Pedoman  ·  2026-08-28

NIST menerbitkan panduan blog: "Back to the Future: Why Agentic AI Needs a Strong Identity Foundation"

PedomanMedium dampakUnited States
Pada 2026-08-27 (dikonfirmasi melalui metadata halaman), NIST menerbitkan posting blog Cybersecurity Insights oleh Bill Fisher dan Ryan Galluzzo yang mengatasi tantangan identitas dan otorisasi untuk AI agentic — credential sharing, identitas agen first-class, dan pola otorisasi terdelegasi (misalnya, SPIFFE). Posting ini secara eksplisit diambil dari komentar publik tentang Concept Paper 'Accelerating the Adoption of Software and AI Agent Identity and Authorization' NCCoE NIST Februari 2026 dan memberikan pratinjau arah proyek Software and AI Agent Identity and Authorization NCCoE yang akan datang. Ini merupakan komentar/interpretasi daripada publikasi normatif baru.
Menandakan ke mana pekerjaan identitas agentic-AI NIST's NCCoE menuju (memperlakukan agen sebagai principal identitas first-class dengan kredensial terdelegasi, non-shared), mengisyaratkan panduan arsitektur referensi NCCoE di masa depan yang diharapkan akan selaras oleh vendor dan perusahaan.
Pantau proyek Software and AI Agent Identity and Authorization NCCoE untuk deskripsi proyek draft atau arsitektur referensi yang akan datang; dalam jangka menengah, hindari pola credential-sharing untuk agen dan adopsi kredensial terdelegasi/scoped sesuai standar IAM yang ada.
NIST Cybersecurity Insights — Back to the Future: Why Agentic AI Needs a Strong Identity FoundationNCCoE — Software and AI Agent Identity and Authorization (project page)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →