企業開始養 AI agent,Microsoft 八月資安更新就針對「代理失控」。

重點摘要

Microsoft Security 週四發表 2026 年 8 月產品更新,核心圍繞 AI agent 可視性、管理同治理。Microsoft Security Exposure Management 新增 Secure Now 指引,聚焦 agentic containment:喺代理未獲用戶批准前限制其行動、收窄攻擊面、限制爆炸半徑、治理身分同權限,並提高活動能見度。換言之,企業唔可以再當 Copilot 或自建 agent 只係聊天視窗,而要當佢係有權限嘅非人類帳戶。

企業開始養 AI agent,Microsoft 八月資安更新就針對「代理失控」。

Microsoft Security 週四發表 2026 年 8 月產品更新,核心圍繞 AI agent 可視性、管理同治理。Microsoft Security Exposure Management 新增 Secure Now 指引,聚焦 agentic containment:喺代理未獲用戶批准前限制其行動、收窄攻擊面、限制爆炸半徑、治理身分同權限,並提高活動能見度。換言之,企業唔可以再當 Copilot 或自建 agent 只係聊天視窗,而要當佢係有權限嘅非人類帳戶。

另一項實務更新:Microsoft Defender Experts MDR 而家可覆蓋經 Microsoft Sentinel 接入嘅第三方數據源,包括 Palo Alto Networks、AWS、Okta 等,把全日托管偵測、回應同威脅狩獵由純 Microsoft 環境伸到混合雲。Defender Experts Threat Intelligence 則按地區、行業同風險輪廓提供客製情報。Purview 自動標籤每日可處理 SharePoint 同 OneDrive 檔案上限由 10 萬升至 50 萬,方便大規模套用加密同 DLP,以配合 Microsoft 365 Copilot 落地。對香港 IT 團隊,重點係先盤點有邊啲 agent 已經連到電郵、雲端同生產系統,再決定隔離策略。

延伸閱讀 · 相關服務與產品