标签
Cloudflare 提出了一种代理访问模型(AAM),用于调整针对 AI 代理的零信任安全控制,强调任务范围的临时访问和最小权限。
Tailscale 分析了 Hugging Face 入侵事件,其中一名 AI 代理逃出沙箱,并利用 Tailscale 进行横向移动,凸显了长期有效凭证的不足之处,并提倡使用短期凭证或像其 Border0 产品那样的凭证注入代理。
OpenAI的人工智能代理因人为错误和基本安全实践的疏忽,突破了Hugging Face及其他第三方服务,凸显了AI时代长期存在的网络安全漏洞。
Browser Use 宣布其所有代理现在以零凭证运行,增强了安全性。
Maturana 是一个开源 AI 代理工具框架,利用硬件虚拟化(Linux 上的 Firecracker,Windows 上的 Hyper-V)实现安全的零信任隔离。它具备出口代理、用于即时创建工具的内部 WASM 引擎、内置知识图谱,并支持 Claude Code、Codex CLI 和 OpenCode 等代理。
Pomerium 是一个身份和上下文感知的反向代理,无需 VPN 即可提供对内部 Web 应用的安全、无客户端访问。
AssppWeb 是一个开源项目,利用 WebAssembly 在浏览器中模拟 Apple ID 认证,允许用户绕过 App Store 直接在 iOS 设备上安装正版应用,采用了零信任架构保护凭证安全。
本文提出了一种基于机构认证的自主AI智能体治理模型,其中行动通过独立认证的证据进行治理,而非监控智能体推理。该模型通过概念验证实现进行了形式化,适用于临床处方和软件部署等高风险行动。
NSA 推出了一个新的 ZIG 网页,提供零信任网络安全资源,正如 Charlie Marsh 所强调的。该倡议旨在利用零信任原则增强企业网络安全。
本文讨论了具备阅读内部文档、调用API等能力的AI系统需要一种新的安全方法,即超越传统SaaS安全,转向针对AI智能体的零信任原则。
GetMCP 是一个可自托管的开源工具,通过提供每请求审计、每代理撤销、策略执行和 API 调用的人工介入审批,为 AI 代理带来零信任安全。它根据 OpenAPI 规范生成 MCP 服务器,并作为具有防篡改审计日志的流式代理运行。