情报
AI 生成的结构化厂商动态简报
Trend Micro发布AI安全报告,揭示AI供应链风险与模型攻击面
Trend Micro发布《AI生态系统断层线》报告,系统性地分析了AI供应链中的安全风险,包括模型训练数据污染、第三方插件漏洞以及模型窃取攻击。报告指出,企业AI应用的安全边界已从传统IT基础设施扩展至模型层和数据管道。
OpenAI 为 ChatGPT 引入锁定模式与高风险标签
OpenAI 在 ChatGPT 中新增锁定模式和高风险标签功能,旨在帮助企业防御提示注入攻击和 AI 驱动的数据外泄风险。这一举措标志着 OpenAI 在企业级 AI 安全防护方向的战略推进。
思科将AgenticOps确立为AI时代核心IT运营模型
思科宣布将AgenticOps运营模型扩展至全产品线,涵盖网络、安全和可观测性领域。该模型通过深度网络模型和跨域遥测数据,实现自主故障排查、持续优化和可信验证等智能执行能力。这是思科平台战略的关键演进,标志着其从传统运维向AI驱动的闭环操作系统的转型。
OpenAI 为 AI Agent 引入 URL 安全防护机制
OpenAI 宣布为其 AI Agent 平台新增 URL 安全防护功能,旨在防御基于链接的数据窃取和提示注入攻击。该机制通过内置防护措施,增强 AI Agent 在访问外部链接时的数据安全性。
趋势科技揭示Docker Desktop WSL2新型虚拟机逃逸攻击面
趋势科技发现Docker Desktop在WSL2环境下的新型虚拟机逃逸技术,攻击者可利用暴露的内部API与配置机制,从容器环境突破至宿主机执行任意代码。这暴露了开发工具链中隐藏的严重安全边界风险。
OpenAI强化ChatGPT Atlas对抗提示注入攻击
OpenAI采用基于强化学习的自动化红队测试技术,持续强化ChatGPT Atlas对提示注入攻击的防御能力。这种主动发现与修补循环机制旨在AI日益具备代理特性时提前识别新型漏洞。
OpenAI 发布 GPT-5.2-Codex 安全措施
OpenAI 详细介绍了 GPT-5.2-Codex 的安全措施,包括模型级缓解措施(如针对有害任务和提示注入的专门安全训练)和产品级缓解措施(如代理沙盒和可配置网络访问)。
趋势科技揭示Power Automate成为企业自动化安全盲点
趋势科技发布研究报告,指出微软Power Automate等低代码自动化工具的复杂性正被网络犯罪分子利用,用于规避检测和数据窃取。该研究揭示了自动化平台内部可见性不足的严重安全风险,并警告地下犯罪市场对此类攻击能力的需求正在增长。
Google Cloud推出MCP与Apigee集成及Agentic Platform,推动企业API向AI Agent化演进
Google Cloud宣布Apigee Model Context Protocol (MCP)正式可用,并推出Agentic Platform,旨在将传统企业API转化为可被AI Agent安全、规模化调用的工具。此举结合了API治理、安全层与AI推理基础设施,为企业从API驱动转向Agent驱动架构提供了核心平台能力。
趋势科技揭示Azure DNS设计缺陷暴露云基础设施接管风险
趋势科技旗下TrendAI™研究团队披露了Azure云平台中一个“设计使然”的安全漏洞。已删除的Azure资源其DNS记录可能被持久保留,攻击者可利用这些残留的DNS名称,接管受信任的端点并入侵依赖系统,揭示了云基础设施中一个关键但常被忽视的信任继承风险。