2023 年 9 月 ,网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)宣布收购 Atmosec。Atmosec 是一家仍处于早期阶段的初创公司,致力于快速发现和拦截恶意 SaaS 应用、阻止有风险的第三方 SaaS 通信以及修复 SaaS 配置错误。 此举强化了 Check Point 在增强 SaaS 安全产品和解决 SaaS 应用安全漏洞与盲点方面的能力。
随着 SaaS 应用的广泛采用,企业用户面临的网络威胁与日俱增。Statista 报告称,全球机构平均使用 130 个 SaaS 应用。然而,Atmosec 的研究指出,还有大约 700 个 SaaS 应用是在 IT 部门不知情的情况下使用的。此外,O365 和 Slack 等常用企业 SaaS 平台中连接着数百个第三方应用。日益扩大的 SaaS 环境不仅增大了潜在的攻击面,而且还在未经适当 IT 授权的情况下引入了许多可能有害或不当使用会导致敏感信息泄漏的应用。
Check Point 软件技术公司首席产品官兼研发主管 Nataly Kremer 表示:“向 SaaS 应用的转变带来了一系列特定挑战,特别是在 SaaS 到 SaaS 恶意通信方面。Atmosec 强大的 SaaS 发现、风险评估和全面可见性功能可帮助应对这些挑战。通过将 Atmosec 的技术集成到 Check Point Infinity 中,我们能够提供业界最安全的 SASE 解决方案之一,支持用户有效地管理 SaaS 安全防护,防止数据泄露、未经授权的访问和恶意软件传播,打造可靠的自适应零信任环境。”
Atmosec 技术的主要功能包括:
借助 Atmosec 的技术,Check Point Infinity 将通过持续的 SaaS 态势管理、恶意通信防御 (SSPM) 及全面的 SaaS 应用安全堆栈,包括威胁防御、数据保护以及对用户和设备的自适应零信任访问控制 (CASB),提供有效的 SaaS 安全防护。
新功能将按照路线图逐步发布,支持用户在目前所用的 Check Point Infinity 平台上利用这些重要的增强功能。
对 Atmosec 的收购预计将于 2023 年 9 月中旬完成。
好文章,需要你的鼓励
尽管全球企业AI投资在2024年达到2523亿美元,但MIT研究显示95%的企业仍未从生成式AI投资中获得回报。专家预测2026年将成为转折点,企业将从试点阶段转向实际部署。关键在于CEO精准识别高影响领域,推进AI代理技术应用,并加强员工AI能力培训。Forrester预测30%大型企业将实施强制AI培训,而Gartner预计到2028年15%日常工作决策将由AI自主完成。
这项由北京大学等机构联合完成的研究,开发了名为GraphLocator的智能软件问题诊断系统,通过构建代码依赖图和因果问题图,能够像医生诊断疾病一样精确定位软件问题的根源。在三个大型数据集的测试中,该系统比现有方法平均提高了19.49%的召回率和11.89%的精确率,特别在处理复杂的跨模块问题时表现优异,为软件维护效率的提升开辟了新路径。
2026年软件行业将迎来定价模式的根本性变革,从传统按席位收费转向基于结果的付费模式。AI正在重塑整个软件经济学,企业IT预算的12-15%已投入AI领域。这一转变要求建立明确的成功衡量指标,如Zendesk以"自动化解决方案"为标准。未来将出现更精简的工程团队,80%的工程师需要为AI驱动的角色提升技能,同时需要重新设计软件开发和部署流程以适应AI优先的工作流程。
这项由德国达姆施塔特工业大学领导的国际研究团队首次发现,当前最先进的专家混合模型AI系统存在严重安全漏洞。通过开发GateBreaker攻击框架,研究人员证明仅需关闭约3%的特定神经元,就能让AI的攻击成功率从7.4%暴增至64.9%。该研究揭示了专家混合模型安全机制过度集中的根本缺陷,为AI安全领域敲响了警钟。