搜索关键词 最小权限原则
AI & Enterprise
Musinsa:MCP让AI接入既有系统更容易,难点仍在质量与治理
Musinsa旗下技术组织Musinsa Tech表示,引入模型上下文协议(MCP)后,AI调用外部数据和功能的接入门槛明显降低。但在实际落地中,更大的挑战并非“连上工具”,而是让AI稳定、准确地生成符合预期的检索条件。为此,团队通过细化输入字段、加强服务端约束来提升一致性,并将MCP服务范围限定在无需登录的商品探索功能内,以最小权限原则阻断对隐私和交易数据的访问。同时,Musinsa Tech呼吁加快认证与安全机制的标准化。
AI & Enterprise
韩国个人信息保护委员会提醒企业加强API管理 严控权限并落实信息最小必要传输
韩国个人信息保护委员会8日表示,随着Web、App服务升级以及平台和合作方之间系统对接增多,API在个人信息处理中的使用持续增加。委员会要求企业从设计到运营全过程落实个人信息最小必要原则,加强权限管理,限制批量查询和重复调用,并持续梳理在运API,防范个人信息泄露风险。
AI & Enterprise
Snowflake在Summit 26发布多项安全新功能,聚焦Agentic AI零信任安全
在美国旧金山举行的Summit 26大会上,Snowflake集中发布多项安全新功能,重点面向Agentic AI场景下的零信任安全需求。此次发布涵盖代理身份管理、AI安全态势管理、勒索软件与数据泄露防护以及提示注入防护,并提出“安全护栏、治理集中化、数据与AI保护”三大安全支柱。