事件经过Microsoft发布(2026年8月4日)了其零信任AI战略的落地更新:零信任评估工具和零信任研讨会中的新AI支柱,以及涵盖限制AI代理访问、保护源代码、保护AI记忆和强化DevSecOps管道的实施指南。 影响分析将Microsoft的零信任AI战略(在RSA 2026年发布)从架构讨论转变为企业可立即运行的具体评估工具,以衡量AI代理和DevSecOps安全态势。 适用范围使用Microsoft零信任工具的企业安全架构团队应在本季度针对其AI代理部署运行更新的评估。