美国身份验证服务商IDScan发生大规模数据泄露,黑客窃取1.53亿份驾照、护照等证件扫描件,涉及美加用户。专家验证数据真实,黑客称多年持续窃取,数据量或超30TB。IDScan已启动调查,FBI介入,泄露信息可能被用于身份冒用和金融欺诈。
Vercel Passport现已全面可用,允许用户通过Okta、Microsoft Entra ID等OIDC提供商保护部署。它提供getIdentity()读取已验证访客身份,支持组授权、下游服务验证、活动日志监控,并支持自动化流量绕过和自定义环境。该功能适用于企业版计划。
谷歌推出新功能,允许用户通过自拍视频验证身份登录账户。用户需按提示录制面部视频,系统会与云端加密存储的参考视频比对,确认身份。该功能旨在帮助忘记密码或无法使用双重验证的用户,并采用多层安全措施防止照片或深度伪造视频冒充。功能将逐步全球推出,用户可在指定网址检查资格并设置。
TikTok正在测试一款工具,允许创作者扫描并报告未经授权的AI深度伪造内容。该工具目前在部分美国创作者中进行测试,创作者需身份验证后,系统将扫描可能使用其肖像的AI生成内容。
1Password推出新功能,允许AI代理Claude在不暴露密码的情况下进行身份验证。该功能通过“零暴露安全框架”实现,凭证在用户设备上解密并直接注入目标网站。用户需通过生物识别或密码批准每次会话,确保安全性。未来将支持社交登录、密码钥匙和支付卡等功能。
GitHub Tools 现在通过 @github-tools/sdk/connect 支持 Vercel Connect,用户可以实时生成短期、特定范围的 GitHub 令牌,无需存储长期访问令牌。通过连接器附加到项目并选择预设(如代码审查),可自动获取所需权限。此功能支持多租户,简化了 Vercel 上的身份验证和本地开发流程。
本文介绍了如何从零开始构建MCP(模型上下文协议)服务器,使用Node.js、Supabase和MCP SDK。教程分为三个层次:第一层构建基本的MCP服务器,第二层创建用户界面,第三层添加身份验证和数据库。MCP服务器使AI应用能够访问外部信息和系统,增强其功能。最后,文章还讲解了如何将应用部署到DigitalOcean并发布到ChatGPT应用目录。
Aduna与AT&T、T-Mobile和Verizon合作推出网络身份验证方案,旨在保护美国移动用户免受AI驱动的身份盗窃威胁。该方案通过实时验证手机号与SIM卡和设备的匹配,提升用户登录体验,降低客服成本。
Vercel收购了开源身份验证框架Better Auth,以解决AI代理的身份问题。Better Auth创始人Bereket Engida及其团队将加入Vercel,继续开发Agent Auth,为AI代理提供独立身份和权限,从而提升安全性和灵活性。
在人工智能时代,验证个人的真实性和独特性变得愈加困难。传统的验证方法如IP限制和验证码逐渐失效。文章探讨了“人类证明”的五大支柱:独特性、匿名性、恢复性、验证和委托。通过虹膜识别和安全多方计算等新技术,系统能够在不识别用户身份的情况下确认其独特性,从而解决网络身份验证问题,确保用户隐私。
文章讨论了联邦登录(FedCM)的重要性,指出传统社交登录依赖第三方cookie,面临隐私法规挑战。FedCM通过浏览器原生API实现身份验证,避免跨站跟踪,简化用户注册流程,提高转化率。实施FedCM可减少用户流失,提升注册量,适应隐私优先的网络环境。
Amazon Quick 是 AWS 推出的 AI 工作助手,支持自然语言查询和工作流自动化。本文介绍了如何通过飞书 SSO 登录 Amazon Quick,包括 Quick Web 和 Quick Desktop 的接入方式,以及基础设施部署和 Keycloak 配置的详细步骤,用户可通过飞书账号完成身份验证并实现用户同步。
RSK公司推出了Open.IdentityServer,这是一个基于开源的身份安全平台,旨在替代Duende的IdentityServer4。该平台提供现代化的身份验证服务,承诺永久免费并支持社区参与。RSK创始人表示,开放源代码的模式能为企业提供稳定的解决方案,避免高昂的商业费用。Open.IdentityServer兼容现有系统,迁移过程简单,旨在保护和发展开源项目。
今天推出了Claude应用网关,适用于Amazon Bedrock和Google Cloud。该网关简化了开发者的身份验证和设置管理,支持企业SSO登录、集中政策和用户成本归属。它作为无状态容器运行,使用PostgreSQL数据库,处理身份验证、政策执行和使用数据报告。用户可设置支出上限,网关确保数据安全,现已可用。
Vercel推出了容器注册表,支持直接管理容器镜像,兼容标准工作流程。用户可以通过Vercel仪表板创建和管理无限制的仓库,推送镜像时,VCR会自动优化以便在沙箱和函数中使用,构建环境也已自动设置好身份验证。
VoIP系统已成为企业基础设施的重要组成部分,但也带来了安全风险,如SIP攻击、话费欺诈和语音信箱入侵。企业应加强安全措施,包括使用强密码、多因素身份验证、加密通话和严格的访问控制,以保护敏感信息和防止欺诈。定期审查访问权限和通话记录有助于提高安全性。
Linux基金会宣布推出代理名称服务(ANS),为AI代理提供可验证身份。ANS基于2025年的研究,旨在通过互联网域名系统(DNS)实现身份验证,允许代理通过控制的真实域名获得证书并记录状态变更。ANS与DNS-AID标准结合,支持代理发现,显示出域名行业对代理身份和发现的关注。
文章讨论了AI代理的身份验证和授权问题,强调代理需要强身份验证、政策执行和可观察性。代理平台应集中处理身份传播、验证和审计,确保代理在特定范围内代表用户行事。代理与用户的身份关系必须明确、可验证和可执行。
A社员工澄清,使用Claude并非所有账户都需身份验证,只有被标记为异常的账户才需提交身份证件。此政策旨在降低封号概率,避免误封。身份验证机制与新模型Claude Fable无关,主要通过IP和对话内容检测异常。
2026年2月23日,DEVCORE研究团队发现python.org API存在身份验证绕过漏洞,攻击者可利用该漏洞修改Python发布的元数据。经过审计,未发现该漏洞被利用。PSRT团队已迅速修复该漏洞,并加强了安全性,确保API仅接受HTTPS链接。
完成下面两步后,将自动完成登录并继续当前操作。