文章指出,AI从对话式大模型转向自主智能体,模糊了人与机器的身份界限。传统IAM系统难以应对其非确定性、高速自动化行为。为安全部署,企业需采用六项身份能力:可验证数字身份、短时凭证、细粒度授权、自动化运行时强制、持续策略评估及机器级扩展。身份成为治理核心,以保障自主工作流的安全与可控。
京东云推出JoyDesk企业AI原生工作平台,以对话为入口,整合个人助手、团队协作、专家体系和技能生态,使AI从回答问题升级为执行任务。平台支持多层记忆、专家定制、业务系统打通及安全治理,帮助企业沉淀知识、提升组织效率。限时活动:2026年8月19日至9月9日,前1000名下载登录用户获赠500积分。
Cloudflare 推出新功能,通过识别MCP协议流量、检测影子MCP和门户绕过,帮助管理员监控和控制AI代理的工具调用。结合MCP服务器门户和网关策略,可阻止未批准的连接,并支持私有服务器和OAuth,提升安全治理。
Vercel发布Agent Plugins 1.0.0,获OpenAI、AWS等支持,提供开放标准打包AI代理技能和MCP服务器,提升跨客户端可移植性。专家认可其减少集成摩擦,但担忧安全治理和厂商锁定风险,强调需平衡互操作性与权限管理。
企业AI Native改造需以Agent Readable为基础,实现数据、文档和系统可读。短期成本高,长期提效。最佳协作载体是现有办公IM(如钉钉、飞书),利用群聊作为Agent学习场。终局形态为UI交互层归IM,私有Runtime归企业自建,实现安全治理与全流程透明闭环。
Cloudflare OS 是一个开源平台,为组织成员提供基于公司上下文和技能的智能体工作区。它整合了代理工作区、安全治理框架和可修改应用平台,支持通过Gatekeepers安全访问内部系统,并允许构建和共享应用。该平台基于Cloudflare Workers构建,支持多种模型,可定制部署,旨在提升组织工作效率。
AI代理调用工具时,工具访问即生产访问,风险随权限扩大。需用确定性策略层分离工具选择与授权,通过静态风险策略、角色授权、参数验证和审批门控,阻止危险操作。代理仅请求调用,最终执行由治理层决定,并记录审计日志。模型提议,策略决策,确保安全。
科大讯飞推出星火Token Factory,为企业提供大模型统一接入、智能路由、成本优化和安全治理。平台通过任务分级调度降低Token成本,优化昇腾硬件推理效率提升5倍,并强化安全审计与监控,助力企业AI规模化运营。
Databricks在2026年数据与AI峰会上推出三项新功能,旨在帮助企业安全创建和部署应用。App Spaces提供系统化治理,确保应用在安全环境中构建;Genie App Builder通过AI辅助用户从简单描述生成应用,提高开发效率;Serverless微应用通过轻量级虚拟机实现按需使用,降低成本。这些功能支持企业在真实数据上构建多样化应用。
AI Agent系统的出现正在重构软件工程范式,挑战传统假设,如决策逻辑可编码和代码为决策载体。代码不再是静态的,而是动态生成的,工程师的角色转变为推理架构师。Agent能够自主理解需求并生成代码,改变了开发流程和工程师的核心技能。未来需关注Agent的质量、基础设施标准化及安全治理等问题。
绿盟科技在中信证券2026资本市场论坛上分享了AI智能体安全治理的关键议题。技术总监李文瑾指出,Mythos大模型推动网络安全进入智能体时代,带来攻防格局的变革。她强调需要构建覆盖模型、记忆、工具等的全生命周期安全治理框架,以应对AI安全风险。绿盟科技提出“Agentic Security”理念,致力于为智能体产业提供全链路实时防护,推动AI产业高质量发展。
在AI竞争中,许多组织因基础设施问题导致项目失败。成功的组织通过统一的AI连接程序解决速度、成本和治理三大挑战。快速部署需建立基础以避免技术债务;成本透明化是盈利关键;安全治理可防范风险。只有同时解决这些问题,才能在竞争中获胜。
OpenClaw的快速增长伴随严重的安全隐患,存在多个高危远程代码执行漏洞和供应链风险。其架构设计增加了攻击面,导致敏感行业资产暴露,需加强安全治理与风险监测,以防潜在攻击。
企业CISO面临预算不足、AI数据需求增加和多样化软件环境等挑战,传统的集中安全模型已不再适用,需转向分布式安全治理模式。此模式下,CISO设定政策,业务单位负责实施,从而提升安全决策的效率与灵活性,支持组织快速增长。
详细介绍站是一个开源运行时,允许团队在自有基础设施上部署和运行代理,确保对数据和执行环境的完全控制。其主要特点包括本地部署、生命周期管理、集成点和安全治理,适合企业合规和内部助手应用场景。
工信部发布《工业和信息化领域人工智能安全治理标准体系建设指南(2025版)》,旨在推动人工智能产业的高质量发展。该指南强调安全监管和标准化的重要性,并与《人工智能安全标准体系(V1.0)》相辅相成,明确了制定依据和框架。未来,标准协调将成为提升管理效率和企业合规性的重点。
GitHub MCP注册中心提供44个MCP服务器,简化AI工具的发现与管理。用户可一键安装和发布服务器,并通过治理确保安全。未来将支持自我发布和更多IDE,推动社区发展。
OpenAI发布了GPT-5,整合了之前所有版本并带来显著改进。多个AI实验室如Anthropic和Google也推出了新模型,显示出竞争加剧。同时,中美在AI安全和治理上的立场差异,以及对出口禁令和国际合作的担忧也被提及。
优步推出了内部开发的多云秘密管理平台,以应对管理15万个秘密的安全挑战。该平台整合了25个保管库,简化安全治理,提升监控和自动化能力,降低秘密泄露风险,提高运营效率。
Kyverno政策管理中的JIRA集成可将政策违规自动转化为JIRA工单。通过配置JIRA选项、实现JIRA客户端和处理HTTP请求,解决了API格式问题。最佳实践包括直接发送HTTP请求、详细调试日志和URL清理,从而提升合规性工作流和安全治理。
完成下面两步后,将自动完成登录并继续当前操作。