https://activity.twcert.org.tw/2026/index.htm
https://www.informationsecurity.com.tw/seminar/2026_Finance/

解決方案

TrendAI Vision One擴大Claude Compliance API整合範圍 涵蓋Claude Code與Cowork工作階段

2026 / 10 / 07
編輯部
TrendAI Vision One擴大Claude Compliance API整合範圍 涵蓋Claude Code與Cowork工作階段
趨勢科技旗下全球企業 AI 資安品牌 TrendAI,宣布擴大 TrendAI Vision One 對 Claude Compliance API 的支援。此整合範圍現已涵蓋 Claude Enterprise 的 Claude Code 與 Cowork 工作階段記錄。本次擴展乃是 TrendAI 於 2026 年 6 月與 Anthropic 宣布整合後,進一步提升企業對工程與知識工作團隊日常使用 AI Agent 情況的可視性。
 
AI Agent 現在代表員工撰寫程式碼、呼叫工具並存取商業系統,資安團隊通常知道這些 AI Agent 正在運作,但不知道它們被要求執行什麼工作、實際執行了什麼,或是否遵循相關政策。
 
Claude Compliance API 會傳回 Claude Code 和 Cowork 的工作階段記錄,包括提示詞、回應和工具呼叫,每筆記錄都與已驗證的使用者相關聯。透過今日的擴大整合,TrendAI 將這些記錄導入 TrendAI Vision One,讓資安團隊能夠結合相關情境調查 AI 活動,將其與端點、身分、雲端和網路訊號互相關聯,並針對重要的 AI Agent 行為建立自訂偵測。
 
資安團隊需要透明度來驗證 AI Agent 活動是否遵守公司政策,並將這些情報與現有的端點、身分、網路和雲端訊號整合。TrendAI 首席平台暨業務長兼 TrendAI 負責人金敬秀(Rachel Jin)表示,程式編碼和知識工作 AI Agent 正在企業內部執行實際工作,資安團隊應該能像處理其他事項一樣查看並調查這些工作,才能做出明智決策並在這些工具規模擴大時仍有控制權,讓企業組織能以 AI 的速度更快地前進,同時保持適當的監管。
 
資安團隊可執行的工作:
  • 標記超出預期邊界的 AI Agent 工具呼叫
  • 在調查過程中將 AI 工作階段活動與特定使用者相關聯
  • 檢查 AI Agent 工作流程是否遵循必要流程
  • 將 AI 活動與其他安全事件互相關聯,而非視其為獨立的資訊孤島
  • 保留 AI 工作階段活動的可稽核記錄供合規審查使用 
TrendAI Vision One 也持續擷取 Claude Enterprise 的活動日誌(涵蓋使用者登入、管理員操作和設定變更)以及 Claude Platform 的日誌(涵蓋管理員、系統和資源事件)。使用 Claude Enterprise 的 TrendAI Vision One 客戶,現已可使用 TrendAI Vision One 的 Claude Compliance API 整合功能。

最新活動

看更多活動

大家都在看

當國家級盾牌變成矛:以 MOP 網路犯罪理論與 DEFSOP 鑑識流程解構資安院竊密案
當國家級盾牌變成矛:以 MOP 網路犯罪理論與 DEFSOP 鑑識流程解構資安院竊密案
輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵
寫給資安人:合規過關了,為什麼還是被打進來?
寫給資安人:合規過關了,為什麼還是被打進來?
RatHat 惡意程式控制台改用 Gemini 評估受害者價值,Cleafy 追蹤到近百個部署
RatHat 惡意程式控制台改用 Gemini 評估受害者價值,Cleafy 追蹤到近百個部署