AI 已重塑網路安全的各個層面。攻擊者使用前沿模型以比手動方法更快的速度找到漏洞、串聯攻擊路徑,並擴大攻擊規模。每一項防禦改善都會推動攻擊者調整: 一旦封堵了一條途徑,攻擊者便會轉向下一條途徑。
相同的功能也在加速防禦。AI 讓我們比人工審查更快偵測、評估和修補,將這種轉變化為優勢。無論是防禦傳統攻擊,還是 AI 主導的攻擊,安全性都是一個連續的過程,而非最終目標。它不能被視為一個里程碑,或某一時點的投資。它是一種紀律: 從設計階段就納入、預設啟用、持續驗證,並隨著威脅環境演變而重新評估。
安全未來倡議 (SFI) 是我們在 Microsoft 將這種紀律落實到營運中的方式: 將安全融入文化、治理和工程的方式,並強化我們像攻擊者一樣快速適應的能力。
SFI 嚴格套用零信任原則,並將其作為直接內嵌在平台、工程管線和治理系統中的控制措施。目標是驗證每個身分識別、控管每次存取、透過一致的原則強制執行來保護每個資源,且在各項服務中標準化、衡量並強制執行控制措施,讓保護機制能隨著環境演進與新威脅出現而持續發揮作用。
在這份第 4 版 SFI 報告中,這些更新反映出顯著進展,已提升 Microsoft 和客戶的安全性: 3 項目標已達到目標狀態,3 項接近完成,12 項已有重大進展。
深入了解我們的進展。
相同的功能也在加速防禦。AI 讓我們比人工審查更快偵測、評估和修補,將這種轉變化為優勢。無論是防禦傳統攻擊,還是 AI 主導的攻擊,安全性都是一個連續的過程,而非最終目標。它不能被視為一個里程碑,或某一時點的投資。它是一種紀律: 從設計階段就納入、預設啟用、持續驗證,並隨著威脅環境演變而重新評估。
安全未來倡議 (SFI) 是我們在 Microsoft 將這種紀律落實到營運中的方式: 將安全融入文化、治理和工程的方式,並強化我們像攻擊者一樣快速適應的能力。
SFI 嚴格套用零信任原則,並將其作為直接內嵌在平台、工程管線和治理系統中的控制措施。目標是驗證每個身分識別、控管每次存取、透過一致的原則強制執行來保護每個資源,且在各項服務中標準化、衡量並強制執行控制措施,讓保護機制能隨著環境演進與新威脅出現而持續發揮作用。
在這份第 4 版 SFI 報告中,這些更新反映出顯著進展,已提升 Microsoft 和客戶的安全性: 3 項目標已達到目標狀態,3 項接近完成,12 項已有重大進展。
深入了解我們的進展。
關注 Microsoft