SearchLeak 把 Copilot 變成資料外洩路徑,企業 AI 的搜尋權限需要重算
Varonis 揭露 SearchLeak 後,Microsoft 365 Copilot 的安全問題不只在模型會不會答錯,而是 AI 搜尋一旦承接使用者資料權限,瀏覽器渲染、CSP allowlist 與伺服器端轉送都會變成外洩路徑。
Varonis 揭露 SearchLeak 後,Microsoft 365 Copilot 的安全問題不只在模型會不會答錯,而是 AI 搜尋一旦承接使用者資料權限,瀏覽器渲染、CSP allowlist 與伺服器端轉送都會變成外洩路徑。
Microsoft 的 AutoJack 研究提醒企業:AI agent 一旦能瀏覽網頁又能碰本機工具,瀏覽器、localhost 與 MCP 類工具橋之間的信任關係就不能再靠預設假設。
Arcade.dev 的 6000 萬美元 Series A 不只是又一筆 agent 新創融資。它指向企業 AI 的下一個瓶頸:模型可以想,但每一次真正碰到系統的 action 都必須被授權、執行、留下證據。
1Password 收購 Apono,表面是密碼管理公司補上存取治理;實際上,企業 AI agent 進入生產系統後,安全問題開始從登入延伸到每一次權限是否該停留。
Dream 以 30 億美元估值完成 2.6 億美元融資,讓 sovereign AI 不再只是政策口號,而是政府資安、資料控制與關鍵基礎設施採購的新戰場。
DeepMind 公布 AI Control Roadmap,真正的訊號不是它假設 agents 已經失控,而是前沿模型公司開始承認:一旦 agents 進入內部系統,對齊之外還需要監控、權限、回應與可升級的資安防線。
NeuralTrust 的 2000 萬美元種子輪不是單純資安募資,而是企業 AI agents 接上工具、資料庫與工作流後,市場開始為 gateway、runtime security 與 posture management 付錢。
Okta 與 Google Cloud 的新整合,把 AI agent 從應用功能推向可被驗證、授權、審計與控管的企業身份。真正的戰場不只是哪個 agent 比較聰明,而是它能代表誰、拿什麼 token、連到哪裡、哪些動作必須有人批准。
Anthropic 擴大 Project Glasswing,不只是把 Mythos 送進更多組織,而是把 AI 安全推成一種必須能被採購、驗證和修補的工作流程。