2026年9月22日,企业AI治理与安全领域出现多项产品更新:Darktrace将SECURE AI正式商用,Barracuda发布AI Data Security,Teradata扩展Tera AI助手。同日,据TechRadar报道,Meta新推出的Muse AI助手被曝存在一个零日漏洞,Meta已获知但尚未修补。

据SiliconANGLE报道,英国网络安全公司Darktrace当天将SECURE AI正式商用,把行为检测用于企业AI工具和智能体。其约8200个部署的遥测显示,8月超过80%的受监测客户账户使用了生成式AI服务,平均每家机构接触五家AI供应商。产品与亚马逊云科技、Anthropic、微软和OpenAI集成,实时扫描ChatGPT Enterprise、Claude、Microsoft Copilot和Amazon Bedrock中的越狱尝试、敏感数据暴露和间接提示注入,并按风险排序。管理员可通过SASE集成封禁未授权服务或隔离设备,也可上传AI政策交由软件对照监管与合规框架检查。Darktrace还把AI智能体映射到人类用户并记录权限,覆盖Amazon Bedrock和Microsoft Copilot Studio等开发环境。

据SiliconANGLE报道,Barracuda Networks发布AI Data Security,监控并控制员工向AI工具输入的公司数据。产品面向中小企业和托管服务商,检测由Barracuda IQ完成,运行在BarracudaONE平台,部署即启用敏感数据拦截。它覆盖ChatGPT、Microsoft Copilot和Gemini,并可对超过1300种生成式AI服务执行策略。预置检测器扫描提示词和上传内容中的客户记录、密码、财务数据和专有源代码,在数据到达外部模型前阻止。产品还筛查提示注入、越狱、仇恨言论及企业禁止的话题,检测对齐OWASP大语言模型应用十大风险。每次AI交互进入审计日志,可一键导出;策略可按团队、工具和数据类型编写。该产品10月上市,包含在Barracuda SecureEdge Premium Access中不另收费。

据SiliconANGLE报道,Teradata扩展Tera AI助手,新增Tera Context Engine、Tera Harness和Agent Skills。Tera是智能体AI工作区和自然语言界面,用户无需编写SQL或代码即可与数据及AI智能体交互。Context Engine连接数据库、目录、数据管道等来源而不移动数据,汇集元数据、数据血缘、业务定义和访问策略,并可追溯AI输出到来源。Harness负责任务执行,选择工具、模型和数据,跟踪多步骤进度,在敏感操作前暂停等待人工批准,并在基础设施故障后恢复。Agent Skills把数据工程、分析和数据科学任务打包为可复用功能,用于编写SQL或Python、优化查询、调整工作负载和计算资源。Teradata称这些新能力将在2026年第四季度提供。

据TechRadar报道,安全研究员Patrick Wardle在Meta新Muse AI助手中发现零日漏洞,命名为not-a-mused。利用漏洞需要本地设备已被入侵、启用语音听写并连接应用。Muse目前仅面向Mac,可预约、填表、处理客服、购物、生成图像和文档,需连接邮件、WhatsApp、日历或社交账户。漏洞位于语音指令处理中一个未记录设置endo_voyager_dictation_endpoint,攻击者取得本地权限后可更改接收听写的端点。满足条件时,语音指令会先发往攻击者控制的基础设施,助手同时发送认证令牌;攻击者快速取得令牌即可访问目标AI工具,并借助其连接的应用提取敏感信息。Wardle对Ars Technica表示,攻击者可以操纵智能体并利用其权限为所欲为。Meta尚未回应或发布补丁。