AI零信任新工具与指南:护航AI代理及DevSecOps
网络安全的格局已经改变。人工智能正在重塑组织构建、部署、运营和防御数字系统的方式。由人工智能驱动的开发工具、代理和自主工作流正在加速创新,但同时也引入了新的攻击面、新的信任边界和新的安全挑战。
微软长期以来一直通过。零信任原则。帮助组织保护其数字资产。这一领导地位最近得到了KuppingerCole分析师的认可,该机构将微软评为其。零信任平台领导力指南针。的总体领导者,在产品和创新领导力方面均给予微软最高排名。
随着组织加速采用人工智能,安全的软件开发变得比以往任何时候都更加重要。这就是为什么我们正在通过两项重大新增内容扩展零信任人工智能战略:一项新的以人工智能为重点的。零信任评估。体验,以及。零信任工作坊。中一个新的DevSecOps支柱。两者共同帮助组织通过评估暴露面、风险、优先修复事项,并确保从源代码到部署的人工智能开发安全,为人工智能做好准备。
这直接建立在2026年RSA大会上宣布的零信任人工智能战略之上,并将对话从架构层面推进到实施层面。如果说那次的公告是关于建立零信任人工智能,那么这次则是关于将其落地运营:为安全、工程和平台团队提供他们所需的具体控制措施。
要了解更多关于我们将零信任应用于人工智能和代理的工作,请观看这段Microsoft Mechanics视频:
零信任评估工具中的新人工智能支柱。
零信任评估通过评估租户配置和整个环境中的活动信号,提供安全态势的自动化视图,并将这些发现转化为优先建议。随着组织采用人工智能代理、Copilots、开发者工具和自主工作流,该评估帮助安全和平台团队建立基线、衡量进展,并识别传统和人工智能驱动环境中的差距。它现在扩展了覆盖范围,新增了人工智能、安全运营和基础设施支柱(在现有的身份、设备、网络和数据支柱之外),并包含以零信任人工智能为重点的检查项,帮助组织评估安全采用人工智能所需的控制措施。
此外,增强的报告功能既提供从业者级别的指导,也提供面向高管的摘要,清晰传达风险、进展和后续步骤。结果直接映射到零信任工作坊的“首先、然后、下一步”框架中,将评估发现转化为优先的修复和实施路线图。评估和工作坊共同帮助组织从理解风险转向执行结构化计划,在零信任和人工智能安全之旅中持续改进。
零信任工作坊的新内容。
人工智能正在从根本上改变软件开发。开发者越来越依赖人工智能助手来生成代码、推荐软件包、创建基础设施配置和自动化测试。虽然这些能力加速了交付,但它们也放大了治理缺口、过度权限、不安全依赖和受损供应链的后果。
原文内容较长,本文保留主要内容节选;完整信息请参考下方来源链接。
来源:Microsoft Security Blog。;内容经中文翻译改写,采集时间:2026-08-26 09:12:29。
(责任编辑:数字安全观察)













