Microsoft 正在通过一系列人工智能代理增强其 Security Copilot 服务,这些代理将为用户自动执行重复性任务。
该公司今天同时公布了这些代理以及其他网络安全产品组合的升级内容。
Security Copilot 于去年 4 月推出,是 Microsoft Copilot AI 助手的专业版本。它使网络安全专业人员能够使用自然语言提示来获取漏洞相关数据。Security Copilot 还可以自动执行多项相关任务,比如为员工设备设置访问控制的流程。
Microsoft 正在通过六个内部开发的 AI 代理扩展 Security Copilot 的功能。这些代理将与来自 Aviatrix Systems Inc.、OneTrust LLC、Tanium Inc.、Fletch 和 BlueVoyant LLC 的五个合作伙伴开发的代理一起推出。
Microsoft 开发的三个新工具专注于帮助网络安全专业人员筛选警报。其中,钓鱼分类代理可以审查来自公司网络安全系统的钓鱼警报并过滤误报。另外两个代理则用于分析来自 Purview 的通知。Purview 是 Microsoft 的一个应用程序,用于检测员工何时未经授权使用业务数据。
Security Copilot 的第四个新增功能是条件访问优化代理。它旨在与 Microsoft Entra 配合使用,后者是管理员用来管理员工应用程序访问权限的工具。新代理可以指出不安全的用户访问规则,并生成一键式修复方案供管理员实施。
第五个代理是漏洞修复代理,它与 Microsoft 的 Windows 设备管理工具 Intune 集成。该公司表示,管理员现在可以更快地找到易受攻击的终端并应用操作系统补丁。
最后是威胁情报简报代理。据 Microsoft 介绍,它使 Security Copilot 能够生成可能对组织系统构成风险的网络安全威胁报告。该科技巨头的威胁情报部门每天收集 84 万亿个数据点,涉及勒索软件活动等在线风险。
合作伙伴开发的代理将为 Security Copilot 提供多个开箱即用的解决方案。例如,Aviatrix 的代理承诺帮助客户解决网络问题,而 OneTrust 的工具则让遵守隐私法规变得更容易。
Microsoft 安全部门的公司副总裁 Vasu Jakkal 在今天的博客文章中写道:"在安全团队完全掌控的情况下,这些代理加快响应速度,确定风险优先级,提高效率,从而实现主动保护并增强组织的安全态势。"
该公司正在同时推出这些代理以及对其网络安全产品组合的其他增强功能。企业版 Microsoft 浏览器 Edge for Business 现在可以阻止工作人员向聊天机器人输入敏感数据。该公司将通过 Purview 与第三方 SASE (安全访问服务边缘) 产品的集成,为基于桌面的聊天机器人客户端提供类似的控制。
Defender for Cloud 是此次更新的另一个重点。它是一个旨在帮助公司保护云应用程序免受黑客攻击的网络安全工具。据 Microsoft 介绍,Defender for Cloud 正在获得新功能,这将使其能够更有效地发现云端 AI 工作负载中的漏洞。
好文章,需要你的鼓励
美国网络安全和基础设施安全局指示联邦机构修补影响思科ASA 5500-X系列防火墙设备的两个零日漏洞CVE-2025-20362和CVE-2025-20333。这些漏洞可绕过VPN身份验证并获取root访问权限,已被黑客积极利用。攻击与国家支持的ArcaneDoor黑客活动有关,黑客通过漏洞安装bootkit恶意软件并操控只读存储器实现持久化。思科已发布补丁,CISA要求机构清点易受攻击系统并在今日前完成修补。
康考迪亚大学研究团队通过对比混合量子-经典神经网络与传统模型在三个基准数据集上的表现,发现量子增强模型在准确率、训练速度和资源效率方面均显著优于传统方法。研究显示混合模型的优势随数据集复杂度提升而增强,在CIFAR100上准确率提升9.44%,训练速度提升5-12倍,且参数更少。该成果为实用化量子增强人工智能铺平道路。
TimeWave是一款功能全面的计时器应用,超越了苹果自带时钟应用的功能。它支持创建流式计时器,让用户可以设置连续的任务计时,帮助专注工作。应用采用简洁的黑白设计,融入了Liquid Glass元素。内置冥想、番茄工作法、20-20-20护眼等多种计时模式,支持实时活动显示和Siri快捷指令。免费版提供基础功能,高级版需付费订阅。
沙特KAUST大学团队开发了专门针对阿拉伯语的AI模型家族"Hala",通过创新的"翻译再调优"技术路线,将高质量英语指令数据转化为450万规模的阿拉伯语语料库,训练出350M到9B参数的多个模型。在阿拉伯语专项测试中,Hala在同规模模型中表现最佳,证明了语言专门化策略的有效性,为阿拉伯语AI发展和其他语言的专门化模型提供了可复制的技术方案。