情报
AI 生成的结构化厂商动态简报
Google设定2029年后量子密码迁移时间线
Google宣布后量子密码学迁移时间线至2029年,基于量子计算硬件和纠错技术进展调整威胁模型。优先迁移认证服务和数字签名,Android 17已集成NIST标准PQC数字签名保护。
OpenAI发布Model Spec框架,公开AI行为准则
OpenAI发布Model Spec框架,公开AI模型行为规则,旨在平衡有益性、安全性和用户自主权。该框架文档化并开放于GitHub,促进AI行为准则的标准化讨论。
CrowdStrike推进AI代理生态系统增强安全自动化
CrowdStrike通过Charlotte AI AgentWorks技术构建AI代理生态系统,自动化安全任务执行。该平台支持代理协作处理威胁检测和响应,提升运营效率并减少人工干预。
CrowdStrike推出AI智能体自主执行平台AgentWorks
CrowdStrike将Charlotte AI从聊天助手升级为可自主执行任务的智能体平台。用户可通过自然语言创建、编排和部署AI智能体,实现安全操作的自动化。这标志着安全运营从人工驱动向智能体驱动模式转变。
ARM Neoverse重塑AI基础设施控制层
ARM推出Neoverse系列基础设施CPU核心,专为云计算、AI和高性能计算优化,被NVIDIA、AWS、Microsoft和Google等厂商采用于其AI平台,实现性能提升和能效改进。该架构推动AI工作负载在云和边缘的高密度部署,强化安全多租户支持。
思科通过LangChain中间件统一AI代理安全策略执行
思科发布AI Defense Runtime Protection与LangChain的集成方案,通过中间件提供监控与执行双模式,实现AI代理安全策略的统一执行。该方案生成包含决策、分类和请求ID的运行时合约,支持多种集成路径。思科计划将该集成贡献至LangChain上游并扩展至其他AI环境。
Fortinet 将网络安全、AI 与数据主权视为数字基础设施核心要素
Fortinet 公开强调网络安全、AI 和数据主权是其数字基础设施战略的三大支柱,反映其向整合式安全架构与 AI 原生防御方向的战略升级。该定位超越了传统边界安全范畴,将数据治理能力纳入基础设施层设计。
三星将Knox安全方案扩展至显示器品类
三星显示器产品获得通用准则认证,成为首个在显示器和智能电视双认证厂商。Knox安全架构包含硬件TrustZone、Knox Vault安全芯片和Knox Matrix设备管理平台,重点防护AI家庭控制等高安全场景。
Google开源AAOS SDV平台 推动汽车软件架构开放化
Google开源其Android Automotive OS软件定义汽车平台,为车辆非安全功能提供开放基础设施。该举措旨在解决汽车行业软件碎片化问题,让车企专注于差异化创新而非底层开发。
苹果推出企业一体化平台整合MDM与地图广告服务
苹果推出Apple Business一体化平台,整合移动设备管理、企业邮箱和地图广告服务,提供单一管理界面和零接触部署能力。该平台通过内置MDM功能实现设备配置、安全策略和应用分发的统一管理,并计划推出基于位置的地图广告服务。
思科报告揭示EOL设备漏洞威胁与AI基础设施关联
思科Talos报告显示2025年近40%高威胁漏洞针对已停产设备,政策推动强制淘汰EOL设备。该趋势将基础设施现代化与AI安全部署直接关联,为企业网络更新提供合规依据。
OpenAI发布青少年安全策略工具赋能AI应用开发
OpenAI推出基于提示词的青少年安全策略工具gpt-oss-safeguard,为开发者提供内容审核能力。该工具将安全护栏集成到AI应用中,专门处理年龄相关风险。
NVIDIA 捐赠 GPU 动态资源分配驱动至 Kubernetes
NVIDIA 将 GPU 动态资源分配驱动程序捐赠给云原生计算基金会,支持 MPS 和 MIG 技术实现 GPU 智能共享与动态重配置。同时为 Kata Containers 引入 GPU 支持增强 AI 工作负载隔离,KAI Scheduler 加入 CNCF 沙盒项目。
CrowdStrike扩展Falcon平台数据安全功能
CrowdStrike宣布增强其Falcon平台的数据安全能力,旨在保护数据在存储和传输过程中的安全,无论数据位于何处或如何移动,提供统一防护框架。
CrowdStrike以AI代理重构安全运营架构
CrowdStrike推出Agentic MDR服务,通过AI代理实现检测-调查-响应闭环,将传统人力驱动的安全运营中心升级为自主决策的Agentic SOC架构,提供可部署的技术蓝图。
CrowdStrike在CNAPP中集成对手情报风险优先级
CrowdStrike在其云原生应用保护平台(CNAPP)中引入行业首创的基于对手情报的风险优先级功能,利用威胁图数据自动化识别高风险安全事件,优化安全团队资源分配。
CrowdStrike推出按需安全专家服务订阅模式
CrowdStrike将其Falcon平台订阅模式扩展至专业服务领域,推出Flex for Services。该服务提供威胁搜寻、事件响应等精英安全专家服务的按需购买,无需长期合同。此举将产品层的威胁情报优势延伸至服务交付层面。
CrowdStrike CNAPP集成威胁情报实现风险优先级排序
CrowdStrike在CNAPP平台新增基于威胁情报的风险优先级功能,将云安全风险与已知对手TTPs关联。该功能整合Falcon平台数据,使安全团队能优先处理与活跃威胁行为者相关的漏洞和错误配置。
CrowdStrike推出AI代理驱动的Agentic MDR服务
CrowdStrike发布Agentic MDR服务,通过AI代理自动化安全运营流程。该服务整合Falcon平台、Charlotte AI和专业团队,实现从调查到修复的端到端自动化操作。
CrowdStrike 扩展平台至数据安全层强化统一防护
CrowdStrike 在 Falcon 平台新增数据安全模块,提供端点、云和 SaaS 的数据发现、分类和实时保护。通过统一控制台整合数据安全态势管理与现有 EDR 能力,防止数据泄露。