微軟為Teams加入“舉報會議”功能,打擊AI身份冒用和深度偽造
重點摘要
微軟宣布將於2026年8月為 Microsoft Teams 推出全新的「報告問題」(Report a concern)功能,讓會議參與者在即時會議過程中,可以直接舉報疑似網路釣魚、身分冒用、詐騙、社交工程攻擊以及其他可疑行為。這項機制的目的是協助企業安全團隊在第一時間掌握威脅情資,並展開內部調查,以因應生成式人工智慧技術驅動的網路詐騙日益升溫的風險。 隨著生成式 AI 快速發展,攻擊者利用人工智慧工具蒐集企業公開資訊、生成深度偽造(deepfake)的與會者影像、克隆聲音甚至複製臉部特徵的技術門檻已大幅降低。
微軟宣布將於2026年8月為 Microsoft Teams 推出全新的「報告問題」(Report a concern)功能,讓會議參與者在即時會議過程中,可以直接舉報疑似網路釣魚、身分冒用、詐騙、社交工程攻擊以及其他可疑行為。這項機制的目的是協助企業安全團隊在第一時間掌握威脅情資,並展開內部調查,以因應生成式人工智慧技術驅動的網路詐騙日益升溫的風險。隨著生成式 AI 快速發展,攻擊者利用人工智慧工具蒐集企業公開資訊、生成深度偽造(deepfake)的與會者影像、克隆聲音甚至複製臉部特徵的技術門檻已大幅降低。
微軟先前的研究指出,AI 驅動的詐騙攻擊正在全球範圍內快速蔓延,其中大量活動來自中國與歐洲,並特別警告德國等歐洲市場的相關威脅持續上升。這類攻擊往往利用 Teams 等協作平台作為滲透管道,透過偽裝成同事或合作夥伴,誘導員工點擊惡意連結或提供敏感資訊。新功能允許使用者在 Teams 會議進行期間,或透過會議聊天介面提交安全舉報。當使用者提出申訴時,系統會記錄相關的會議元資料以及有限的上下文資訊,並將這些資料同步至 Microsoft Defender 入口網站與 Teams 管理中心。企業的管理員與安全團隊可以藉此分析潛在的深度偽造、身分冒用等安全事件,並決定後續處理方式。
微軟強調,這些資料主要提供給企業管理員用於內部調查,並不會自動傳送至微軟,以保障企業的資料主權與隱私。除了新增舉報機制,微軟也同步宣布將加強對 AI 會議機器人的管理。未來 Teams 將能夠識別來自外部組織的 AI 機器人,並向會議組織者清楚展示該機器人的身分、權限以及可執行的操作。這項措施有助於管理員控制未經授權的 AI 助手進入會議,防止惡意或未經審核的機器人竊取對話內容或干擾會議進行,進而提升整體會議安全與隱私保護能力。微軟也指出,新版 Teams 將同步推出經過最佳化的會議介面,減少使用者誤共享螢幕、誤退出會議等操作失誤。
這些設計調整旨在降低人為疏失所導致的資安漏洞,讓會議流程更加順暢且安全。隨著 AI 技術在辦公協作場景中的應用不斷深化,企業會議平台正面臨從單純提升效率,轉向同時兼顧智能化與安全治理的挑戰。微軟此次推出的舉報功能與機器人管理機制,被視為建構生成式 AI 時代協同辦公安全防護體系的重要一環。企業若未能及時部署相關防護措施,可能面臨日益嚴重的 AI 身分冒用與社交工程攻擊威脅。微軟也提醒,企業安全團隊應積極利用 Teams 管理中心與 Defender 入口網站提供的分析工具,建立常態性的威脅監控與回應流程。
同時,員工也應接受相關教育訓練,了解如何辨識可疑的會議邀請、異常的機器人行為以及可能的深度偽造跡象,才能在 AI 驅動的攻擊手法不斷演進的情況下,維持組織的資訊安全。
Related
相關文章

曝字節訓10億參數大模型,或超Mythos 5,張一鳴、梁汝波先後發聲
字節跳動正在訓練一個參數量高達10萬億的AI模型,規模可能超越Anthropic的Mythos 5。創辦人張一鳴在內部會議中強調編程的關鍵地位,並反對模型蒸餾,認為這只能複製而非超越對手。字節跳動在AI領域持續加大投入,同時在產品端與訓練端採取雙線進攻策略。

AI 需求擠爆雲計算,消息稱 AWS 要求工程師關閉閒置服務器減少資源浪費
因AI需求導致算力緊缺,亞馬遜AWS要求工程師關閉閒置的EC2實例,以減少資源浪費。數據顯示約65%的EC2實例在30天內平均CPU利用率低於20%,AWS因此升級計算優化器自動標記低使用率虛擬機。此外,AWS過去一年新增3.8吉瓦電力容量,仍難以應對GPU雲端實例的龐大需求。
NVIDIA AI 推出 NOOA:將 AI 代理轉化為單一 Python 類別的物件導向框架
NVIDIA 實驗室開源了 NOOA(NVIDIA 物件導向代理),這是一個與模型無關的 Python 框架,用於建構 AI 代理。傳統的代理開發分散在提示模板、工具架構、回呼程式碼和工作流程圖中,而 NOOA 將所有這些整合到一個 Python 類別中:方法代表模型可採取的動作,欄位代表代理狀態,文件字串作為提示,型別註解則是執行時期強制執行的合約。主體為「...」的方法由 LLM 驅動的迴圈在執行時期完成,而具有正常主體的方法則保持確定性的 Python 程式碼。開發者與模型因此共享同一介面,使代理行為能像一般軟體一樣進行測試、追蹤、重構和版本控制。NVIDIA 報告在 SWE-bench Verified 上達到 82.2%,在 CyberGym L1 上達到 86.8%,平均 RHAE 為 85.1%。

六巨頭定AI插件新標準,撞臉Claude,Anthropic沒上桌
六大科技巨頭(AWS、Anysphere、GitHub、微軟、OpenAI、Vercel)聯合發布AI智能體插件統一開放規範Agent Plugins 1.0.0,旨在統一插件打包格式,減少開發者重複勞動。該規範的結構與Anthropic的Claude Code插件系統高度相似,但Anthropic並未參與制定,而是繼續經營自己的封閉生態。

DeepSeek重啟融資,三年市值對齊騰訊?
DeepSeek重啟第二輪融資,以5000億元人民幣估值尋求籌集80億美元,但網傳一份由小型醫藥私募發起的專項基金募資材料引發網友質疑,後經DeepSeek員工證實部分數據屬實。該公司近期宣布API大幅漲價,可能打破其以低價換規模的估值邏輯,面臨客戶流失風險。市場關注其能否從「價格屠夫」轉型為價值提供商,以及三年內市值能否對齊騰訊等巨頭。

可靈AI核心技術骨幹王鑫濤被曝離職
快手可靈AI核心技術骨幹王鑫濤被曝離職,去向未知,快手官方與本人均未回應。王鑫濤是圖像與視頻生成領域知名開源項目主要作者,被視為可靈從0到1的關鍵推手。其離職發生在可靈完成獨立融資、估值180億美元的關鍵階段,可能影響研發進度與競爭優勢。