PulseAugur
中
实时 04:00:24
实体 Microsoft Entra

Microsoft Entra

PulseAugur coverage of Microsoft Entra — every cluster mentioning Microsoft Entra across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
0
90 天内 10
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
关系
最近 · 第 1/2 页 · 共 22 条
  1. COMMENTARY · CL_212900 ·

    企业SaaS安全转向客户控制数据访问

    企业SaaS安全正超越基本的加密和合规性,新的重点在于客户对数据访问和使用的控制权。现代安全审查非常详尽,深入探究身份提供商集成、细粒度访问权限和数据导出功能等细节。供应商必须证明客户能够有效地管理和撤销访问权限,尤其是在Microsoft 365等生态系统中,以满足当今注重安全的买家及其审计员的需求。

  2. TOOL · CL_184877 ·

    Microsoft 获评云原生应用保护领域领导者

    Microsoft 在云原生应用保护平台 (CNAPP) 方面被 KuppingerCole 评为领导者。该公司的 Microsoft Entra 和 Microsoft Defender 等产品在《领导力罗盘》报告中得到重点介绍。这一认可凸显了 Microsoft 在身份管理和安全解决方案市场的强大地位。

  3. TOOL · CL_184341 ·

    Microsoft Azure DevOps 推出托管式 AI 集成端点

    Microsoft 推出了其 Azure DevOps MCP Server 的托管端点,简化了已在使用 Azure DevOps 的团队的集成。此远程服务器可通过 HTTP 访问,并通过 Microsoft Entra 进行身份验证,允许 AI 助手直接与项目中的工作项、拉取请求和存储库进行交互。虽然最初支持 Visual Studio Code with GitHub Copilot 和 Microsoft Copilot Stu…

  4. TOOL · CL_177280 ·

    Claude获得Microsoft 365电子邮件和日历的写入权限

    Claude已获得Microsoft 365内新的写入功能,使其能够发送电子邮件、管理日历以及修改OneDrive和SharePoint中的文件。此次从只读功能扩展到数据修改引发了关于用户同意和管理控制的疑问。这些写入工具的激活涉及一个四层流程,从Microsoft Graph范围开始,逐步通过管理员同意、组织设置和个人用户权限,这可能导致范围已授予但工具仍未激活的差异。

  5. TOOL · CL_171342 ·

    Anthropic 更新模型上下文协议至无状态核心,增强认证

    Anthropic 发布了模型上下文协议(MCP)的第五个规范,版本为 2026-07-28。此次更新将 MCP 核心转变为无状态,简化了在无服务器和边缘基础设施上的部署,并增强了认证以符合 OAuth 2.0 和 OIDC 标准,从而能够与 Microsoft Entra 和 Okta 等企业身份系统无缝集成。新规范还引入了一个版本化的扩展框架,用于添加交互式 UI 和长期运行任务等功能,并将在 Claude 产品中逐步推出支持。

  6. TOOL · CL_160258 ·

    MCP 网关对于企业 AI 工具访问控制至关重要

    两篇文章讨论了模型上下文协议 (MCP) 网关对于企业 AI 安全和治理的重要性。这些网关充当中央控制平面,管理 AI 代理对工具和数据的访问。重点介绍的关键功能包括基于角色的访问控制 (RBAC)、与 Okta 和 Microsoft Entra 等身份提供商的集成、细粒度的工具级策略以及全面的审计日志记录,以确保安全且可治理的代理式 AI 操作。

  7. COMMENTARY · CL_155996 ·

    企业采用 MCP 取决于身份认证,而非协议复杂性

    模型上下文协议(MCP)因其复杂性而受到批评,但企业采用的真正挑战在于身份认证和治理,而非协议本身。大规模实施 MCP 需要强大的身份提供商集成以实现集中授权,管理员在此为用户组配置连接器,员工登录后即可继承访问权限。这种方法绕过了对每个用户 OAuth 和 IT 票证的需求,极大地简化了入职和访问管理。此外,一个集中、经过审查的 MCP 服务器目录对于防止影子 IT 和确保代理仅访问批准和安全工具至关重要。

  8. RESEARCH · CL_155584 ·

    微软将战略重心重新调整为围绕AI智能体作为新的应用程序层

    微软的Build 2026大会将焦点从AI模型转移到AI智能体所需的底层架构和操作系统。该公司提出了一项战略,将智能体定位为主要的软件抽象层,应用程序则作为智能体的工具,而非用户直接使用的目的地。这一重新定位使得微软现有的产品组合,包括Windows、Azure和Microsoft 365,在托管、保护和管理智能体方面具有战略意义,无论最终哪个AI模型在性能上领先。

  9. TOOL · CL_138442 ·

    AI代理架构旨在解决缓慢的业务指标分析问题

    存在一个业务问题,即收入或其他关键指标下降,但由于数据分散在多个系统中,很难快速确定确切原因。这导致分析师和财务团队需要进行漫长的手动流程,通常需要数周时间才能编制一份报告。作者提出了一个基于AI代理的架构,旨在解决这个编排问题,确保在几分钟内提供答案,并且可以追溯到其数据源,同时特别强调防止自信但错误的数据解读。

  10. COMMENTARY · CL_118838 ·

    恶意 MCP 服务器凸显持续信任检查的必要性;授权转向 OAuth 2.1

    在 npm 上发现了一个名为 postmark-mcp 的恶意软件包,该软件包允许 AI 助手发送电子邮件,但隐藏了一行代码,可以将所有传出的电子邮件转发给陌生人。此事件凸显了持续验证软件依赖项的关键需求,因为安装时建立的信任会随着时间的推移而衰减。提出的解决方案包括捕获和持续比较工具和 API 的具体、结构化描述,而不是依赖于初始信任评估。与此同时,模型上下文协议 (MCP) 已发展其身份验证机制,从自我颁发的凭证转向标准化的 OA…

  11. COMMENTARY · CL_113184 ·

    微软报告:员工已准备好迎接AI,但公司落后 · 追踪2个来源

    微软最新报告显示,尽管员工已准备好在职场拥抱AI,但许多组织和领导者却落后于形势。该报告基于对2万名AI用户进行的调查以及对Microsoft 365数据的分析,发现58%的AI用户正在完成以前不可能完成的工作,而在中国这一比例上升至72%。然而,只有26%的员工认为其领导层对AI的理解与他们自己一致。微软强调,成功的AI整合需要将其视为一种组织能力,而不仅仅是一个技术工具,组织环境比个人心态更能驱动AI的价值。

  12. TOOL · CL_110083 ·

    代理框架 OpenClaw 和 Hermes 在内存与通道控制问题上发生冲突

    两个竞争性的开源代理框架 OpenClaw 和 Hermes Agent 正在争夺代理运行时层的控制权。OpenClaw 由 Nvidia 和 Microsoft 等主要科技公司支持,通过平台供应商专注于广泛分发和企业集成。Hermes Agent 由 Nous Research 开发,强调深度、持久的内存,能够学习用户习惯和代码库细节,使其在每日令牌使用量上超越 OpenClaw。核心冲突在于代理内存的控制权还是通道的广度将成为企业…

  13. TOOL · CL_108794 ·

    黑客利用语音钓鱼技术攻破麦迪逊广场花园系统

    ShinyHunters组织的网络攻击者通过一种名为“语音钓鱼”(vishing)的语音社交工程策略,成功入侵了麦迪逊广场花园(MSG)的系统。据报道,攻击者欺骗了一名MSG的低级别员工,使其批准了一个多因素身份验证提示,从而获得了对公司网络的访问权限。此次入侵泄露了包括员工个人信息和名人风险评分在内的45GB数据,凸显了复杂的语音钓鱼攻击日益增长的威胁。

  14. TOOL · CL_103617 ·

    2026年世界杯流媒体门户存在严重的客户端授权缺陷

    安全研究员 BobDaHacker 发现 FIFA 2026年世界杯流媒体门户的客户端授权系统中存在严重漏洞。通过上传她身份证的照片,她获得了对控制每场比赛广播输出的实时制作流媒体管理面板的访问权限。尽管漏洞严重,研究员并未利用该缺陷,而是试图通知 FIFA、MediaKind、HBS、CISA 和 FBI。问题在于缺乏服务器端强制执行,前端检查了授权,但后端没有。FIFA 此后已修复该漏洞,但研究员尚未收到回复或漏洞赏金确认。

  15. SIGNIFICANT · CL_91976 ·

    NewCore融资6600万美元,用于AI代理身份和安全管理

    网络安全初创公司NewCore已获得6600万美元融资,以满足日益增长的AI代理身份管理需求。该公司的平台旨在将AI代理视为一等数字员工,拥有独立的权限和生命周期控制,而不是简单的软件工具。这种方法旨在随着AI代理日益融入劳动力队伍,加强企业安全,早期采用者包括Goldman Sachs和McKinsey。

  16. RESEARCH · CL_80936 ·

    微软发布Agent 365 SDK,优先考虑AI代理治理

    微软已推出Agent 365 SDK,强调企业AI代理的治理和控制。新SDK将身份、策略和数据控制直接集成到代理开发过程中,将重点从原始能力转移到安全部署。此举与Google和AWS的类似策略一致,表明市场正趋向于为AI代理构建强大的控制平面,这对于企业采用至关重要。

  17. COMMENTARY · CL_74117 ·

    Microsoft:AI的业务影响取决于集成系统

    Microsoft强调,人工智能的真正业务影响取决于底层系统,而不仅仅是人工智能模型本身。该公司强调了像Foundry和Azure这样的集成平台在有效部署和管理人工智能方面的重要性。这种方法旨在确保人工智能解决方案是健壮的、可扩展的,并能够推动切实的业务转型。

  18. TOOL · CL_71034 ·

    Microsoft Scout 代理将自动执行 Microsoft 365 任务

    Microsoft 正在扩大对其新 Autopilot 功能的测试,首先推出名为 Scout 的代理,该代理旨在 Microsoft 365 应用程序中运行。Scout 可以自主管理诸如在 Outlook、OneDrive、SharePoint 和 Teams 中安排会议和标记重要消息等任务。Scout 基于开源的 OpenClaw 项目构建,旨在学习用户偏好和工作模式以提高效率,同时融入企业级安全和 IT 策略控制。

  19. TOOL · CL_69544 ·

    Microsoft推出Windows 365 for Agents以实现AI自动化

    Microsoft已推出Windows 365 for Agents,这是一项新的公测服务,旨在为AI自动化提供共享的云PC。该产品允许AI代理与缺乏API的应用程序、遗留系统和Web门户的图形界面进行交互。该系统采用基于池的模型,代理可以签入和签出云PC,确保每个操作都在专用的AI身份下进行记录,以加强企业治理。

  20. SIGNIFICANT · CL_67832 ·

    Microsoft rolls out new AI code model, enhances Windows AI agent controls

    Microsoft is launching MAI-Code-1-Flash, a 137B parameter sparse MoE model, for GitHub Copilot users in VS Code starting June 2. This new model will be priced at $0.75 per million input tokens and $4.50 per million outp…