

    歐洲議會封鎖議員公務裝置內建 AI:雲端資料與美國司法風險

    歐洲議會 IT 部門停用議員與幕僚公務裝置上的內建 AI 功能:無法保證上傳雲端資料的安全,且美國政府可依法調閱美企持有的資料。這個決定暴露歐盟機構對美國 AI 供應商的信任裂痕。

    閱讀文章 ↗

  16. Cybersecurity

    微軟 Cyber Pulse 報告:八成財星 500 大企業已在跑 AI 代理

    微軟首份 Cyber Pulse 報告以第一方遙測揭露:超過八成財星 500 大企業已有活躍 AI 代理,29% 員工用過未經核准的代理。報告提出對代理套用零信任與五項治理能力,把可觀測性推上企業資安議程首位。

    閱讀文章 ↗

  17. Cybersecurity

    前 Google 工程師因竊取 AI 機密被定罪:美國首宗案件解析

    2026 年 1 月 29 日,舊金山聯邦陪審團裁定前 Google 工程師 Linwei Ding 的 7 項經濟間諜與 7 項竊取營業秘密罪名全部成立,涉及 TPU 晶片與超級電腦叢集軟體逾 2,000 頁機密文件。FBI 稱此為美國首宗 AI 相關經濟間諜定罪,本文整理案情與內部威脅啟示。

    閱讀文章 ↗

  18. Cybersecurity

    CrowdStrike 收購 SGNL:把每個 AI Agent 都當成特權身分來防護

    2026 年 1 月 8 日,CrowdStrike 宣布收購 Continuous Identity 新創 SGNL,將即時存取控制延伸到人類、非人類身分與 AI Agent。本文拆解交易結構、技術整合,以及代理式 AI 對身分安全典範的衝擊。

    閱讀文章 ↗