Yubico

RSS: https://www.yubico.com/feed/
YubiKey 是全球第一的安全密钥,提供强双因素认证。

OpenAI Daybreak 标志 AI 安全新时代,以及硬件安全密钥的关键作用

Yubico 发文借 OpenAI 新推出的前沿安全模型 Daybreak 做营销:个人使用 Daybreak 需订阅付费方案、开通高级账户安全(AAS),并以 FIDO2 硬件密钥(如 YubiKey)作为唯一登录方式,软件或同步 passkey 不算数;老用户须在 2026 年 10 月 1 日前完成合规。 文章把 AI 账户价值上升、攻击者用自动化工具实时窃取 session token 等论点包装成"身份即控制平面"的行业趋势,落点是引导读者购买/使用 YubiKey 保护 ChatGPT 和 Codex 账户。 信息基本准确,但整体是机构品牌内容,缺乏个人观察、踩坑细节或可争论观点,讨论入口有限。
评论点赞收藏2 天前

用 YubiKey 和身份核验关闭 Scattered Spider 威胁的大门

Yubico 发文解析 Scattered Spider 如何用社会工程攻击传统 MFA:推送轰炸、SIM 换卡、伪装员工骗取 IT 重置密码。文章指出 CISA 与 FBI 建议采用 FIDO2/WebAuthn 或 PKI 认证来抵御这些攻击,因为这些方案绑定到合法源站,能阻断 AiTM 钓鱼、SIM 换卡和仿冒域名。 但 Scattered Spider 的有效攻击仍针对 help desk——通过 OSINT 和被盗数据伪装身份,诱导客服重置密码或注册新 MFA 设备,FIDO2 本身无法解决这个问题。 文章提出需配合身份核验(government ID + 生物识别/liveness check),把 MFA 重置视为特权操作。Yubico 自身既是 FIDO2 厂商,也有销售性质,信息增量有限但技术逻辑清晰。
评论点赞收藏6 天前

可信身份的未来从 YubiNation 开始:加入推动创新的社区

Yubico 首届全球用户会议 YubiNation 将于 2026 年 11 月 3-4 日在旧金山举行,面向客户、伙伴和行业先行者。会议主题围绕数字身份与信任,议程包括:OpenAI 谈 AI agent 的身份与访问控制;Capital One、KeyBank、Fifth Third 金融风控圆桌;FIDO Alliance CEO Andrew Shikiar 关于 FIDO2/WebAuthn 与无密码未来的 keynote;以及来自 AISLE、AWS 和 Yubico 的后量子加密筹备面板。 内容涉及 AI 钓鱼、后量子准备、企业级硬件 passkey 扩展等话题。文章本质上是 Yubico 的会议推广通稿,信息以活动预告和议程摘要为主,缺乏独立技术判断或个人经验。
评论点赞收藏9 天前

Secure it Forward 专题:网络安全是公民数字基础设施的关键

Yubico 借国际民主日发布 Secure it Forward 项目动态,强调网络安全是公民参与基础设施。文中提到 2025 年新加入该项目的非营利和公民社会组织数量增长超 300%。 Yubico 向 eQualitie 和 Defending Digital Campaigns 等伙伴捐赠 YubiKey,用于新闻、媒体、地方组织和选举相关活动的身份保护。 eQualitie 将获 2026 年 900 枚 YubiKey,DDC 已累计获得超 35,000 枚 YubiKey 用于分发给政治竞选方。内容偏品牌项目宣传,信息量有限,适合关注硬件安全、NGO 工具或公民科技的人在有空时一读。
评论点赞收藏16 天前

Yubico 扩展 OpenAI 合作,硬件密钥强制认证启动

OpenAI 高级账户安全(AAS)计划于 2026 年 9 月 1 日正式生效,要求 Trusted Access for Cyber 成员使用硬件-backed passkey。Yubico 同时将 OpenAI + YubiKey 定制套装扩展至澳大利亚、日本、韩国等 10 个新国家。 软件 MFA 和 SMS 验证码已被 AiTM 攻击轻易绕过,硬件密钥提供不可复制的钓鱼防护根信任。现有用户可优先价格获取 YubiKey C NFC 和 C Nano 两款定制密钥。
评论点赞收藏29 天前

Yubico的AI安全评估实测:448个发现、46%被降级、3000美元成本

Yubico用Claude Code Security和Codex Security评估29个开源仓库,四周花费约3000美元,产出448个验证发现,其中46%被人工降级(多为High→Medium),已知WebAuthn漏洞YSA-2026-02未被模型稳定检出。 模型在复杂漏洞和攻击链分析上表现不佳,频繁触发安全护栏拒绝响应。Yubico已加入OpenAI Trusted Access for Cyber项目以减少误拒,但尚未减少人工安全投入。
评论点赞收藏43 天前

Yubico YubiKey 5.8 黑客松:开发者用新固件做 AI 代理授权与零接触密钥生成

Yubico举办YubiKey 5.8黑客松,开发者围绕新固件特性做了三个方向的项目。previewSign被用来给AI代理的高风险操作加物理确认门槛,签名对象是规范化后的请求字节而非任意payload。 ARKG允许一次触摸离线派生大量不可关联的P-256公钥,适合 swarm 类场景。CTAP 2.3的原始签名能力让开发者区分了认证和授权两个层次。
评论点赞收藏51 天前

告别短信:微软将 Entra ID 默认认证方式过渡为通行密钥

微软宣布自 2026 年 9 月 1 日起,Microsoft Entra ID 将默认使用 Passkey(通行密钥)替代 SMS 和语音等易受钓鱼攻击的认证方式。 此举旨在应对日益严重的 AI 驱动网络威胁,并与 Salesforce 等行业趋势保持一致。Yubico 作为合作方提供了具体的 YubiKey 注册步骤,建议企业提前迁移用户以增强身份安全。
评论点赞收藏69 天前

YubiKey 5.8:面向身份与 AI 新时代的验证授权

Yubico 发布 YubiKey 5.8 固件,将硬件信任从身份认证扩展到数字授权。支持 FIDO CTAP 2.3 和 WebAuthn 扩展,允许使用硬件密钥签署文档审批、金融交易等数字操作。 新增持久 PIN 用户访问令牌 (PPUAT) 改善用户体验,并支持最多 16 个 RPID 以适应企业多环境部署。该版本旨在为 AI 工作流提供经过验证的人类意图锚点,目前已在 YubiKey 5 系列及生物识别系列中推出。
评论点赞收藏72 天前

超越登录:开发者需要了解关于 YubiKey 5.8 的三件事

Yubico 发布 YubiKey 5.8,支持 FIDO CTAP 2.3 标准。新增 WebAuthn 签名扩展,允许硬件密钥进行数字签名,适用于 AI 工作流的人机确认和去中心化身份。 引入 ARKG 预览功能,通过动态生成唯一公钥防止跨会话追踪。同时优化了 PPUAT 协议,改善浏览器中凭据发现的体验,减少重复 PIN 输入。
评论点赞收藏72 天前

OpenAI 强制 TAC 成员使用硬件密钥保护账户

OpenAI 宣布从 9 月 1 日起,所有 Trusted Access for Cyber (TAC) 成员必须启用硬件支持的 passkey 才能访问前沿网络模型。此举旨在防止钓鱼和社会工程学攻击,提高账户被盗用的成本。 Yubico 作为合作伙伴提供定制版 YubiKeys。虽然这是 AI 安全领域的重要合规要求,但内容主要由 Yubico 发布,带有明显的产品推广性质,缺乏独立的技术深度或争议性观点。
评论点赞收藏79 天前

Google Play Services新增NFC FIDO2安全密钥支持

Google Play Services更新支持通过NFC连接FIDO2安全密钥进行Android账号认证,覆盖Android 9及以上版本。Yubico配合实现无缝Passkey体验。 此为厂商通稿性质的功能更新通知,缺乏深度技术分析或独立评测。
评论点赞收藏92 天前

后量子密码成为联邦强制要求:这意味着什么以及你的机构现在该做什么

白宫发布第14409号行政令,要求联邦机构将高价值系统迁移至NIST批准的抗量子密码标准,这是首次具有约束力的联邦级强制规定。对于关注网络安全、加密技术合规及政府IT架构的技术人员而言,这标志着抗量子密码从研究走向大规模落地的关键节点,需密切关注后续NIST标准的细化及机构迁移时间表。
评论点赞收藏97 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。