微软Visual Studio Code编辑器现已从原来的月度更新改为每周发布稳定版本。最新发布的VS Code 1.112和1.111版本带来了代理故障排除、集成浏览器调试、Copilot CLI权限配置等功能,同时宣布弃用编辑模式。新版本支持在VS Code内直接打开Web应用并进行调试,开发者可以设置断点、单步调试和检查变量。此外还增强了代理功能,包括权限配置、沙箱环境运行和自动驾驶预览等特性。
微软宣布为Windows引入"基线安全模式"和"用户透明度与同意"功能,旨在加强系统安全防护。基线安全模式将默认启用运行时完整性保护,仅允许经过正确签名的应用、服务和驱动程序运行。新的用户同意机制将在应用访问摄像头、麦克风等敏感资源时主动提示用户确认,类似智能手机的权限管理。这些更新部分源于2024年CrowdStrike事件的影响,促使微软重新审视Windows安全架构。
AI代理已从实验工具演变为企业核心组件,但其广泛权限和共享使用模式正带来新的安全风险。组织级AI代理通常拥有超越个人用户的权限,用户通过代理间接访问系统时可能绕过传统访问控制,实现权限提升。由于活动归属于代理而非用户,这种风险往往难以察觉。传统安全控制措施无法有效应对代理中介的工作流程,企业需要新的可视性和监控方案来确保AI代理的安全部署。
CyberArk 收购 Zilla Security,旨在加强其身份安全产品组合。Zilla 专注于简化用户访问审查和权限管理,有助于企业遵守网络安全法规。此次收购将使 CyberArk 进一步完善其安全访问管理解决方案,为客户提供更全面的身份和访问管理服务。
微软在 Windows 11 最新预览版中引入了管理员保护功能的新设置选项。用户可直接在设置中启用该功能,无需 IT 管理员介入。这项功能旨在提升系统安全性,限制用户常态下的权限,仅在必要时临时授予管理员权限。微软计划未来将其设为默认开启,此次更新让更多用户有机会提前体验和测试。