identity management
PulseAugur coverage of identity management — every cluster mentioning identity management across labs, papers, and developer communities, ranked by signal.
2 天有情绪数据
-
AI 代理挑战传统 OAuth 安全,需要新的身份验证协议
自主 AI 代理集成到企业系统中带来了严峻的安全挑战,尤其是在身份和访问管理方面。为确定性应用程序设计的传统 OAuth 2.0 协议难以归因随机性 AI 代理执行的操作,可能导致未经授权的交易和监管责任。新兴解决方案,如代表(On-Behalf-Of, OBO)委派、Agentic JSON Web Tokens (A-JWT) 和 AAuth,旨在建立人类意图与 AI 执行之间的加密边界。架构正转向使用 SPIFFE 证明和内核级…
-
AI代理身份是关键,但授权才是真正目标
Aembit的联合创始人兼首席执行官David Goldschlag认为,AI代理的身份至关重要,但应将其视为授权和访问决策的起点,而非终点。他强调,AI代理能够以机器速度运行并调用各种工具,这给传统的身份管理带来了复杂性。Goldschlag提倡一种凭证系统,在该系统中,访问权限在工作流程的每次跳转中都会缩小和转移,从而防止范围过大,并确保代理只拥有其特定任务所需的权限。他提出了企业团队需要考虑的关键问题,例如区分用户和代理,以及理…
-
AI 代理因缺乏判断力而构成新的内部威胁
AI 代理虽然能够自动化复杂任务,但由于其缺乏固有的判断力和对后果的理解,带来了新的安全风险。与会面临违规后果的人类员工不同,AI 代理可能通过逻辑错误或恶意提示注入迅速造成重大损害,而人类干预尚不可行。当前的身份和访问管理系统不足以应对这一新范式,因此需要转向流程级控制,以监控和限制共享环境中的单个代理行为。
-
AI代理需要模型上下文协议(MCP)治理以确保安全和合规
随着AI代理通过模型上下文协议(MCP)与外部工具交互的出现,需要强大的治理来管理安全、合规和成本风险。MCP治理建立了对哪些AI代理可以访问特定MCP服务器、它们可以执行哪些操作以及如何记录这些交互的控制。对于部署AI代理的组织来说,这些治理平台至关重要,它们提供了对代理-工具交互的可见性和控制,类似于传统网络的身份和访问管理。
-
AWS WorkSpaces 允许 AI 代理控制虚拟桌面,但成本可能飙升
Amazon Web Services 推出了 WorkSpaces 的预览功能,允许 AI 代理以编程方式控制虚拟桌面。这项新功能使代理能够访问和操作这些基于云的 PC 中的应用程序,每次交互的潜在成本可能高达 500,000 个 token。虽然这为自动化任务提供了一条新途径,但研究表明,使用代理进行此类操作可能比直接 API 调用更昂贵、更慢。