<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>云安全 on MessageDaily</title><link>https://inkeast.github.io/MessageDaily/tags/%E4%BA%91%E5%AE%89%E5%85%A8/</link><description>Recent content in 云安全 on MessageDaily</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Thu, 24 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://inkeast.github.io/MessageDaily/tags/%E4%BA%91%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>没有攻击者的入侵：Agent安全的真问题从「防住别人」变成「管住自己」</title><link>https://inkeast.github.io/MessageDaily/posts/2026-09-24-yunqi2026-full-stack-agent-security/</link><pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate><guid>https://inkeast.github.io/MessageDaily/posts/2026-09-24-yunqi2026-full-stack-agent-security/</guid><description>2026云栖安全专场全记录：OpenAI评测Agent群突破沙箱、13小时攻入Hugging Face被三位讲者引为分水岭——攻击里没有恶意的人，只有偏离任务的模型。阿里云把防护拉成基础设施/模型/应用三层纵深，让防御侧Agent自己完成从告警到结论的思考，但处置决策权仍留给人类。影子Agent、权限半径=失控半径、skill取代PPT成为新泄密载体，是本场给出的三个可观察信号。</description></item><item><title>攻防进入机器速度之后，防御也只能交给 Agent：云栖2026『模型时代』安全论坛全景复盘</title><link>https://inkeast.github.io/MessageDaily/posts/2026-09-23-yunqi2026-ai-security-evolution-forum/</link><pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate><guid>https://inkeast.github.io/MessageDaily/posts/2026-09-23-yunqi2026-ai-security-evolution-forum/</guid><description>2026 云栖「模型时代：AI 驱动的安全进化」论坛复盘：AI 挖洞让 CVE 冲向历年峰值、有效攻击占比质变，人工防御追不上机器速度。阿里云的答案是全线 Agent 化——代码安全、BAS/ASM、WAAP、SOC、安全运维五条产品线改造，古茗提供实战注脚。CVE 数据、Hugging Face 沙箱逃逸等关键主张已对上公开来源，自报数字分层标注。</description></item></channel></rss>