[Tempest Security Daily] (2026-07-31)

本期焦點集中於 AI 應用、代理式系統與軟體供應鏈安全。產業動向顯示,防護範圍正從模型本身延伸至 AI 代理行為、非傳統開發流程產生的應用,以及多代理協作的弱點偵測機制。

AI 安全治理與產業協作

KnowBe4 支持 Open Secure AI Alliance

KnowBe4 宣布支持 Open Secure AI Alliance,參與推動 AI 安全開放技術的產業合作。該聯盟由 NVIDIA 籌組,並獲得多家企業支持,目標是透過開放式協作強化 AI 系統的防禦能力。來源:[https://ift.tt/sMaBLUN]

AI 代理行為納入治理範圍

KnowBe4 認為,AI 安全不能只著重於保護底層模型,AI 代理如何執行任務、存取資源及採取動作同樣需要治理。這反映企業導入代理式 AI 時,應同步建立行為控制與安全管理機制。來源:[https://ift.tt/sMaBLUN]

應用程式與開發流程安全

VulnBank 提供實作型 Web 安全訓練

VulnBank 是刻意保留弱點的銀行應用程式,可用於動手練習 Web 應用程式安全。相關內容涵蓋安全程式設計、API 安全、DevSecOps 與 OWASP Top 10,適合作為開發及資安人員的實作教材。來源:[https://ift.tt/wExOnIa]

弱點靶場串接安全開發觀念

透過銀行應用程式情境學習,可將常見 Web 與 API 弱點對應至安全程式設計及 DevSecOps 流程。這類刻意設計的弱點環境,重點在於讓學習者從實際操作理解 OWASP Top 10 風險。來源:[https://ift.tt/wExOnIa]

AI 產生應用的可視性與防護

Orca 聚焦 AI 改變後的雲端安全需求

Orca Security 將於 Black Hat USA 2026 說明其安全技術方向,核心議題是 AI 已改變軟體建置方式,也連帶改變企業必須保護的開發流程與應用範圍。來源:[https://ift.tt/5J7zjXD]

Orca 發表兩項 AI 驅動安全能力

Orca Security 宣布 Orca AI AppGen Security 與 AI Code Security 兩項 AI 驅動能力,分別聚焦於 AI 產生應用及程式碼安全,擴大對新型態應用開發活動的涵蓋範圍。來源:[https://ift.tt/AUNjqJa]

盤點傳統開發管線外的 AI 應用

Orca AI AppGen Security 用於發現並保護在既有開發管線之外建立的 AI 應用,涵蓋 Claude、Supabase 與 Lovable 等 AI 驅動平台。此類能力反映企業需要將非傳統開發來源納入資產盤點與安全管理。來源:[https://ift.tt/AUNjqJa]

代理式弱點掃描與協作偵測

Wiz 重新思考 AI 時代的程式碼掃描

Wiz 提出 Agentic Code Security System,探討如何運用模型能力改造應用程式安全掃描。其說明指出,AI 可協助發現傳統掃描器、滲透測試及人工程式碼審查可能遺漏的複雜弱點。來源:[https://ift.tt/8hoxVWS]

代理式系統挑戰既有 AppSec 工作模式

模型能力提升擴大了應用程式安全可自動處理的範圍,但資安團隊仍需考量如何將代理式分析整合至既有掃描、驗證與修補流程。Wiz 的方案代表程式碼安全工具正朝具備推理與自主處理能力的架構發展。來源:[https://ift.tt/8hoxVWS]

Microsoft 與 Wiz 探索多代理協作抓漏

Microsoft 與 Google 旗下 Wiz 的代理式弱點搜尋系統,顯示多個模型協作可用於發現及修補軟體弱點。相關報導以超過九成的錯誤偵測成果為題,並提到 Wiz 計畫在 Project Atlas 中加入第三個代理。來源:[https://ift.tt/d1mPFT5]

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *