事件经过
Microsoft 发布了(2026 年 8 月 14 日)Defender for Endpoint 中 AI 代理运行时保护的预览文档,提供代理本地事件检查和网络检查以检测针对本地 AI 代理(例如代理编码工具)的提示注入,并在审计/阻止模式下阻止或审计生成的操作,可通过 Intune 部署并提供分阶段推出指导。
影响分析
将提示注入检测下沉到本地运行 AI 代理(而非仅云/SaaS 代理)的端点/设备级别,随着编码代理和桌面 AI 工具以用户级权限激增,填补了一个盲点。
适用范围
运行 Defender for Endpoint Plan 2 / M365 E5/E7 并使用本地 AI 编码代理的企业现在应该在 GA 之前试用审计模式。