微软的新AI代理商旨在帮助安全专业人员打击最新威胁

微软正在推出其安全副驾驶计划的一部分新AI代理,旨在简化安全专业人员保护组织免受现代威胁的工作。公告于周一发布,微软开发了六种代理,而另外五种由第三方合作者打造。从四月开始,所有这些代理都将可供预览。
这些AI代理与微软的安全软件集成,旨在帮助安全团队更高效地管理高容量的安全和IT任务。基于微软的零信任框架,这些代理能够从用户交互中学习并适应组织内的特定工作流程。
另见:2025年应对AI驱动的网络威胁:企业安全四项专家建议
以下是微软开发的六种代理的详细介绍:
- 微软Defender中的钓鱼邮件分类代理:此代理筛选微软Defender的钓鱼警报,区分真实威胁和误报。它为其决策提供清晰的解释,并可根据您的反馈提升检测能力。
- 微软Purview中的警报分类代理:此代理专注于优先处理微软Purview中与数据丢失和内部风险相关的警报。它还通过您的反馈优化其操作。
- 微软Entra中的条件访问优化代理:此代理扫描微软Entra中未被当前策略覆盖的新用户和应用程序。它推荐策略更新以弥补安全漏洞,并为身份验证问题提供快速解决方案。
- 微软Intune中的漏洞修复代理:专为微软Intune设计,此代理优先处理安全漏洞,识别应用程序和策略配置问题,并建议适当的Windows补丁。
- 安全副驾驶中的威胁情报简报代理:此代理与安全副驾驶合作,提供针对您组织特定风险和环境的及时且相关的威胁情报。
接下来是集成到安全副驾驶中的五种第三方代理:
- OneTrust的隐私泄露响应代理:此代理评估数据泄露并提供满足监管要求的指导。
- Aviatrix的网络监督代理:它监控和分析与VPN、网关和Site2Cloud连接问题相关的安全风险。
- BlueVoyant的SecOps工具代理:此代理评估您的安全运营中心并提供改进建议。
- Tanium的警报分类代理:它为安全警报提供背景信息,帮助您决定最佳行动方案。
- Fletch的任务优化代理:此代理优先处理最紧急的安全警报,协助高效的任务管理。
微软安全副驾驶大约在一年前正式推出,利用AI监控和分析组织面临的潜在安全威胁。其目标是自动化日常任务,从而释放IT和安全员工的精力,专注于更紧迫的问题。此外,AI提供战略指导,帮助团队更迅速、有效地应对威胁。
另见:AI机器人窃取您的数据?这款免费工具让那些烦人的爬虫无功而返
安全副驾驶采用灵活的按需付费模式,允许组织根据需要扩展使用量。费用按月计算,基于安全计算单元(SCU),每小时4美元。如果一个组织在一个月中每天24小时持续使用一个SCU,估计费用约为2920美元。
安全公司Mimoto的首席执行官兼联合创始人Kris Bondi对ZDNET表示:“安全专业人员不断受到警报和问题的轰炸,往往缺乏足够的背景信息。虽然AI代理本身可能无法检测威胁,但它们可以协助管理检测到的威胁的响应。AI代理可以被编程为在特定触发条件下自动启动多步骤响应,减轻安全专业人员的一些负担。”
然而,AI技术并非万无一失。像安全副驾驶这样的工具可能会遗漏真实威胁或产生误报,凸显了人工监督的必要性。作为一个相对较新的产品,许多组织仍在探索将其融入安全策略的最佳方式。
另见:AI代理如何帮助黑客窃取您的机密数据——以及应对措施
SlashNext Email Security+的首席技术官J. Stephen Kowski对ZDNET表示:“AI代理有望提升威胁响应能力,但基准模型的表现令人失望。许多用户报告,即使是顶级解决方案也会漏掉大量威胁。微软的安全副驾驶有潜力,但由于对数据管理、必要服务和许可费用的担忧,其采用率低于预期。”
想要了解更多关于AI的故事?订阅我们的每周通讯Innovation。
相关文章
内部细节曝光:下一代 Gemini 算力紧张,内部团队在开发优先级和资源分配上存在分歧
报告显示,谷歌备受期待的下一代 Gemini 模型发布已被推迟。由于内部在开发优先级和资源分配上存在分歧,加上计算能力有限以及复杂的审批流程,导致发布时间延后了两个月。尽管谷歌拥有定制的 TPU 芯片,但由于模型训练、Google Cloud 服务以及众多消费和企业级 AI 应用对计算资源的需求相互竞争,谷歌仍面临计算资源短缺的问题。目前,高层管理人员正通过组织结构调整来解决这些部门间的冲突。与此同时,领导层也发生了变化,联合创始人谢尔盖·布林越来越多地参与到核心模型训练中,并倡导将资源专门用于
OpenAI 否认增长放缓担忧,称多个业务部门加速发展
针对外界对其销售增长放缓及未达内部基准的质疑,人工智能领域的领军企业 OpenAI 于 4 月 28 日(星期二)发表了一份信心十足的声明。该公司澄清称,其消费产品和企业服务正在快速推进,直接驳斥了近期关于业务放缓的猜测。针对该公司“未达成多项内部目标”的说法,OpenAI 将这些报道斥为“典型的标题党”。公司强调了企业对 AI 集成的强劲需求,并指出其广告业务早期增长前景良好。据 OpenAI 内部人士透露,公司内部情绪依然乐观。尽管市场竞争日益激烈,但公司正在向投资者传递信心,声称其商业
阿里巴巴超级杯:Qwen3.8-Max 重磅登场,代码与办公工具能力全面升级
阿里巴巴正式发布了Qwen3.8-Max,这是一款拥有2.4万亿参数的下一代基础大模型。这一重大AI进展在编码和专业办公任务等核心领域带来了显著的性能提升,展现了强大的技术能力。在权威的Arena大模型排名中,Qwen3.8-Max取得了令人瞩目的成绩,仅次于Anthropic的Claude系列,位居行业前列。这一里程碑标志着国内大模型在处理复杂任务方面取得了快速进展,为开发者和企业用户提供了先进的智能工具。该模型的API现已在Qwen AI平台上上线,并集成到新推出的“Qwen Offic
相关专题推荐
评论 (29)
0/500
セキュリティ担当者の仕事がAIで楽になるのは夢のよう!Microsoftの新しいエージェント、特に「脅威検出」の部分がすごく気になる。でも、こういうツールが普及したら、将来的にセキュリティエンジニアの仕事は減っちゃうのかな?少し不安に思う反面、どう進化するのかとても興味津々です😊
Really curious how these AI agents will perform in real-world scenarios. Microsoft's push into security automation could be a game-changer, but I hope they've addressed the 'black box' problem—security pros need to understand the reasoning behind alerts, not just receive them. Also, integration with existing non-Microsoft tools will be key for adoption.
보안 전문가들이 AI 에이전트를 믿고 의존할 수 있을지 걱정이네요. 기술이 발전하긴 했지만, 보안은 아직도 인간의 판단이 중요한 분야인 것 같아요. 마이크로소프트의 이번 시도가 성공할지 지켜봐야겠어요! 🔍

微软正在推出其安全副驾驶计划的一部分新AI代理,旨在简化安全专业人员保护组织免受现代威胁的工作。公告于周一发布,微软开发了六种代理,而另外五种由第三方合作者打造。从四月开始,所有这些代理都将可供预览。
这些AI代理与微软的安全软件集成,旨在帮助安全团队更高效地管理高容量的安全和IT任务。基于微软的零信任框架,这些代理能够从用户交互中学习并适应组织内的特定工作流程。
另见:2025年应对AI驱动的网络威胁:企业安全四项专家建议
以下是微软开发的六种代理的详细介绍:
- 微软Defender中的钓鱼邮件分类代理:此代理筛选微软Defender的钓鱼警报,区分真实威胁和误报。它为其决策提供清晰的解释,并可根据您的反馈提升检测能力。
- 微软Purview中的警报分类代理:此代理专注于优先处理微软Purview中与数据丢失和内部风险相关的警报。它还通过您的反馈优化其操作。
- 微软Entra中的条件访问优化代理:此代理扫描微软Entra中未被当前策略覆盖的新用户和应用程序。它推荐策略更新以弥补安全漏洞,并为身份验证问题提供快速解决方案。
- 微软Intune中的漏洞修复代理:专为微软Intune设计,此代理优先处理安全漏洞,识别应用程序和策略配置问题,并建议适当的Windows补丁。
- 安全副驾驶中的威胁情报简报代理:此代理与安全副驾驶合作,提供针对您组织特定风险和环境的及时且相关的威胁情报。
接下来是集成到安全副驾驶中的五种第三方代理:
- OneTrust的隐私泄露响应代理:此代理评估数据泄露并提供满足监管要求的指导。
- Aviatrix的网络监督代理:它监控和分析与VPN、网关和Site2Cloud连接问题相关的安全风险。
- BlueVoyant的SecOps工具代理:此代理评估您的安全运营中心并提供改进建议。
- Tanium的警报分类代理:它为安全警报提供背景信息,帮助您决定最佳行动方案。
- Fletch的任务优化代理:此代理优先处理最紧急的安全警报,协助高效的任务管理。
微软安全副驾驶大约在一年前正式推出,利用AI监控和分析组织面临的潜在安全威胁。其目标是自动化日常任务,从而释放IT和安全员工的精力,专注于更紧迫的问题。此外,AI提供战略指导,帮助团队更迅速、有效地应对威胁。
另见:AI机器人窃取您的数据?这款免费工具让那些烦人的爬虫无功而返
安全副驾驶采用灵活的按需付费模式,允许组织根据需要扩展使用量。费用按月计算,基于安全计算单元(SCU),每小时4美元。如果一个组织在一个月中每天24小时持续使用一个SCU,估计费用约为2920美元。
安全公司Mimoto的首席执行官兼联合创始人Kris Bondi对ZDNET表示:“安全专业人员不断受到警报和问题的轰炸,往往缺乏足够的背景信息。虽然AI代理本身可能无法检测威胁,但它们可以协助管理检测到的威胁的响应。AI代理可以被编程为在特定触发条件下自动启动多步骤响应,减轻安全专业人员的一些负担。”
然而,AI技术并非万无一失。像安全副驾驶这样的工具可能会遗漏真实威胁或产生误报,凸显了人工监督的必要性。作为一个相对较新的产品,许多组织仍在探索将其融入安全策略的最佳方式。
另见:AI代理如何帮助黑客窃取您的机密数据——以及应对措施
SlashNext Email Security+的首席技术官J. Stephen Kowski对ZDNET表示:“AI代理有望提升威胁响应能力,但基准模型的表现令人失望。许多用户报告,即使是顶级解决方案也会漏掉大量威胁。微软的安全副驾驶有潜力,但由于对数据管理、必要服务和许可费用的担忧,其采用率低于预期。”
想要了解更多关于AI的故事?订阅我们的每周通讯Innovation。
内部细节曝光:下一代 Gemini 算力紧张,内部团队在开发优先级和资源分配上存在分歧
报告显示,谷歌备受期待的下一代 Gemini 模型发布已被推迟。由于内部在开发优先级和资源分配上存在分歧,加上计算能力有限以及复杂的审批流程,导致发布时间延后了两个月。尽管谷歌拥有定制的 TPU 芯片,但由于模型训练、Google Cloud 服务以及众多消费和企业级 AI 应用对计算资源的需求相互竞争,谷歌仍面临计算资源短缺的问题。目前,高层管理人员正通过组织结构调整来解决这些部门间的冲突。与此同时,领导层也发生了变化,联合创始人谢尔盖·布林越来越多地参与到核心模型训练中,并倡导将资源专门用于
OpenAI 否认增长放缓担忧,称多个业务部门加速发展
针对外界对其销售增长放缓及未达内部基准的质疑,人工智能领域的领军企业 OpenAI 于 4 月 28 日(星期二)发表了一份信心十足的声明。该公司澄清称,其消费产品和企业服务正在快速推进,直接驳斥了近期关于业务放缓的猜测。针对该公司“未达成多项内部目标”的说法,OpenAI 将这些报道斥为“典型的标题党”。公司强调了企业对 AI 集成的强劲需求,并指出其广告业务早期增长前景良好。据 OpenAI 内部人士透露,公司内部情绪依然乐观。尽管市场竞争日益激烈,但公司正在向投资者传递信心,声称其商业
阿里巴巴超级杯:Qwen3.8-Max 重磅登场,代码与办公工具能力全面升级
阿里巴巴正式发布了Qwen3.8-Max,这是一款拥有2.4万亿参数的下一代基础大模型。这一重大AI进展在编码和专业办公任务等核心领域带来了显著的性能提升,展现了强大的技术能力。在权威的Arena大模型排名中,Qwen3.8-Max取得了令人瞩目的成绩,仅次于Anthropic的Claude系列,位居行业前列。这一里程碑标志着国内大模型在处理复杂任务方面取得了快速进展,为开发者和企业用户提供了先进的智能工具。该模型的API现已在Qwen AI平台上上线,并集成到新推出的“Qwen Offic
セキュリティ担当者の仕事がAIで楽になるのは夢のよう!Microsoftの新しいエージェント、特に「脅威検出」の部分がすごく気になる。でも、こういうツールが普及したら、将来的にセキュリティエンジニアの仕事は減っちゃうのかな?少し不安に思う反面、どう進化するのかとても興味津々です😊
Really curious how these AI agents will perform in real-world scenarios. Microsoft's push into security automation could be a game-changer, but I hope they've addressed the 'black box' problem—security pros need to understand the reasoning behind alerts, not just receive them. Also, integration with existing non-Microsoft tools will be key for adoption.
보안 전문가들이 AI 에이전트를 믿고 의존할 수 있을지 걱정이네요. 기술이 발전하긴 했지만, 보안은 아직도 인간의 판단이 중요한 분야인 것 같아요. 마이크로소프트의 이번 시도가 성공할지 지켜봐야겠어요! 🔍





首页






