AI 时代的邮件安全新防线:用Defender for Office 365 抵御 Prompt Injection 攻击

AI 时代的邮件安全新防线:用Defender for Office 365 抵御 Prompt Injection 攻击

在过去,邮件安全主要围绕恶意链接、附件、仿冒发件人、BEC 和凭据钓鱼展开;攻击者的目标是让人“相信并行动”。Microsoft 指出,AI 助手正在成为日常工作的一部分,用于总结邮件、起草回复、分流请求,甚至可能跨业务系统执行操作,因此邮件也成为 AI 系统的自动化输入和新的攻击面。Microsoft Learn 最新文档中进一步指出,当组织使用 Microsoft 365 Copilot 等 …
Defender for Office 365 Plan 1 纳入 E3:让邮件与协作安全成为 Microsoft 365 E3 的默认能力

Defender for Office 365 Plan 1 纳入 E3:让邮件与协作安全成为 Microsoft 365 E3 的默认能力

Microsoft 已宣布 Microsoft Defender for Office 365 Plan 1 正在向 Microsoft 365 E3/G3 与 Office 365 E3/G3 客户推出,官方公告发布时间为 2026 年 6 月 17 日,并说明预计在 2026 年秋季完成推出;服务说明进一步明确,自 2026 年 7 月 1 日起,Defender for Office 365…
智能体时代的统一控制平面:借助Microsoft Agent 365统一发现企业 AI 代理并治理 “影子 AI”

智能体时代的统一控制平面:借助Microsoft Agent 365统一发现企业 AI 代理并治理 “影子 AI”

近年,AI 代理(AI Agents)正如数字员工般大批涌入企业,覆盖从办公协作到销售客服等各领域,但大量无人管理的“影子 AI”也随之而来。据行业调研显示,生成式AI 在企业中的普及率从2023年初的仅33%飙升至2024年年中超过 70%;到 2025年初,已有超过一半的企业引入了AI代理。微软预计 2028年全球将有超过 13亿 个AI代理在各组织内部运转。由此引发的AI代理泛滥(Agent…
当 13 亿智能体涌入企业:Microsoft 365 E7 如何定义可控 AI 的安全新边界- Microsoft 365 E7,现已正式发布

当 13 亿智能体涌入企业:Microsoft 365 E7 如何定义可控 AI 的安全新边界- Microsoft 365 E7,现已正式发布

IDC 预计到 2028 年全球将有 13 亿个 AI 智能体投入运营,然而治理能力远未跟上部署速度:微软 Cyber Pulse 报告显示 29% 的企业 AI 智能体在未获 IT 或安全团队批准的情况下运行;独立调查机构 Gravitee 对逾 900 名企业管理层与技术人员的调查更揭示,仅 14.4% 的团队取得完整安全与 IT 审批,88% 的企业在过去一年已遭遇确认或疑似的智能体安全事故…
2025 年 7 月 Windows 安全更新现已推出,修复多个漏洞,包括 1 个被主动利用的零日漏洞

2025 年 7 月 Windows 安全更新现已推出,修复多个漏洞,包括 1 个被主动利用的零日漏洞

Windows 更新以不同的方式为你提供保护和高效工作,无论您是 IT 管理员还是普通用户,Windows 每月更新都会为您提供安全修复,以帮助保护您的设备,并根据您的反馈提供增强功能。每月更新是累积的,包括以前发布的所有修复程序,以防止操作系统 (OS) 碎片化。这有助于提高 Windows 平台的可靠性和质量。 每月安全更新发布 对于许多人来说,星期二更新(也称为“星期二补丁日”)是客户端和服…
被电子邮件轰炸?快使用Defender for Office 365检测与阻断

被电子邮件轰炸?快使用Defender for Office 365检测与阻断

在数字通信盛行的今天,电子邮件仍是企业最核心的沟通渠道。然而,网络攻击者同样盯上了这一渠道,利用“电子邮件轰炸”(Email Bombing)发动攻击,不仅破坏用户体验,还可能对企业运作造成严重干扰。本文将解析电子邮件轰炸的概念、攻击类型,以及企业如何利用 Microsoft Defender for Office 365 筑起防线。 电子邮件轰炸,又称“邮箱轰炸”或“邮件泛滥攻击”,是指攻击者在…
被C2了?看 Defender for Endpoint 如何识别并阻断

被C2了?看 Defender for Endpoint 如何识别并阻断

在当今网络安全威胁日益复杂的环境中,命令与控制(Command and Control, C2)攻击已成为攻击者渗透企业网络、窃取敏感数据的主要手段之一。攻击者通常会入侵互联网服务器并将其转化为C2服务器,便通过C2服务器与受控主机建立秘密通信,实现数据窃取、远程控制、横向移动等关键攻击步骤。接着利用这些服务器隐藏恶意流量并部署恶意机器人程序,进而感染企业终端设备。当终端被C2恶意软件感染后,会在…
被PUA了?使用Defender for Endpoint检测和阻止可能不需要的应用程序

被PUA了?使用Defender for Endpoint检测和阻止可能不需要的应用程序

在数字化浪潮席卷全球的今天,企业与个人的网络安全防线正面临前所未有的复杂挑战。除了常见的病毒、恶意软件,一类特殊的威胁 —— 可能不需要的应用程序(Potentially Unwanted Applications,PUAs),正悄然成为网络安全的 “隐形杀手”。这些看似无害的应用,往往披着实用工具、免费软件的外衣,却在用户不知情的情况下收集数据、植入广告,甚至为恶意攻击打开后门。 可能不需要的应…
Threat Explorer ,使 SecOps人员批量提交、阻止、启动调查和删除电子邮件

Threat Explorer ,使 SecOps人员批量提交、阻止、启动调查和删除电子邮件

在不断演变的网络安全领域,领先恶意行为者一步不只是挑战,更是必然要求。长期以来,微软 Defender for Office 365 一直是保护企业免受基于电子邮件和文件威胁的坚实后盾。如今,随着资源管理器的最新增强,安全运维 (SecOps) 团队拥有了一款能够显著改变威胁响应能力的颠覆性工具。​ 对先前 “采取行动” 功能的简要回顾​ 去年,微软在电子邮件实体和电子邮件摘要面板中引入了一项新的…
提升 macOS 端防护深度:在 macOS 平台开启Defender for Endpoint 行为监控功能

提升 macOS 端防护深度:在 macOS 平台开启Defender for Endpoint 行为监控功能

在当前网络安全威胁呈现指数级进化的背景下,传统基于静态签名的恶意软件检测方案正面临前所未有的挑战。以 Atomic macOS Stealer(AMOS)为代表的新一代恶意程序,普遍采用 XOR 加密等高级混淆技术,其 payload 仅通过静态分析已难以识别。这类攻击工具不仅能够窃取 Keychain 密码、浏览器数据等敏感信息,更能针对 cryptocurrency 钱包等关键资产实施定向攻击…