JumpCloud统一IT管理平台助力企业治理影子AI使用
IT部门长期面临员工使用未授权技术的问题,但影子AI带来了全新挑战。Gartner调研显示,69%的组织认为员工在使用被禁止的公共生成式AI工具。JumpCloud平台通过统一身份、访问和设备管理,帮助IT团队在推动AI...
IT部门长期面临员工使用未授权技术的问题,但影子AI带来了全新挑战。Gartner调研显示,69%的组织认为员工在使用被禁止的公共生成式AI工具。JumpCloud平台通过统一身份、访问和设备管理,帮助IT团队在推动AI...
微软和甲骨文近日发布紧急补丁,凸显了更新周期、补丁管理以及身份安全和零信任架构的问题。微软紧急更新KB5085516修复了本月补丁日后出现的登录问题,而甲骨文补丁则修复了Oracle身份管理器中CVSS评分9.8的远程代...
网络安全公司Forescout发布4D平台新功能,引入基于身份和属性的区域建模技术,可管理异构环境中的各类设备。该技术使用设备身份而非网络位置进行分段,支持1200种设备属性定义区域结构,通过热力图可视化识别风险路径。平...
Oracle发布安全更新,修复Identity Manager和Web Services Manager中的关键安全漏洞CVE-2026-21992,该漏洞CVSS评分高达9.8分。攻击者可通过HTTP网络访问远程利用此...
身份访问管理平台Okta正式发布AI智能体管理解决方案,为企业提供智能体定位、行为监控和紧急停用三大核心功能。该平台可一键导入来自Salesforce、ServiceNow等主流服务的AI智能体,通过持续后台扫描发现未管...
随着AI代理在企业环境中的广泛部署,凭证管理成为新的安全挑战。1Password发布Unified Access工具,旨在统一管理AI代理和人类用户的访问凭证。该平台通过发现、保护和审计三步流程,解决开发者直接在代码中嵌...
模型上下文协议正推动AI代理从聊天工具转向实际业务应用。Team8调查显示近70%企业已在生产环境部署AI代理,但这些非人类身份缺乏有效治理。AI代理倾向于使用最少阻力路径,利用过期账户、长期令牌等身份暗物质绕过安全控制...
Orchid Security发布创新身份可观测性平台,解决传统IAM工具无法覆盖的应用层身份风险问题。该平台通过发现、分析、编排和审计四个阶段,持续监控应用程序中的身份使用情况,包括嵌入式凭证、服务账户和自定义认证逻辑...
近期AWS、Azure和Cloudflare等主要云服务提供商的高调中断事件严重影响了互联网大部分区域。这些中断不仅影响计算和网络,更关键的是身份认证系统。当身份验证和授权服务中断时,会引发核心运营和安全事故。现代身份架...
2019年Canva遭遇重大数据泄露后,大力投资网络安全措施并引入1Password凭证管理服务。随着用户增至2.6亿、员工规模五年增长五倍,企业安全负责人Narraway利用1Password的企业密码管理器实现新员工...
Descope于1月26日发布了Agentic Identity Hub 2.0,这是一个专为AI智能体和模型上下文协议服务器设计的无代码身份管理平台更新。新版本为开发者和安全团队提供专用界面和控制面板,用于管理AI智能...
身份管理已从单一目录演变为跨SaaS、本地、云平台的碎片化生态。传统IAM工具仅能管控已完全集成的一半身份,其余包括未验证用户、非人类身份、API、机器人账户等构成"身份暗物质"。这些不受治理的实体带来重大安全风险:44...
据报道,ServiceNow正与身份管理平台初创公司Veza进行深度收购谈判,交易金额可能超过10亿美元。Veza的平台帮助企业保护员工工作账户安全,识别未使用账户和权限过度的账户,还能检测违反职责分离政策的账户。该平台...
ChatGPT开发商OpenAI计划最早于2026年下半年进行IPO,估值可能翻倍至1万亿美元。尽管预计年底年化收入达200亿美元,但由于昂贵的GPU、数据中心和AI人才成本,亏损仍在攀升。OpenAI已完成重组为公益公...
Palo Alto Networks宣布以250亿美元收购身份安全专家CyberArk,正式进入身份安全领域。此次收购旨在将CyberArk的身份和特权访问管理专业技术整合到其AI支持的网络平台中,不仅保护人类和机器身份...
该文探讨 CIAM 如何突破传统 OAuth 集成瓶颈,助力企业 AI 代理自动化接入和第三方平台整合,实现流程自动化、成本降低及安全合规提升。