BleepingComputer· Sponsored by Token Security·· 3 天前AI 评分64
Token Security提出持久化AI协作者的权限治理建议
AI's Third Wave: Coworkers Break the Security Model That Worked for Agents
AI 导读
Token Security认为,持久化AI协作者将沿用人工凭据并扩大权限范围,现有OAuth授权、服务账户和逐项审批模式难以充分应对。文章建议发现未注册的AI代理,为其配置独立身份和人工负责人,按代理而非发起人限定权限,并预先设定凭据撤销与闲置退出条件。文中还称Microsoft、Okta、SailPoint和CyberArk已提供代理身份相关方案。
来源:BleepingComputer · bleepingcomputer.com