搜索关键词 OAuth令牌
AI & Enterprise
Okta与Google Cloud扩大合作,强化AI代理身份管理和企业浏览器安全
Okta与Google Cloud宣布扩大合作,围绕AI代理安全和企业浏览器防护推进产品联动。双方将通过“Auth0 for AI Agents”对接Gemini企业代理运行环境,并结合Chrome Enterprise提升Web端防护能力,帮助企业完成AI代理身份验证、访问权限管理,并在必要时快速阻断风险操作。
AI & Enterprise
OpenAI Codex曝出命令注入漏洞,可窃取GitHub OAuth令牌
安全研究机构披露,OpenAI编程助手Codex存在命令注入漏洞。攻击者可通过操纵分支参数,在托管容器环境中执行代码,并窃取用于仓库操作的短期有效GitHub OAuth令牌。在企业场景下,相关风险还可能进一步扩大。
AI & Enterprise
Rapid7:漏洞披露后即遭利用,预测式安全已终结
Rapid7在一份分析2026年安全形势的报告中指出,漏洞在披露后往往会迅速被用于真实攻击,厂商和防守方几乎已失去预判与响应的时间窗口。报告认为,IAB和信息窃取型恶意软件正推动初始访问环节加速变化;2025年勒索软件相关数据泄露帖子同比增长46.4%。在此背景下,Rapid7建议企业从预测式安全转向先发制人安全。