top of page
marketing60487
Admin
More actions
Profile
Join date: Jul 16, 2025
Posts (138)
Aug 26, 2026 ∙ 3 min
當「真實電郵」也未必可信:Abnormal AI 如何重新定義電郵安全
試想像一下,你的財務團隊收到一封來自長期合作供應商的電郵。 寄件人使用的是真實的供應商電郵地址,SPF 驗證通過、DKIM 驗證通過、DMARC 亦沒有異常。電郵內沒有惡意附件、沒有可疑連結,甚至看不到任何冒充寄件人的跡象。 一切看起來都很正常。 但今次,卻有點不一樣。 供應商突然要求財務團隊支付一筆遠高於平常的款項,同時更改收款銀行帳戶,並強調付款十分緊急,必須立即處理。 從技術層面來看,這封電郵可能完全「正常」。 但從行為層面來看,它卻並不正常。 這亦帶出傳統電郵安全工具未必容易回答的一個關鍵問題: 「根據雙方一貫的溝通方式,這封電郵真的合理嗎?」 不只看電郵本身,更要理解「正常行為」 這正是 Abnormal AI Email Security 採取不同做法的地方。 傳統電郵安全方案通常會集中分析惡意連結、附件、寄件人信譽、網域、威脅特徵等指標;Abnormal 則進一步運用 Behavioural AI(行為式人工智能),了解企業內部日常的電郵溝通模式。 它會持續學習不同的通訊行為,例如: 哪些員工平日會互相聯絡 員工與供應商之間通常如何溝通...
4
0
Aug 24, 2026 ∙ 2 min
從 AI 實驗到企業管治:Microsoft Agent 365 如何協助企業管理 AI Agent?
建立 AI Agent 正變得越來越容易。 真正困難的是: 當企業擁有越來越多 AI Agent,我們如何確保它們仍然安全、受控及符合企業政策? 這正是 Microsoft Agent 365 所要解決的問題。 Microsoft 將 Agent 365 定位為企業 AI Agent 的 Control Plane(控制平台),讓 IT 及 Security 團隊可以在一個企業級管理框架下,Observe、Govern 及 Secure 不同的 AI Agent。 簡單來說,可以把 Agent 365 想像成: 企業 AI Agent 的中央管理及安全控制中心。 1. Observe — 看得見 第一步,是知道企業到底有哪些 Agent。 企業需要了解哪些 Agent 正在使用、由誰負責,以及它們的使用情況和相關安全訊號。 Agent 365 透過 Microsoft 365 管理環境提供更集中的 Agent 可視性,讓管理員更容易掌握企業 AI Agent 的整體情況。 2. Govern — 管得到 知道 Agent 存在之後,企業還需要回答: 誰擁有這個 Agent?...
15
0
Aug 21, 2026 ∙ 2 min
Shadow AI:你知道企業內有哪些 AI Agent 正在運作嗎?
企業對 Shadow IT 並不陌生。 當員工在未經 IT 部門批准的情況下使用雲端服務、應用程式或工具,企業可能失去對資料、安全及合規的控制。 進入 Agentic AI 時代,同一個問題亦開始出現在 AI 世界 —— Shadow AI。 當 AI Agent 在企業內悄悄出現 隨着建立及使用 AI Agent 越來越容易,不同部門、開發人員甚至個別使用者,都可能因應自己的工作需要建立或使用 Agent。 問題是,IT 及 Security 團隊未必知道它們的存在。 與一般未經批准的軟件相比,AI Agent 帶來的挑戰可能更複雜。 因為一個 Agent 不只是被動地提供資訊,它亦可能: 讀取企業文件及敏感資料 連接不同應用程式及系統 使用工具或 API 執行程式或工作流程 代表使用者進行操作 Microsoft 指出,隨着 Agent 使用增加,企業可能面對 agent sprawl 及 unmanaged agents 的問題,並已在 Agent 365、Microsoft Defender 及 Intune 中加入或預覽相關的 Shadow AI 探索及管理能力。...
14
0
bottom of page