搜索关键词 特权访问管理
AI & Enterprise
Palo Alto Networks韩国高管:OpenAI AI代理“越狱”事件症结在身份安全
针对OpenAI在沙盒环境测试AI代理期间发生的“越狱”并入侵Hugging Face事件,Palo Alto Networks Korea高管Choi Jang-rak表示,问题根源在于身份安全薄弱。涉事暴露账户存在明文密码、权限过大等问题,AI代理由此进一步获取管理员账户访问权限。他强调,持续识别暴露账户、定期轮换密码和密钥、实施最小权限,并对权限调用进行监测和告警,有助于防范类似事件。
AI & Enterprise
Snowflake收购Natoma,加码AI代理安全接入能力
Snowflake宣布收购面向AI代理的企业级模型上下文协议(Model Context Protocol,简称MCP)平台Natoma,计划为AI代理及MCP工具构建原生治理与身份管理层。交易完成后,客户可通过经过验证的MCP服务器库,将Cortex Agents等AI产品安全连接至SaaS应用、云环境、VPC及本地基础设施,并以可审计、可管控的方式运行AI代理。
AI & Enterprise
AI安全联盟加速扩围:Anthropic、OpenAI与Palo Alto Networks密集布局网络安全
随着AI模型被用于发现软件漏洞,并引发潜在网络攻击风险,科技与安全产业正通过联盟和项目合作加快应对。Anthropic推出Project Glasswing,OpenAI发布Daybreak,Palo Alto Networks推出Frontier AI Defense,并称接入相关模型后仅一个月就在自家产品中发现75个漏洞。与此同时,多国正争取获得Mitos和GPT-5.5 Cyber的访问权限,IMF则警告,应将此类模型带来的冲击视为金融体系层面的系统性风险。