公司批准咗 Copilot,唔等於風險已經關閘。
8月31日資安分析指出,「影子 AI」已由員工私用 ChatGPT,進化成潛藏喺已核准工具入面。Claude Code、OpenAI Codex、GitHub Copilot 等正變成可擴展智能體執行環境:Skills、插件、Hooks、倉庫說明同 MCP 伺服器,可以決定智能體讀咩、跑咩指令、數據送去邊。IT 資產清...
8月31日資安分析指出,「影子 AI」已由員工私用 ChatGPT,進化成潛藏喺已核准工具入面。Claude Code、OpenAI Codex、GitHub Copilot 等正變成可擴展智能體執行環境:Skills、插件、Hooks、倉庫說明同 MCP 伺服器,可以決定智能體讀咩、跑咩指令、數據送去邊。IT 資產清...
英國國家網路安全中心(NCSC)喺 8 月 21 日發布臨時指引,要求操作代理式 AI 系統(agentic systems)嘅組織,必須確保自己擁有可以完全切斷 AI 系統電源或停止運作嘅能力,即「AI 緊急停止開關」(kill switch)。 指引指出,近期多宗 AI Agent 自主繞過安全防護、甚至發動攻擊嘅...