小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Tide推出AI安全工具Raziel,假设黑客已潜入系统内部。

Tide基金会提出“新兴权威”模型,利用密码学分散权限,避免集中存储密钥和凭证,降低黑客入侵风险。其产品TideCloak集成身份管理,Raziel工具辅助AI代理部署,旨在让开发者安全使用AI,减少信任风险,并获得保险支持,可能改变安全与委托成本。

Tide推出AI安全工具Raziel,假设黑客已潜入系统内部。

The New Stack The New Stack · 2026-08-31T10:00:00Z
保障自主AI智能体安全的六项身份能力

文章指出,AI从对话式大模型转向自主智能体,模糊了人与机器的身份界限。传统IAM系统难以应对其非确定性、高速自动化行为。为安全部署,企业需采用六项身份能力:可验证数字身份、短时凭证、细粒度授权、自动化运行时强制、持续策略评估及机器级扩展。身份成为治理核心,以保障自主工作流的安全与可控。

保障自主AI智能体安全的六项身份能力

The New Stack The New Stack · 2026-08-22T14:00:00Z
优先考虑统一通信互操作性的商业理由

多平台统一通信已成常态,但碎片化带来高成本、安全与合规风险。强大互操作性策略至关重要,应聚焦身份管理、工作负载连接和治理,并优先支持AI集成,以提升生产力并适应未来技术发展。

优先考虑统一通信互操作性的商业理由

实时互动网 实时互动网 · 2026-07-31T02:26:52Z
Cyera与Oasis:强强联合

Cyera与Oasis合并,共同打造AI安全平台。Oasis专注非人类身份管理,Cyera擅长数据安全,两者互补,覆盖AI代理从数据到身份的完整路径。合并后,Oasis产品借助Cyera的销售团队加速进入市场,旨在成为企业AI安全的标准层。

Cyera与Oasis:强强联合

Sequoia Capital US/Europe Sequoia Capital US/Europe · 2026-07-28T14:25:38Z
KeycloakCon 日本 2026:驾驭云原生身份与人工智能前沿

KeycloakCon日本2026将于7月28日在横滨举行,重点讨论自主AI代理和模型上下文协议(MCP)的身份管理。会议将探讨如何利用Keycloak应对身份验证挑战,包括OAuth 2.0、身份链和零信任架构等技术,并分享在云原生基础设施中实现安全身份管理的经验。

KeycloakCon 日本 2026:驾驭云原生身份与人工智能前沿

Cloud Native Computing Foundation Cloud Native Computing Foundation · 2026-07-14T21:34:55Z
Pod是否是AI代理的合适部署单元?

kagent项目最初在同一运行时中运行多个代理,但随着代理数量增加,出现了隔离、身份和访问控制等问题。为了解决这些问题,决定为每个代理创建独立的Kubernetes Pod和ServiceAccount。然而,代理的短暂性和动态特性使Pod不再是最佳选择。agent-substrate引入了新的控制层,管理AI代理的生命周期和调度,使代理能够在共享的执行工作者上运行,提高资源利用率。这一架构挑战了传统Kubernetes模型,重新思考了代理的身份、政策和可观察性。

Pod是否是AI代理的合适部署单元?

Cloud Native Computing Foundation Cloud Native Computing Foundation · 2026-07-14T11:20:00Z
Vercel收购Better Auth以加速开源认证

Vercel收购了开源TypeScript认证库Better Auth,该库每周有470万次npm下载。创始人Bereket Engida及核心团队将继续在Vercel开发Better Auth,专注于代理身份管理,库将保持免费开源并以开放贡献模式进行开发。

Vercel收购Better Auth以加速开源认证

Vercel News Vercel News · 2026-07-07T07:00:00Z
无人谈论的智能代理身份问题

文章讨论了在开发智能代理系统时身份管理的重要性,强调共享服务账户和长期凭证的安全隐患,以及工作负载身份和短期凭证的优势。明确的身份界定和权限控制是确保系统安全的关键,开发者应在项目初期重视身份设计,以避免后续安全问题。IBM 提供了集成的身份优先安全解决方案,帮助组织安全扩展智能代理系统。

无人谈论的智能代理身份问题

The New Stack The New Stack · 2026-06-26T13:00:00Z
Claude 现在支持更多安全和合规工具

今天推出了28个安全和合规工具的集成,IT和安全团队可以通过Claude Compliance API管理Claude的使用。这些集成涵盖数据丢失防护、身份管理等领域,支持企业统一监控和安全策略,用户只需连接Claude实例即可将数据整合到现有的监控仪表板中。

Claude 现在支持更多安全和合规工具

Claude Claude · 2026-06-21T21:54:24Z

Keycloak 是一个开源的身份和访问管理解决方案,支持 OIDC、OAuth2 和 SAML 等企业级功能。尽管架构复杂,特别是在 Quarkus 时代,Keycloak 仍适合用于企业内部单点登录和产品附带的身份管理。文章分析了 Keycloak 的架构、配置、缓存机制及与 LDAP 的集成,强调了生产环境中的注意事项和常见问题。掌握 Keycloak 的工程复杂性对团队至关重要,以确保系统的稳定性和性能。

【身份与访问控制工程】Keycloak 工程拆解:Realm、Client、Flow 与扩展机制

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-06-20T00:00:00Z

SCIM(跨域身份管理系统)旨在自动化用户账号管理,解决企业在员工入职、变岗、休假和离职时的账号生命周期管理问题。SCIM 2.0 定义了用户和群组的标准化接口,支持增量同步,确保高效的数据管理。企业需实现 SCIM 2.0 的 CRUD 操作,并与客户对齐属性映射,以确保账号管理的安全与效率。

【身份与访问控制工程】SCIM 与账号生命周期:开通、变更、离职自动化

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-06-14T00:00:00Z

2020年代,企业工作负载大规模迁移至SaaS应用,安全边界转向API和身份配置。传统安全团队对SaaS的控制有限,存在权限过度分享、休眠账户和OAuth权限滥用等问题。SSPM和CASB可帮助审计和实时管理SaaS安全。云IAM需定期降权并使用外部身份源统一管理。Kubernetes的NetworkPolicy管理在集群增多时变得复杂,需通过GitOps和合规扫描确保一致性。同时,Shadow IT问题需通过CASB和SSO日志分析发现。

【零信任安全架构】SaaS 与云原生的零信任:CASB、CSPM 和 Kubernetes 超网络策略

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z
一种危险的组合”:可能“腐蚀”AI代理工作流程的两个因素

随着AI代理的普及,身份和访问管理(IAM)面临新挑战。传统IAM模型不再适用,需要为每个代理提供独特身份和即时权限以确保安全。HashiCorp的Boundary项目通过动态凭证和监控来防止AI代理滥用权限,专家认为短期凭证和强有力的控制措施是应对AI安全风险的关键。

一种危险的组合”:可能“腐蚀”AI代理工作流程的两个因素

The New Stack The New Stack · 2026-06-08T13:00:00Z
微软刚刚将代理运行时免费提供 — 并保留了周围的一切

微软在Build 2026发布了Scout,这是首个始终在线的工作代理,基于开源项目OpenClaw。Scout连接Microsoft 365数据,具备独立身份和合规性检查,确保在企业环境中安全运行。微软将重点放在身份管理和政策控制上,以确保代理的可审计性和合规性。

微软刚刚将代理运行时免费提供 — 并保留了周围的一切

The New Stack The New Stack · 2026-06-07T15:00:00Z
身份与访问管理白皮书

随着云原生架构的分布式和自动化,身份管理成为新的安全边界。传统身份验证方法难以满足短暂工作负载和零信任要求。IAM白皮书为架构师和开发者提供了在云原生环境中实施身份和访问管理的实用指导,包括身份验证、授权最佳实践及安全工作负载身份的实现。

身份与访问管理白皮书

Cloud Native Computing Foundation Cloud Native Computing Foundation · 2026-06-04T18:23:17Z
代理身份危机:为何您的安全措施未为人工智能革命做好准备

文章讨论了从传统网络应用向智能代理生态系统的转变,强调这一变化对网络安全模型的影响。AI代理的快速发展使身份管理(IAM)面临挑战,代理身份被视为最脆弱的层面。研究表明,许多企业的IAM解决方案尚未准备好应对这一变化。为确保安全,必须将代理视为非人类身份,并通过授权机制管理其权限,以防止数据泄露和安全漏洞。

代理身份危机:为何您的安全措施未为人工智能革命做好准备

The New Stack The New Stack · 2026-05-28T12:00:00Z
SAP在2026年Sapphire大会上推出AI代理中心,以应对供应商代理的扩张

SAP在2026年Sapphire大会上推出AI代理中心,旨在帮助企业管理所有来源的AI代理。该中心提供代理注册、风险评估和合规性工具,确保AI资产的可控性和审计性。未来将增加身份管理和AI可观察性功能,以优化代理使用效率。

SAP在2026年Sapphire大会上推出AI代理中心,以应对供应商代理的扩张

The New Stack The New Stack · 2026-05-12T12:30:00Z
Cursor AI代理如何在不到10秒内删除PocketOS的生产数据库

2026年,Cursor AI代理错误删除了PocketOS的整个数据库,揭示了AI代理在身份管理中的风险。GitGuardian报告指出,AI助力的提交泄露秘密的速度是常规的两倍,且许多凭证未及时更新或撤销。AI集成层加剧了身份治理的挑战,导致过度权限和长期有效凭证的问题。治理工具需跟上AI采用的速度,以防止未来的安全漏洞。

Cursor AI代理如何在不到10秒内删除PocketOS的生产数据库

The New Stack The New Stack · 2026-05-06T20:50:31Z
OpenAI如何通过Ory实现每周9亿用户的规模化

OpenAI在推出ChatGPT后,用户迅速增长至9亿,面临身份管理挑战。为此,他们选择Ory构建可扩展的身份系统,提升了安全性和用户体验,使其能够专注于AI创新。

OpenAI如何通过Ory实现每周9亿用户的规模化

The New Stack The New Stack · 2026-05-04T16:00:00Z

本文讨论了现代身份与访问控制体系的重要性,强调企业在扩展业务时面临的身份管理挑战。将从协议、令牌、权限模型等多个维度深入探讨身份体系的构建,适合后端工程师、架构师和安全工程师阅读,内容涵盖SSO、OAuth、MFA等关键技术,并提供真实场景和选型建议。

身份与访问控制工程

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码