
代理程式安全重監控,卻輕忽隔離
對 116 家企業的調查顯示出嚴重的遏制缺口:65% 會執行限定權限,56% 會監控代理程式,但只有 18% 會隔離高風險代理程式。超過半數企業曾遭遇已確認的代理程式安全事件或險些出事,憑證共用也仍相當普遍。
Tag: #identity-management20 results

對 116 家企業的調查顯示出嚴重的遏制缺口:65% 會執行限定權限,56% 會監控代理程式,但只有 18% 會隔離高風險代理程式。超過半數企業曾遭遇已確認的代理程式安全事件或險些出事,憑證共用也仍相當普遍。

Anthropic 已將 Okta 整合至其模型上下文協定 (MCP) 連接器中。此更新為 Claude Chat、Claude Code 和 Cowork 實現了企業級授權管理與自動配置功能。

Anthropic 更新了隱私政策,允許透過政府身分證件進行身分驗證,這可能使美國公民能夠重新存取受近期出口禁令限制的 Fable 和 Mythos 模型。此前,由於無法區分外國公民與美國公民,該公司被迫對所有用戶停用這些模型。
NewCore 結束隱身狀態並獲得 6600 萬美元融資,旨在解決企業環境中 AI 代理的安全挑戰。該公司專注於為 AI 代理提供唯一身份,以確保它們在擔任員工角色時能獲得安全管理。

Microsoft 正將 Entra ID 的預設驗證方式轉向通行密鑰(passkeys),並計畫於 2027 年 2 月前逐步淘汰 SMS 和語音多因素驗證。此舉旨在透過建立無密碼安全標準,防範 AI 驅動的釣魚攻擊與憑證竊取。

索馬利亞已正式對 Meta 允許 WhatsApp 用戶透過使用者名稱而非電話號碼進行連結的計畫提出異議。此舉繼印度提出類似反對意見後,顯示國際監管機構對 Meta 身分管理變更的審查日益嚴格。

攻擊者透過自動化密碼噴灑活動,對 Microsoft 365 使用者發動了 8100 萬次登入嘗試。此次入侵利用了多重驗證 (MFA) 配置的漏洞,特別是針對未強制執行的應用程式。

本指南詳細介紹了如何為 Amazon Bedrock AgentCore Gateway 上的 MCP 伺服器實作 OAuth 2.0 授權碼流程。此機制確保每個 AI 助理請求都能透過安全的用戶識別權杖進行驗證。

Okta 宣布 Okta for AI Agents 正式上市,這款身份管理工具可讓使用者定位 AI 代理、監控其活動,並在必要時關閉它們。它被定位為 AI 部署的嚴格監督者。

Vercel Enterprise Managed Users 現已正式全面推出,讓組織集中管理與已驗證公司網域相關聯的帳戶。此功能透過 SAML SSO 與 Directory Sync 管理驗證、個人資料、佈建及帳戶生命週期。