1Password 表示,AI 編碼代理不應該持有持久性憑證,並為 OpenAI Codex 推出一種即時憑證模型,旨在將憑證排除在提示、代碼庫和模型上下文之外。

隨著 AI 生成代碼變得普遍,首席資訊安全官(CISO)需要新的審核策略來衡量開發者的行為、管理 AI 工具的使用,並在軟體進入生產環境前識別風險。

安全領域專家指出,身份信任度會隨著每次互動而變化,應隨著新風險訊號持續重新評估。此外,傳統系統、安全考量及關鍵基礎設施風險,使得運營技術(OT)漏洞披露成為資安中最具挑戰性的平衡行為之一。

從孤立的技術數據轉向持續的風險生命週期,有助於組織將安全控管與實際業務後果對齊。

同時,專家警告,無法透過快速修補來追趕能在二十小時內從漏洞描述寫出有效攻擊程式的機器,應停止嘗試優化這場無法贏的遊戲。

此外,1Password 與 OpenAI 的合作,正是為了應對這些挑戰,確保 AI 編碼代理在開發過程中不會洩露敏感憑證,提升整體資安防護水平。