事件经过
Microsoft 宣布(2026 年 8 月 4 日)扩展其适用于人工智能的零信任战略:在自动零信任评估工具中新增人工智能焦点支柱,以及在零信任研讨会中新增 DevSecOps 支柱(15 个控制组、91 个任务),覆盖人工智能辅助开发从源代码到云部署的内容。
影响分析
将 Microsoft 2026 年 3 月的适用于人工智能的零信任战略实施为具体的自动化态势评估和针对人工智能代理、Copilots 和人工智能辅助 CI/CD 的优先补救指导——从架构指导转向企业规模的可操作工具。
适用范围
Microsoft 租户安全和平台团队应运行更新后的零信任评估以基准化人工智能/DevSecOps 风险暴露,并使用研讨会路线图进行补救规划。