小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
保障自主AI智能体安全的六项身份能力

文章指出,AI从对话式大模型转向自主智能体,模糊了人与机器的身份界限。传统IAM系统难以应对其非确定性、高速自动化行为。为安全部署,企业需采用六项身份能力:可验证数字身份、短时凭证、细粒度授权、自动化运行时强制、持续策略评估及机器级扩展。身份成为治理核心,以保障自主工作流的安全与可控。

保障自主AI智能体安全的六项身份能力

The New Stack The New Stack · 2026-08-22T14:00:00Z
让AI真正参与工作!JoyDesk已上线京东云

京东云推出JoyDesk企业AI原生工作平台,以对话为入口,整合个人助手、团队协作、专家体系和技能生态,使AI从回答问题升级为执行任务。平台支持多层记忆、专家定制、业务系统打通及安全治理,帮助企业沉淀知识、提升组织效率。限时活动:2026年8月19日至9月9日,前1000名下载登录用户获赠500积分。

让AI真正参与工作!JoyDesk已上线京东云

京东科技开发者 京东科技开发者 · 2026-08-19T08:32:27Z

Cloudflare 推出新功能,通过识别MCP协议流量、检测影子MCP和门户绕过,帮助管理员监控和控制AI代理的工具调用。结合MCP服务器门户和网关策略,可阻止未批准的连接,并支持私有服务器和OAuth,提升安全治理。

Cloudflare 如何检测 MCP 流量并帮助保护其安全

The Cloudflare Blog The Cloudflare Blog · 2026-08-14T13:12:12Z
五大AI竞争对手共同支持共享插件标准。这对开发者意味着什么。

Vercel发布Agent Plugins 1.0.0,获OpenAI、AWS等支持,提供开放标准打包AI代理技能和MCP服务器,提升跨客户端可移植性。专家认可其减少集成摩擦,但担忧安全治理和厂商锁定风险,强调需平衡互操作性与权限管理。

五大AI竞争对手共同支持共享插件标准。这对开发者意味着什么。

The New Stack The New Stack · 2026-08-08T13:50:59Z
从 Agent Readable 到 IM 群协作:我对企业 AI Native 改造的终局思考

企业AI Native改造需以Agent Readable为基础,实现数据、文档和系统可读。短期成本高,长期提效。最佳协作载体是现有办公IM(如钉钉、飞书),利用群聊作为Agent学习场。终局形态为UI交互层归IM,私有Runtime归企业自建,实现安全治理与全流程透明闭环。

从 Agent Readable 到 IM 群协作:我对企业 AI Native 改造的终局思考

后端技术杂谈 后端技术杂谈 · 2026-08-06T03:28:00Z

Cloudflare OS 是一个开源平台,为组织成员提供基于公司上下文和技能的智能体工作区。它整合了代理工作区、安全治理框架和可修改应用平台,支持通过Gatekeepers安全访问内部系统,并允许构建和共享应用。该平台基于Cloudflare Workers构建,支持多种模型,可定制部署,旨在提升组织工作效率。

Cloudflare OS:面向智能体、应用与工作的开放平台

The Cloudflare Blog The Cloudflare Blog · 2026-08-05T13:00:00Z
AI代理何时需要权限边界?

AI代理调用工具时,工具访问即生产访问,风险随权限扩大。需用确定性策略层分离工具选择与授权,通过静态风险策略、角色授权、参数验证和审批门控,阻止危险操作。代理仅请求调用,最终执行由治理层决定,并记录审计日志。模型提议,策略决策,确保安全。

AI代理何时需要权限边界?

The New Stack The New Stack · 2026-07-30T13:00:00Z
科大讯飞发布星火Token Factory,打造企业级AI模型智能路由与治理新底座

科大讯飞推出星火Token Factory,为企业提供大模型统一接入、智能路由、成本优化和安全治理。平台通过任务分级调度降低Token成本,优化昇腾硬件推理效率提升5倍,并强化安全审计与监控,助力企业AI规模化运营。

科大讯飞发布星火Token Factory,打造企业级AI模型智能路由与治理新底座

量子位 量子位 · 2026-07-23T01:55:14Z
在Databricks上为企业应用启用受控氛围编码

Databricks在2026年数据与AI峰会上推出三项新功能,旨在帮助企业安全创建和部署应用。App Spaces提供系统化治理,确保应用在安全环境中构建;Genie App Builder通过AI辅助用户从简单描述生成应用,提高开发效率;Serverless微应用通过轻量级虚拟机实现按需使用,降低成本。这些功能支持企业在真实数据上构建多样化应用。

在Databricks上为企业应用启用受控氛围编码

Databricks Databricks · 2026-06-16T18:00:00Z
AI 范式雷达:《软件工程的终结:AI Agent 如何重写开发范式》

AI Agent系统的出现正在重构软件工程范式,挑战传统假设,如决策逻辑可编码和代码为决策载体。代码不再是静态的,而是动态生成的,工程师的角色转变为推理架构师。Agent能够自主理解需求并生成代码,改变了开发流程和工程师的核心技能。未来需关注Agent的质量、基础设施标准化及安全治理等问题。

AI 范式雷达:《软件工程的终结:AI Agent 如何重写开发范式》

Micropaper Micropaper · 2026-06-07T00:00:00Z
解读AI智能体安全治理新范式,绿盟科技受邀出席中信证券2026资本市场论坛

绿盟科技在中信证券2026资本市场论坛上分享了AI智能体安全治理的关键议题。技术总监李文瑾指出,Mythos大模型推动网络安全进入智能体时代,带来攻防格局的变革。她强调需要构建覆盖模型、记忆、工具等的全生命周期安全治理框架,以应对AI安全风险。绿盟科技提出“Agentic Security”理念,致力于为智能体产业提供全链路实时防护,推动AI产业高质量发展。

解读AI智能体安全治理新范式,绿盟科技受邀出席中信证券2026资本市场论坛

绿盟科技技术博客 绿盟科技技术博客 · 2026-05-29T09:59:43Z
为什么到2027年40%的AI项目将被取消(以及如何留在剩下的60%中)

在AI竞争中,许多组织因基础设施问题导致项目失败。成功的组织通过统一的AI连接程序解决速度、成本和治理三大挑战。快速部署需建立基础以避免技术债务;成本透明化是盈利关键;安全治理可防范风险。只有同时解决这些问题,才能在竞争中获胜。

为什么到2027年40%的AI项目将被取消(以及如何留在剩下的60%中)

The New Stack The New Stack · 2026-02-13T14:00:11Z

OpenClaw的快速增长伴随严重的安全隐患,存在多个高危远程代码执行漏洞和供应链风险。其架构设计增加了攻击面,导致敏感行业资产暴露,需加强安全治理与风险监测,以防潜在攻击。

爆火背后:OpenClaw 开源AI智能体应用攻击面与安全风险系统剖析

绿盟科技技术博客 绿盟科技技术博客 · 2026-02-12T03:28:23Z
CISO在AI超越其安全战略之前必须进行的结构性转变

企业CISO面临预算不足、AI数据需求增加和多样化软件环境等挑战,传统的集中安全模型已不再适用,需转向分布式安全治理模式。此模式下,CISO设定政策,业务单位负责实施,从而提升安全决策的效率与灵活性,支持组织快速增长。

CISO在AI超越其安全战略之前必须进行的结构性转变

The New Stack The New Stack · 2026-02-05T20:40:18Z
详细介绍站 - 一个允许团队在自有基础设施上部署代理的开源运行时……

详细介绍站是一个开源运行时,允许团队在自有基础设施上部署和运行代理,确保对数据和执行环境的完全控制。其主要特点包括本地部署、生命周期管理、集成点和安全治理,适合企业合规和内部助手应用场景。

详细介绍站 - 一个允许团队在自有基础设施上部署代理的开源运行时……

云原生 云原生 · 2025-11-26T08:32:27Z

工信部发布《工业和信息化领域人工智能安全治理标准体系建设指南(2025版)》,旨在推动人工智能产业的高质量发展。该指南强调安全监管和标准化的重要性,并与《人工智能安全标准体系(V1.0)》相辅相成,明确了制定依据和框架。未来,标准协调将成为提升管理效率和企业合规性的重点。

《工业和信息化领域人工智能安全治理标准体系建设指南(2025版)》解读与思考

绿盟科技技术博客 绿盟科技技术博客 · 2025-10-30T07:21:17Z
如何通过GitHub MCP注册中心查找、安装和管理MCP服务器

GitHub MCP注册中心提供44个MCP服务器,简化AI工具的发现与管理。用户可一键安装和发布服务器,并通过治理确保安全。未来将支持自我发布和更多IDE,推动社区发展。

如何通过GitHub MCP注册中心查找、安装和管理MCP服务器

The GitHub Blog The GitHub Blog · 2025-10-24T16:00:00Z
LWiAI播客第219期 - GPT-5,Opus 4.1,OpenAI的开源,Astrocade

OpenAI发布了GPT-5,整合了之前所有版本并带来显著改进。多个AI实验室如Anthropic和Google也推出了新模型,显示出竞争加剧。同时,中美在AI安全和治理上的立场差异,以及对出口禁令和国际合作的担忧也被提及。

LWiAI播客第219期 - GPT-5,Opus 4.1,OpenAI的开源,Astrocade

Last Week in AI Last Week in AI · 2025-08-12T04:49:35Z
优步推出多云秘密管理平台以保护超过150,000个凭证

优步推出了内部开发的多云秘密管理平台,以应对管理15万个秘密的安全挑战。该平台整合了25个保管库,简化安全治理,提升监控和自动化能力,降低秘密泄露风险,提高运营效率。

优步推出多云秘密管理平台以保护超过150,000个凭证

InfoQ InfoQ · 2025-07-25T08:00:00Z
为Kyverno的政策报告器添加JIRA集成

Kyverno政策管理中的JIRA集成可将政策违规自动转化为JIRA工单。通过配置JIRA选项、实现JIRA客户端和处理HTTP请求,解决了API格式问题。最佳实践包括直接发送HTTP请求、详细调试日志和URL清理,从而提升合规性工作流和安全治理。

为Kyverno的政策报告器添加JIRA集成

DEV Community DEV Community · 2025-04-13T21:13:44Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码