聚合展示与「网络安全」相关的 站点内容 :资讯动态、产品与解决方案等,一站浏览。
Microsoft AutoJack 研究建议:部署 Web 浏览 Agent 的企业应将 localhost 从信任边界移除,强制 MCP/Tool 认证与进程隔离;可与 Mastra 供应链事件一并纳入 2026 Agent 安全合规 checklist。
AutoJack 利用 AutoGen Studio 开发版三处弱点:localhost Origin 可被同机 Headless 浏览器绕过、/api/mcp 无认证、server_params 参数可注入任意命令;修复改为 POST 存参 + UUID 取参,PyPI 用户不受影响。
6 月 18–19 日 Microsoft 安全研究披露 AutoJack 攻击链:AutoGen Studio 开发版中,浏览 Agent 渲染恶意页面后可经本地 MCP WebSocket 在主机执行任意命令;PyPI 正式版未受影响,但揭示 Agent+浏览器+localhost 的新安全边界。
Vercel Ship 2026 发布 Vercel for Enterprise Apps and Agents:Vercel Passport 默认 IdP 保护内部 App/Agent,Managed Users 集中管控席位,可选部署至客户 AWS 账号满足数据主权;CISO 级 Agent 治理套餐。
6 月 12–13 日美国商务部要求 Anthropic 限制外国国民访问 Fable 5/Mythos 5,Anthropic 全球停服;6 月 18 日前后 Dario Amodei 与白宫磋商,公司正开发国籍身份验证系统,预计 7 月恢复符合条件用户访问,企业需评估出口合规与备用模型。
Cisco 宣布拟收购 WideField Security,将其身份与会话情报接入 Splunk Agentic SOC,覆盖人类、机器与自主 AI Agent 身份;检测 Token 滥用、权限越权与数据外泄,补强 Agent 时代 SOC 确定性证据链。
《人工智能拟人化互动服务管理暂行办法》将于 2026 年 7 月 15 日起施行(6 月 18 日计约 27 天)。提供情感陪伴、模拟人格等服务的 AI 应用需完成算法备案、安全评估、未成年人保护与沙箱测试等准备。
Google Cloud Next 2026 发布的 AI-APP(AI Application Protection Platform)面向企业自建与第三方 AI 应用的安全治理,与 Gemini Enterprise Agent Platform 配套,强调 Agent 应用层审计、策略与防护。
Mastra 142 包遭植入恶意依赖,暴露 AI Agent 框架高下载量下的供应链风险;企业应建立 npm lockfile 审计、CI 密钥轮换与 SBOM 策略,并将 Agent 框架纳入软件成分分析(SCA)范围。
NeuralTrust 1720万欧元融资反映欧盟企业对 AI Agent 安全治理的迫切需求;80%客户位于欧洲,平台覆盖 Agent 识别、TrustGate 访问控制与态势管理,预示 Agent 安全将成为政企采购硬性门槛。
6 月 16 日起,TypeScript Agent 框架 Mastra 的 142 个 @mastra/* npm 包被植入恶意依赖 easy-day-js,含窃密与持久化能力;@mastra/core 周下载约 918K,JFrog、Orca、Microsoft 等已披露 IOC 与处置建议。
6月17日,巴塞罗那 NeuralTrust 完成 1720 万欧元(约2000万美元)Seed 融资,创欧盟网络安全 Seed 纪录;平台帮助企业识别、保护、治理组织内全部 AI Agent,客户含 Iberia、Abanca 等,Q1 ARR 翻倍。
Databricks 将 Agent Bricks/Genie 与 Unity Catalog 血缘治理绑定,Genie ZeroOps 在 Shallow Clone 沙箱中验证修复;体现「数据治理 + Agent 运行时」一体化的企业合规路径。
汇丰与 Google Cloud 合作设定「单项效益超1亿美元」筛选标准,首批场景聚焦财富管理、反金融犯罪等强监管领域;体现金融 AI 从试点走向规模化时的合规优先与 ROI 量化要求。
5月27日中国互联网协会成立智能体互联网产业发展和治理工作组,推进技术创新、产业协同、安全治理与权益保障;评估组将建立登记台账并定期发布评估结果,与《实施意见》形成政策组合拳。
中国人工智能产业发展联盟(AIIA)安全治理委员会将于6月17日下午在北京召开智能体时代AI安全治理研讨会,聚焦智能体规模化应用中的Token安全、可信可控与产学研协同共治。
法律分析指出,美国 Commerce 对 Anthropic 的指令限制「外国人访问」而非明文要求全球 shutdown;Anthropic 因无法实时区分用户国籍而选择全球下线。事件折射 AI 出口管制执法的不确定性。
6月16日《新华每日电讯》评论称,中央网信办开设涉 AI 应用乱象举报专区,配合「清朗·整治AI应用乱象」专项行动,降低公众反馈门槛,推动「网民监督 + 平台自查 + 监管执法」协同治理。
五部门联合公布的《人工智能拟人化互动服务管理暂行办法》将于2026年7月15日起施行。明确禁止向未成年人提供虚拟亲属/伴侣,要求算法备案与安全评估,拟人化互动服务进入「小快灵」专门监管阶段。
6月12–13日,美国商务部以国家安全指令要求 Anthropic 禁止外国人访问 Fable 5 / Mythos 5,含外籍员工;事件折射 AI 模型出口管制新趋势,对跨国企业、欧盟数字主权及开源替代方案产生深远影响。
共 78 条 · 每页 20 条