
Microsoft 計畫全面取消簡訊驗證
由於簡訊被視為較弱的雙重身分驗證方式,Microsoft 計畫終止對簡訊驗證碼的支援。此舉是為了應對由 AI 工具助長、日益嚴重的網路釣魚威脅。
Tag: #identity-security8 results

由於簡訊被視為較弱的雙重身分驗證方式,Microsoft 計畫終止對簡訊驗證碼的支援。此舉是為了應對由 AI 工具助長、日益嚴重的網路釣魚威脅。

SailPoint 計劃收購 Entro,將其技術整合至「Agentic Fabric」平台。此交易旨在保護雲端環境中日益增加的機器帳戶、API 金鑰及憑證安全。

現代網路攻擊正逐漸從傳統的網路邊界入侵,轉向利用身份認證系統。攻擊者現在優先竊取憑證,以在整合 AI 的環境中獲得持久且隱蔽的存取權限。

Okta 執行長 Todd McKinnon 大舉押注管理 AI 代理身分,視為 AI 顛覆 SaaS 的主要成長領域。訪談討論 OpenClaw 等 AI 代理的安全挑戰,並提出代理層級的緊急煞車機制。探討人類與 AI 混合團隊及 Okta 的因應策略。

Microsoft 警告 IT 管理員,SMS 與語音驗證越來越容易受到 AI 驅動的網路釣魚攻擊。公司鼓勵組織轉向使用更具韌性的 Passkey 驗證方式。

JumpCloud 統一 IT 管理以對抗影子 AI,即員工未經授權使用 AI 工具。身分識別管理提供企業網路在 AI 普及中的關鍵可見性。此贊助特寫強調控制不受管制的 AI 技術。

最新報導指出,Onelogon 攻擊可繞過 Microsoft 的 Zerologon 修補程式。據報 Microsoft 目前沒有針對受影響舊式協定的修正計畫。

在一場勒索軟體攻擊活動中,近三分之二的受害者是管理者或高階主管。文章說明具高權限的員工為何容易成為目標,並提供六項提升防護的方法。