标签: 企业安全

0

Google把零信任推进到Agent运行时:企业如何管住每一次工具调用

9月15日,Google Developers Blog发布零信任Agent系列第二部分,把Agent安全的讨论推进到运行阶段。这个变化看似只是安全产品架构升级,背后对应的产业问题却很具体:企业已经不满足于让大模型回答问题,开始允许Agent查询数据库、修改工单、触发退款、调用代码、发送通知,模型输出由一段文本变成了可能造成业务后果的操作。 传统应用安全习惯围绕确定性代码建立边界。输入经过校验,

0

别再收藏 Skills 了:AI Agent 真正需要的,是一套只属于你的技能系统

6 月 9 日,国家互联网应急中心提醒,部分智能体技能包正在以"突破大模型限制""挖矿赚钱"等名义传播……这条预警表面上说的是安全问题,但更深一层,它提前揭开了 AI Agent 时代的一个新矛盾:当"能力"开始被打包、流通、下载、安装,Skill 就不再只是效率工具,而会变成新的攻击入口。

0

微软 Edge 被曝“内存明文密码”:我们到底该不该相信浏览器保存密码?

最近关于 Microsoft Edge 浏览器“内存明文密码”的争议,把一个很多用户长期忽视的问题重新摆到了台面上:浏览器帮你“记住密码”,到底是在替你安全保管,还是只是在替你更方便地自动填充?更准确地说,Edge 并不是把密码明文存到硬盘,而是在运行时可能把已保存密码以明文形式加载到进程内存中。这种设计对单机个人用户未必立刻构成灾难,但在共享电脑、远程桌面、VDI 和企业多用户场景里,风险会明显放大。