Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Microsoft új Zero Trust eszközökkel védené az AI-ügynököket

2026. augusztus 5.Forrás: Microsoft
Microsoft új Zero Trust eszközökkel védené az AI-ügynököket
Kép: Microsoft

A Microsoft augusztus 4-én új eszközöket és útmutatókat jelentett be a Zero Trust for AI stratégiához. A frissítések az AI-ügynökök, az autonóm munkafolyamatok és az AI-val támogatott fejlesztés biztonságára fókuszálnak.

A lényeg röviden
  • A Microsoft új AI-központú Zero Trust Assessment élményt jelentett be.
  • A Zero Trust Workshop új DevSecOps pillére 15 kontrollcsoportot és 91 feladatot tartalmaz.
  • Az értékelés új AI, Security Operations és Infrastructure pillérekkel bővül.
  • Az új útmutató az AI-ügynökök, a memória, az adatok és a futásidejű működés védelmét célozza.
  • A Workshop 12-24 hónapos javítási és bevezetési ütemtervvé alakítja az eredményeket.

Az AI miatt bővül a Zero Trust megközelítés

A Microsoft szerint az AI-alapú fejlesztőeszközök, ügynökök és autonóm munkafolyamatok gyorsítják az innovációt, közben új támadási felületeket, bizalmi határokat és biztonsági kihívásokat hoznak létre. Erre válaszul a vállalat két fő újdonsággal bővíti a Zero Trust for AI stratégiát: egy AI-központú Zero Trust Assessment élménnyel és egy új DevSecOps pillérrel a Zero Trust Workshopban.

A bejelentés a Microsoft szerint az RSA Conference 2026-on ismertetett Zero Trust for AI stratégiára épül. A hangsúly most a megvalósításon van: a biztonsági, mérnöki és platformcsapatok konkrét kontrollokat kapnak a kockázatok felméréséhez, a javítások rangsorolásához és az AI-val támogatott fejlesztés védelméhez a forráskódtól az üzembe helyezésig.

Új AI, SecOps és infrastruktúra ellenőrzések

A Zero Trust Assessment automatizált képet ad a biztonsági állapotról: a tenant konfigurációját és a környezeti aktivitási jeleket értékeli, majd ezeket rangsorolt ajánlásokká alakítja. A frissített eszköz új pilléreket kapott az AI, a Security Operations és az Infrastructure területén, a már meglévő Identity, Devices, Network és Data pillérek mellé.

Az AI-ra fókuszáló ellenőrzések célja, hogy a szervezetek felmérjék, megvannak-e a biztonságos AI-bevezetéshez szükséges kontrollok. A Microsoft szerint a jelentések gyakorlati szintű útmutatást és vezetői összefoglalókat is adnak a kockázatokról, az előrehaladásról és a következő lépésekről.

Az értékelés eredményei közvetlenül illeszkednek a Zero Trust Workshop First, Then, Next keretrendszerébe, így a megállapításokból rangsorolt javítási és bevezetési ütemterv készülhet.

DevSecOps pillér 15 kontrollcsoporttal és 91 feladattal

A Microsoft a Zero Trust Workshopban új DevSecOps pillért vezet be, amely 15 kontrollcsoportot és 91 feladatot tartalmaz. Ezek azt mutatják meg, hogyan alkalmazható a Zero Trust a forráskódtól a felhős üzembe helyezésig.

A pillér a három Zero Trust alapelvet, vagyis az explicit ellenőrzést, a legkisebb jogosultság elvét és a feltételezett incidensből kiinduló gondolkodást gyakorlati kontrollokra fordítja le. A fókusz a fejlesztői platformokon, a folyamatos integrációs és folyamatos szállítási folyamatokon, a forráskódtárakon, a függőségeken, az artefaktumokon és az infrastruktúra mint kód megoldásokon van.

A Workshop AI pillére is bővül: a Microsoft AI Memory framework alapján ad útmutatást ahhoz, hogy a csapatok a memóriát szabályozott biztonsági határként kezeljék, világos céllal, eredetkövetéssel, életciklus-láthatósággal és felhasználói kontrollal.

Mit jelent ez a szervezeteknek és partnereknek

A Microsoft a Workshop futtatását három lépésben írja le: a megfelelő pillérek és érintettek megtervezése, a Zero Trust Assessment lefuttatása az alapállapot meghatározásához, majd egy támogatott workshop, amely a megállapításokat 12-24 hónapos ütemtervvé alakítja.

Az új DevSecOps pillér négy, közvetlenül AI-támogatott fejlesztésre vonatkozó feladatot is kiemel: kódirányítás, eszközengedélyezési lista, adatvédelem, valamint AI és gépi tanulási folyamatok ellátási láncának biztonsága.

A vállalat egy új e-könyvet is kiadott Zero Trust for AI: Rebuilding security controls for autonomous and agentic systems címmel. Ez az AI-ügynökökre, eszközökre, memóriára, adatokra és futásidejű működésre alkalmazza a Zero Trust alapelveket. A partnerek a Microsoft szerint az Assessment és a Workshop segítségével kiinduló állapotot, vezetői összefoglalót, rangsorolt ajánlásokat és szakaszolt ütemtervet adhatnak az ügyfeleknek.

Kapcsolódó hírek

Microsoft: AI segítette az EvilTokens kiberbűnözői platformot
Biztonság és etika2026. szeptember 22.

Microsoft: AI segítette az EvilTokens kiberbűnözői platformot

Az EvilTokens nevű kiberbűnözői platform a Microsoft szerint AI-t használt a támadási lánc több pontján, a postafiókok kompromittálásától a pénzügyi csalások…

Életkoralapú védelmet vezet be a Windows alkalmazásokhoz a Microsoft
Biztonság és etika2026. szeptember 8.

Életkoralapú védelmet vezet be a Windows alkalmazásokhoz a Microsoft

A Microsoft 2026. szeptember 8-án ismertette, hogyan bővíti a Windows családbiztonsági megoldásait. A vállalat új Windows Age API-t vezet be, amely életkorhoz igazított…

Microsoft: agentikus AI keresi a szoftverhibákat az amerikai kormánynak
Termékek és eszközök2026. szeptember 8.

Microsoft: agentikus AI keresi a szoftverhibákat az amerikai kormánynak

A Microsoft 2026. szeptember 8-án közölte, hogy codename MDASH nevű, agentikus AI-alapú biztonsági szkennelő rendszere elérhetővé vált a Microsoft Azure Government…