AgenticAI安全治理
2026年初,英国国家网络安全中心(NCSC)发布了一份针对Agentic AI(自主行动型人工智能)的安全指南,向全球企业和组织发出明确警告:当AI从被动的问答工具进化为能够自主决定并执行复杂操作链的Agent(智能体)时,其带来的安全风险和治理挑战将远超出传统AI应用的范围。这是全球主流网络安全机构首次针对Agentic AI发布系统性安全建议,标志着AI安全治理进入了一个全新阶段。 NCSC的警告并非空穴来风。随着大语言模型技术的快速发展,越来越多的企业开始部署能够自主执行任务的AI Agent。这些Agent不再仅仅停留在聊天窗口内回答问题,而是被赋予了调用API、访问数据库、发送邮件、操作文件系统、管理云资源乃至代表企业进行交易的能力。一个典型的企业AI Agent可能被配置为自动回复客户邮件、管理员工日程、查询内部知识库、生成代码并部署到测试环境。这种自主性在极大提升工作效率的
2026-05-23英国NCSC警告AgenticAI部署风险
2026年5月,英国国家网络安全中心发布了一份关于Agentic AI企业部署的安全指南,向全球企业发出了明确的警示信号:在引入具备自主决策能力的AI Agent之前,企业必须三思而行。这份指南指出,当前企业部署的Agentic AI系统往往被授予了过高的权限,一个单一的AI Agent如果被攻破或被恶意操控,可以像原子弹链式反应一样,从一个系统的薄弱环节演变为整个企业网络的严重安全事件,造成远超传统安全漏洞的破坏规模。 Agentic AI与传统AI工具的本质区别在于其自主行动能力。传统的AI系统通常是响应式的,用户输入一个指令,系统执行一个动作并返回结果。而Agentic AI被赋予了在复杂环境中自主规划、决策和执行任务的能力,它可以调用外部工具、访问数据资源、执行跨系统操作,甚至可以在没有人类实时干预的情况下完成端到端的业务流程。正是这种自主行动能力,使得Agentic AI在提升效
2026-05-23端点加密漏洞
2026年4月,微软确认了一个编号为CVE-2026-45585的严重安全漏洞,该漏洞影响Windows系统中广泛使用的BitLocker全盘加密功能。攻击者利用该漏洞,可以在物理接触目标设备的情况下,绕过BitLocker的加密保护,直接读取硬盘中的全部数据。这一漏洞的披露,对依赖BitLocker作为终端数据保护核心手段的企业和个人都产生了巨大冲击,再次印证了一个安全领域的铁律:没有绝对安全的加密,端点安全需要多层防护。 BitLocker是微软Windows操作系统中内置的全盘加密功能,被广泛应用于企业的笔记本电脑和台式电脑上,是企业终端数据保护的第一道防线。当一台配置了BitLocker的笔记本电脑丢失或被盗时,理论上即使硬盘被拆卸并连接到其他设备,数据也无法被读取。CVE-2026-45585漏洞的出现,意味着这一层防护在特定条件下可以被绕过。攻击者只需要在短时间内物理接触到目标
2026-05-23GitHub内部仓库遭供应链攻击
2026年5月爆发的TanStack供应链攻击事件,以令人震惊的方式展示了现代软件供应链攻击的威力和隐蔽性。攻击者首先将恶意代码植入一个看似无害的npm包中,当开发者下载并安装这个包时,恶意代码就悄然激活了它的真实功能——窃取开发者的GitHub凭证、SSH密钥和访问令牌。随后攻击者利用窃取的凭证横向移动至更多企业内部仓库,最终成功入侵了包括OpenAI、Mistral AI和GitHub本身在内的多家科技巨头的内部代码仓库。 这起攻击事件的技术路径清晰地展示了供应链攻击的五个关键阶段。第一阶段是投毒阶段,攻击者选择一个广泛使用的npm开源包或其依赖包,通过社会工程手段或直接攻破维护者账号,将恶意代码植入其中。第二阶段是传播阶段,恶意包通过npm公共仓库被数以万计的开发者下载和使用,恶意代码在开发者的本地环境中悄悄运行。第三阶段是凭证窃取阶段,恶意代码扫描开发者设备中的GitHub凭证文件
2026-05-23新员工保密入职培训
新员工保密培训应当从录用通知发出时就开始。录用通知中应当附加保密承诺书的预览版本,让候选人在正式入职前就了解公司保密制度的基本框架。入职第一天,人力资源部门应当在劳动合同签署环节同步完成保密协议的签署,不得将保密协议延后到试用期结束再补签。保密协议应当明确商业秘密的范围、保密期限、违约责任以及离职后的保密义务延续条款。 入职第一周是集中保密培训的黄金时间。培训内容应当覆盖四个层面:第一,法律法规层面,包括反不正当竞争法、劳动合同法中的保密条款、刑法中侵犯商业秘密罪的相关规定,让新员工建立法律底线意识。第二,公司制度层面,包括保密管理办法、信息安全制度、办公设备使用规范、网络安全管理规定等,让新员工清楚公司有哪些具体规则。 第三,操作实务层面,包括文件定密与标识规则、涉密载体的传递与销毁流程、涉密会议的进出场管理、外来人员接待规范等,让新员工知道日常工作怎么做才合规。第四,案例警示教育层面,
2026-05-23涉密会议录音录像管理
涉密会议的录音录像应当遵循必要性原则。并非所有涉密会议都需要录音录像,只有在会议内容具有重要存档价值、需要作为决策依据留存、或者参会人员无法全程在场等确有必要的情况下才进行录制。会议主办部门应当在会前对录音录像的必要性进行评估,填写录音录像申请表,说明录制目的、使用范围和保存期限,经保密管理部门审批后方可实施。 未经审批擅自录制属于违规行为,应当明确禁止。 录音录像设备的选用和管理是安全的基础。涉密会议应当使用专用录音录像设备,不得使用参会人员的个人手机、平板电脑或其他未受控设备进行录制。专用设备应当由保密管理部门统一管理,每次使用前进行安全检查,确保设备没有被植入窃听或远程传输模块。设备的内存卡或硬盘应当单独管理,一个会议制作一份存储介质,不得混用。 设备使用前后应当清空缓存,防止会议内容残留被后续不当读取。 录制过程中应当采取物理隔离和人员管控措施。涉密会议录制现场应当配备保密监督
2026-05-23企业保密文化的建设:不是贴标语,而是养成习惯
很多企业在保密文化建设上的做法是:墙上贴几条保密标语、每年组织一次保密培训、入职时签一份保密承诺书。这些措施本身没有问题,但如果仅限于此,保密工作就变成了形式主义。真正的保密文化,是让每一个员工在日常工作中自然而然地做出符合保密要求的判断和行为,而不是需要时时提醒和外部监督。 建设有效的保密文化需要解决三个核心问题。 第一个问题是领导层的示范作用。如果企业高层管理人员自己在公共场合讨论未公开的商业计划、在微信群里转发内部文件、把工作资料放在个人设备上处理,那么再多的培训和制度也难以让员工建立真正的保密意识。员工不是看管理层说什么,而是看管理层做什么。当管理层在行动上表现出对信息安全的尊重时,这种态度会逐层传递到整个组织。 第二个问题是让保密成为业务流程的一部分而不是额外负担。如果保密审批需要额外填写三张表格、经过五个部门签字、等待两周时间,员工就会本能地绕过这个流程。真正有效的保密制度应
2026-05-23企业数据销毁:碎纸机不是终点,硬盘里的秘密比你想象的更多
很多企业在处理废旧办公设备时,关注点往往集中在资产价值和环保合规上,很少有人意识到这些设备里残留的数据可能成为泄密通道。打印机、复印机、扫描仪、传真机这些日常办公设备,大多数内置了存储硬盘,用来缓存打印任务、存储扫描文档和记录传真收发。当这些设备被报废出售或捐赠时,如果硬盘没有被彻底销毁,里面可能保存着企业数年的敏感信息。 这个问题并非危言耸听。国际上有多起公开报道的案例,涉及企业和政府机构在处置废旧打印机和复印机时,设备中残留了大量未清除的文档数据。这些数据被信息安全研究人员从二手市场购买的设备中恢复出来,内容涵盖员工个人信息、客户合同、财务报告、会议纪要,甚至包括标注了密级的政府文件。 数据销毁的完整流程应该包括以下几个关键环节。 首先是资产清查,在企业IT设备报废之前,需要对每台设备的存储情况进行登记,确认设备中是否包含内置硬盘或存储芯片。很多企业只知道服务器和电脑需要处理硬盘,却
2026-05-23企业涉密会议管理:从会前准备到会后清理的全流程
涉密会议是商业秘密保护中最容易被忽视的环节之一。一个看似普通的内部讨论会,如果涉及新品研发方案、销售战略调整、投标报价策略、并购意向等敏感内容,就可能因为会务管理不到位而成为信息泄露的源头。很多企业在会后复盘泄密事件时,往往把排查重点放在电脑和服务器上,却很少想到会议室里的白板、桌上的资料、送进会议室的茶水服务人员,以及参会者会后在走廊和电梯里的讨论。 涉密会议管理可以分为会前、会中、会后三个阶段,每个阶段都有明确的动作要求。 会前准备阶段要完成三件事。第一是会议分级。不是所有会议都需要按涉密标准管理。企业应当建立会议分级标准,根据讨论内容的敏感程度将会议分为普通会议、内部会议和涉密会议三个级别。涉密会议要制定专门的会务方案。第二是场地安排。涉密会议应当在企业内部的专用会议室进行,会议室不应有面向公共区域的透明玻璃窗,白板和屏幕的位置应避开窗户和门口的可视范围。 第三是资料编号。会议使用
2026-05-23企业社交媒体时代的保密管理:朋友圈和工作群不是私人空间
社交媒体已经深度嵌入企业日常运营。微信工作群讨论项目进度、朋友圈分享工作动态、微博发布公司新闻、LinkedIn展示职业经历,这些行为已经成为职场常态。但对于涉密岗位人员来说,社交媒体的每一次发布都可能在不经意间传递出超出预期的信息量。 社交媒体泄密的风险不在于发布者在上面写了什么机密信息,而在于多个信息碎片可以被有心人拼凑出完整的商业情报。 一个销售在朋友圈感叹终于拿下了某大客户的订单,配上客户公司的定位——竞争对手从中可以推断出客户的采购周期和采购规模。一个研发工程师分享了加班到深夜的照片,背景中露出了电脑屏幕上的一行代码——内行人从这行代码中可能推断出整个系统的技术路线。一个高管在LinkedIn上更新了职位描述,其中包含了公司正在组建新业务线的暗示——猎头和竞争对手都能从中读取到战略扩张的方向。 企业社交媒体管理需要从三个层面建立规则。第一个层面是个人账号的使用规范。企业应当明确
2026-05-23





