专栏名称: 微软科技
微软中国的认证公众号,分享微软产品资讯,技术方案,成功案例,行业视野,精彩活动。第一时间获取微软在云计算,大数据,移动,企业社交商务等话题的解决方案。
目录
相关文章推荐
新浪科技  ·  【#Switch2首日更新开始推送#,启用所 ... ·  13 小时前  
新浪科技  ·  【#蔚来乐道小范围试点滴滴专车#:对标20万 ... ·  18 小时前  
新浪科技  ·  #口碑最好的iPhone诞生5年前#【#iP ... ·  昨天  
新浪科技  ·  【#雷军称不打价格战#:YU7不会只比SU7 ... ·  昨天  
51好读  ›  专栏  ›  微软科技

新发布 | Ignite揭秘多个“大动作”,重塑AI时代安全格局

微软科技  · 公众号  · 科技媒体  · 2024-12-03 08:00

主要观点总结

本文介绍了微软对于网络安全的态度和行动,包括安全未来倡议(SFI)、全新安全解决方案、漏洞赏金计划、生成式AI的应用等。文章强调了网络攻击的现状和趋势,以及微软在网络安全方面的投入和创新。

关键观点总结

关键观点1: 微软始终将安全作为重中之重,通过SFI投入相当于34000名全职工程师的努力,推出全新安全解决方案以图谱化态势管理引领防护革新。

微软推出的全新安全解决方案能够动态映射设备、数据、身份和其他关键资产之间不断变化的关系网络,帮助安全团队更积极主动地进行风险管理。

关键观点2: 微软发起“Zero Day Quest” AI与云安全漏洞赏金计划,提供额外的400万美元奖金,重点关注云和AI领域。

该计划旨在与业界合作伙伴共同缓解潜在问题,推动微软产品的原生安全性提升,并促进与安全社区的互动和合作。

关键观点3: 微软的生成式AI解决方案Copilot for Security提高生产力与效率,被全球安全团队广泛采用。

使用Copilot for Security的组织机构的安全事件平均解决时间减少了30%,并且已有超过100家合作伙伴集成Copilot for Security,通过生态系统数据进一步丰富洞察力。

关键观点4: 微软持续关注AI安全治理与数据保护新功能,推出新功能以应对AI带来的安全挑战。

新功能包括数据丢失防护(DLP)、检测生成式AI的风险性使用以及数据安全态势管理等,旨在帮助组织在AI转型过程中加强数据安全和合规能力。


正文

请到「今天看啥」查看全文



我们“漏洞赏金计划”每年都会为高质量的安全研究提供数百万美元奖金,仅去年就颁发了超过1600万美元奖金。 “Zero Day Quest”将在此基础上再接再厉,提供额外的400万美元奖金,重点关注云和AI领域 ——这两个对客户最具影响力的领域。除此之外,我们还致力于与安全社区共同合作,为其提供与我们工程师和AI红队的互动的机会,进一步促进技术进步。这项挑战自11月20日正式启动,并将于2025年举行线下黑客活动,为研究者提供交流和展示成果的舞台。


作为我们持续致力于透明度的承诺的一部分,我们将修复关键漏洞后分享其详细信息,让整个行业从中学习和提升安全防护能力——毕竟,安全是一场需要全民参与的团队协作!

03

生成式AI引领数字时代

Microsoft Security Copilot

加速提升安全团队效率


在数字时代,AI技术采用速度已远超其他技术。我们的生成式AI解决方案智能 Copilot 副驾驶 ® for Security (Copilot for Security 国际版) 正被越来越多全球安全团队采用,以提高生产力与效率。包括 澳大利亚国民银行 (National Australia Bank)、 意大利联合圣保罗银行 (Intesa Sanpaolo)、 俄勒冈州立大学 (Oregon State University)和 伊士曼化工 (Eastman)在内的各行各业的组织机构,都通过Copilot for Security以更快速且精准的方式完成安全任务 2 。根据一项 最新研究显示,使用Copilot for Security三个月后,组织机构的安全事件平均解决时间减少了30% 3 。此外,已有超过100家合作伙伴集成Copilot for Security,通过生态系统数据进一步丰富洞察力。


Copilot for Security的功能也在不断扩展,现在推出的全新Copilot技能包括

为IT管理员设计的Microsoft Entra和Microsoft Intune支持。

专为数据安全和合规团队提供的Microsoft      Purview支持。

针对安全运营团队的Microsoft Defender系列产品功能增强。


我们始终致力于通过 AI 技术赋能各行各业的安全团队,应对不断变化的威胁格局,实现更高效、更智能的安全运营模式。


01 | 聚焦AI安全治理与数据保护新功能

根据我们 AI团队最新《以强大的安全性加速AI转型》白皮书显示,超过95%的受访组织已经在使用或开发生成式AI,或计划在未来这样做,其中有三分之二(66%)的组织选择开发多个自有AI应用。这种快速发展推动了2023年全球通过37项与AI技术相关的新法律,反映出国际社会日益重视解决AI技术带来的安全、合规性和透明度挑战,也凸显了保护和治理AI数据的重要性 4


通过Microsoft Defender ,我们的客户 已成功发现并保护超过75万个生成式AI应用实例 ;同时, Microsoft Purview已审核超过10亿次Copilot互动 ,以确保数据安全和合规。


Microsoft Purview目前已为数千家组织提供支持,例如 康明斯 (Cummins)、 毕马威 (KPMG)和 奥本大学 (Auburn University),帮助其在AI转型过程中加强数据安全和合规能力。同时,我们很高兴宣布推出Purview的新功能,专为生成式AI应用中的数据发现、保护和治理而设计,现已开放预览版。


新功能包括:

智能 Microsoft 365 Copilot副驾驶 ® 数据丢失防护(DLP) ,防止AI应用中数据的过度共享。

检测生成式AI的风险性使用 ,例如恶意意图、提示词注入攻击(Prompt Injection),以及保护材料的滥用。







请到「今天看啥」查看全文