随着生成式 AI 和智能代理不断成熟,并被用于发起更快速、更自动化的网络攻击,传统的多重身份验证(MFA)已难以应对不断升级的安全挑战。如今,全球安全负责人面临的核心课题已不仅是确保“谁”能够登录系统,更在于确保用户或自主 AI 智能代理“能够执行哪些操作”均经过严格、可信的授权。YubiKey 长期以来一直提供业界领先的抗网络钓鱼防护能力,而 YubiKey 5.8 则进一步满足复杂、多环境企业的安全需求——将安全能力从可信登录扩展至可信授权,为 AI 时代可验证的数字操作提供基于硬件的可信安全基础。
Yubico 首席产品与技术官 Albert Biketi 表示:“YubiKey 5.8 是现代身份认证生态系统最具里程碑意义的架构升级之一,它将抗网络钓鱼能力从身份认证扩展至业务工作流程本身。在 AI 智能代理开始执行高风险、高价值业务流程的时代,企业不仅需要验证身份,更需要能够动态验证人为授权意图。YubiKey 5.8 正是为此而生,它将基于硬件的抗网络钓鱼能力直接融入数字签名、企业凭证管理以及人工参与决策验证等工作流程,无需企业耗费高昂成本部署定制化密码学方案,即可构建更高等级的可信安全保障。”
借助开放标准,提升基于硬件的 Passkey 的易用性与可扩展性
全新固件新增对CTAP 2.3标准的支持,并提供对新兴 WebAuthn 签名扩展的预览支持。借助这些能力,开发者可基于成熟的开放标准和 API,构建兼顾安全性与隐私保护的工作流程,而无需依赖昂贵的后端密钥管理系统或定制化密码基础设施。这一升级显著降低了构建可信数字工作流程的技术门槛,使开发者能够以更快的速度、更低的复杂度,将高保障级别的数字签名能力集成到 Web 应用、数字钱包以及 AI 驱动的工作流审批系统中。
YubiKey 5.8 专为现代企业身份控制平台开发者打造,带来多项重要技术升级:
支持前沿应用场景:通过标准化 API 实现基于硬件的数字签名,为文档签名、数字身份钱包、工作流审批以及其他高保障级别的交易场景提供支持。
简化运维并降低总体成本:新增类似自动填充的凭证发现功能,可与软件 Passkey 并行使用。这不仅能够减少用户困惑,加快具备抗网络钓鱼能力的 Passkey 的推广与应用,还可降低 IT 服务台在用户注册和部署过程中的支持成本。
SIROS Foundation 执行董事 Leif Johansson 表示:“YubiKey 5.8 新增的数字签名能力,将为数字身份和数字凭证的发展带来革命性突破。过去十年来,FIDO 身份认证已成为业界公认的抗网络钓鱼身份认证黄金标准。如今,随着数字签名能力的加入,无需引入平台锁定,即可支持更加广泛的创新应用场景。在 SIROS,我们正致力于将这一全新的签名能力整合到统一的框架之中,为数字身份凭证打造无缝衔接、安全可靠且具备抗网络钓鱼能力的解决方案。”