关注最新报道、解读和相关科技故事。
Microsoft阐述了Storm-3068的攻击如何始于通过自助密码重置入侵账户,随后扩展至Azure DevOps、开发流水线和Kubernetes资源。该事件凸显了保护身份、控制部署流水线权限,以及审查开发环境与云环境之间连接的重要性。
Microsoft指出,人工智能并非完全创造了新的漏洞,而是加速了已知漏洞的收集,并将其转化为跨越身份、设备、应用程序和系统的攻击路径。该公司提出了一系列实用控制措施,包括保护身份、减少权限、隔离代理执行、强化远程访问,以及持续减少暴露面。
Maher Yamout警告称,在没有进行充分安全评估的情况下运行人工智能系统,可能会开辟新的攻击路径,尤其是在这些系统获得超出实际需要的权限或收集敏感数据时。他呼吁各机构缩减权限、控制互联网访问,并提高员工对网络钓鱼和社会工程攻击的认识。
Nik Kale认为,人工智能代理的安全应构建为一个由六层组成的链条,从代理盘点以及确定其身份和授权上下文开始,然后才进入通过运行时网关实施策略的阶段。他提出了一个用于测试准备度的实用框架,重点关注有限权限、可归因日志以及全面的停止路径。