公开英文机构资讯翻译整理 - 网站地图

AI零信任新工具与指南:护航AI代理及DevSecOps

时间:2026-10-09 00:37:45 来源:数字安全观察 作者:数字安全观察 阅读:967次

网络安全的格局已经改变。人工智能正在重塑组织构建、部署、运营和防御数字系统的方式。由人工智能驱动的开发工具、代理和自主工作流正在加速创新,但同时也引入了新的攻击面、新的信任边界和新的安全挑战。

微软长期以来一直通过。零信任原则。帮助组织保护其数字资产。这一领导地位最近得到了KuppingerCole分析师的认可,该机构将微软评为其。零信任平台领导力指南针。的总体领导者,在产品和创新领导力方面均给予微软最高排名。

随着组织加速采用人工智能,安全的软件开发变得比以往任何时候都更加重要。这就是为什么我们正在通过两项重大新增内容扩展零信任人工智能战略:一项新的以人工智能为重点的。零信任评估。体验,以及。零信任工作坊。中一个新的DevSecOps支柱。两者共同帮助组织通过评估暴露面、风险、优先修复事项,并确保从源代码到部署的人工智能开发安全,为人工智能做好准备。

  • 零信任评估工具更新:新增针对人工智能、安全运营(SecOps)和基础设施的评估检查项。
  • 零信任工作坊更新:新增专注于开发者安全(DevSecOps)的专门支柱,以及关于人工智能记忆的额外指导。
  • 新指南:为安全从业者提供新的实用指南,以及一本名为。《零信任人工智能:为自主和代理系统重建安全控制》。的新电子书。
  • 这直接建立在2026年RSA大会上宣布的零信任人工智能战略之上,并将对话从架构层面推进到实施层面。如果说那次的公告是关于建立零信任人工智能,那么这次则是关于将其落地运营:为安全、工程和平台团队提供他们所需的具体控制措施。

    要了解更多关于我们将零信任应用于人工智能和代理的工作,请观看这段Microsoft Mechanics视频:

    零信任评估工具中的新人工智能支柱。

    零信任评估通过评估租户配置和整个环境中的活动信号,提供安全态势的自动化视图,并将这些发现转化为优先建议。随着组织采用人工智能代理、Copilots、开发者工具和自主工作流,该评估帮助安全和平台团队建立基线、衡量进展,并识别传统和人工智能驱动环境中的差距。它现在扩展了覆盖范围,新增了人工智能、安全运营和基础设施支柱(在现有的身份、设备、网络和数据支柱之外),并包含以零信任人工智能为重点的检查项,帮助组织评估安全采用人工智能所需的控制措施。

    此外,增强的报告功能既提供从业者级别的指导,也提供面向高管的摘要,清晰传达风险、进展和后续步骤。结果直接映射到零信任工作坊的“首先、然后、下一步”框架中,将评估发现转化为优先的修复和实施路线图。评估和工作坊共同帮助组织从理解风险转向执行结构化计划,在零信任和人工智能安全之旅中持续改进。

    零信任工作坊的新内容。

    人工智能正在从根本上改变软件开发。开发者越来越依赖人工智能助手来生成代码、推荐软件包、创建基础设施配置和自动化测试。虽然这些能力加速了交付,但它们也放大了治理缺口、过度权限、不安全依赖和受损供应链的后果。

    原文内容较长,本文保留主要内容节选;完整信息请参考下方来源链接。

    来源:Microsoft Security Blog。;内容经中文翻译改写,采集时间:2026-08-26 09:12:29。

    (责任编辑:数字安全观察)

    相关内容
    • 1.1.1.1 现已支持后量子 DNSSEC,全部 2420 字节
    • 黑客未窃取密钥,Bitget如何一夜损失3.5亿美元
    • Astra 6.1或将发布,更擅长删除和简化代码
    • 互联网邮件服务器未认证命令注入漏洞CVE追踪
    • 使用Cloudflare应用配置文件实施积极安全策略
    • 开发者证书如何绕过App Store iPhone魔改版App灰色产业揭秘
    • 基于密钥的社会工程攻击导致身份与云账户失陷
    • Cloudflare 如何应对 Containers 中的跨租户数据暴露漏洞
    推荐内容
    • 威胁矩阵:云Web应用威胁全景映射
    • 为每位队友和代理授予适当的 Workers 访问权限
    • 一个月68个CVE,91.8%缺乏OAuth,AI工具层安全堪忧
    • 2026年微软数字防御报告的主要发现
    • 苹果收紧Mac完全磁盘访问权限,Agent面临用户信任门槛
    • 首个AI黑客智能体在暗网开售 渗透周期由两周缩短至2.8天