1Password

RSS: https://1password.com/feed/
1Password 官方博客,提供密码管理、密钥访问与 AI 安全工具。

别再翻了,直接问:几秒内获取可续签的 AI 和 SaaS 报告

1Password 宣布 SaaS Manager 内置的 AI 助手正式可用:用户可用自然语言查询自有 SaaS 与 AI 环境数据,助手基于 SaaS Manager 数据给出文字答复并附已带好筛选条件的视图链接,无需额外付费。 文章同时说明该助手的安全与隐私边界设计。整体属于产品功能发布通稿,面向 SaaS 管理用户,科技读者互动空间有限。
评论点赞收藏1 天前

通过 1Password + NVIDIA OpenShell 在开发工作流中实现 Agent 的安全访问

1Password 与 NVIDIA OpenShell 合作,将 1Password 的密钥管理流程延伸到 AI Agent 运行时环境,让 Agent 在开发工作流中按需访问仓库、API 等系统,同时避免将真实凭据暴露给模型上下文。 文章引用 1Password 2026 开发者调查:65% 的开发者被期望使用 AI Agent,但仅 33% 认为现有方式足够安全;91% 正在使用或计划两年内使用。 核心卖点是"凭证只在批准范围内、按任务生命周期可用"的受限访问模型。目前以 1Password 夜间构建中的开发者预览形式提供。属于厂商产品公告,缺乏独立技术视角或实测数据。
评论点赞收藏2 天前

零代码改动部署后量子 TLS

1Password 宣布所有第一方客户端现已支持后量子 PQ-TLS(X25519MLKEM768 混合密钥交换),覆盖不再局限于浏览器,而是全部 vault 数据传输,用于防御 harvest-now-decrypt-later 攻击。 部署过程未修改业务代码:服务端此前通过单条 TLS 策略变更启用,客户端侧只需更新一个 TLS 栈依赖;两次发布完成了连接两侧迁移。 文章解释了 TLS 1.3 握手中客户端提供密钥交换组、服务端选择的机制,以及混合方案在保留经典 X25519 保护的同时叠加 ML-KEM-768 抗未来量子威胁。 整体偏厂商技术博客,工程细节有限但提供了一手部署路径和依赖变更线索。
评论点赞收藏9 天前

Chainguard CTO:为什么每个构建都需要一个身份

1Password 旗下播客 Zero-Shot Learning 邀请 Chainguard 联合创始人兼 CTO Matt Moore,围绕构建身份与受限访问在软件供应链安全中的作用展开。 Matt 指出,现代应用大量依赖团队并不自维护的开源包、基础镜像和工具,任何一环被污染或被窃取凭据发布,风险就会沿构建流程进入生产环境。 他引用 Black Duck 报告称 98% 的被审计代码库含开源组件,并强调 AI 编码代理获得更大权限后,团队在发布前必须清楚:哪些内容进入构建、谁改了什么、工作流可访问哪些凭据。 文风偏播客推广/品牌安全叙事,信息点有但缺原创深度与可争论的技术判断。
评论点赞收藏22 天前

优化AI成本的5个方法及减少浪费支出

AI账单超支的五个常见原因及优化方法。Cursor实测:用顶级旗舰模型从零构建浏览器花10565美元,混合模型组合仅1339美元,质量相当。 斯坦福数字经济学实验室发现AI agent消耗token量是代码推理的1000倍。OpenRouter数据显示大部分AI token被agent消耗。建议建立模型使用策略、对agent运行加监控、按任务匹配模型而非默认选最贵的。
评论点赞收藏27 天前

1Password 推出通用登录功能,统一所有认证方式

1Password 推出通用登录功能,将密码、Passkey、第三方登录等所有认证方式整合到同一提示框。用户无需记忆每次使用的登录方式,选择偏好账户后自动填充。 功能通过高级字段分析在登录页顶部显示提示,随时间学习用户偏好。
评论点赞收藏28 天前

1Password 签署 OpenAI 公开信,呼吁集体行动加强网络安全防御

1Password 签署 OpenAI 发出的网络安全防御公开信,呼吁企业为 AI agent 建立身份认证、访问边界和审计追踪。CTO Nancy Wang 提出每个 agent 都需要身份、边界和审计轨迹。 1Password 已集成 OpenAI、Claude Code、Cursor 等工具,主张 agent 访问关键系统时不应暴露底层凭证。
评论点赞收藏33 天前

AI采用速度超过IT可见性:1Password的治理实践

1Password在推广AI工具时遇到消费定价导致的多供应商数据碎片化问题,IT团队难以统一追踪AI支出。引入SaaS Manager的AI支出与消耗管理功能后,获得了跨供应商和团队的统一视图。 IT团队应聚焦让AI支出可解释,为业务和工程决策提供依据。
评论点赞收藏34 天前

如何起步AI加速的防御工程

1Password安全团队分享用AI做检测工程的起步经验:给LLM提供充分的上下文比选最强模型更重要。冷提示效果差——字段遗漏、假设错误、SIEM查询写不出来;输入质量直接决定输出质量。 团队从内部文档入手,先建日志管道、检测验证、威胁建模等基础,再让AI介入。
评论点赞收藏34 天前

OpenAI Codex产品负责人:好AI协作者的关键是持久记忆

AI代理要成为长期协作者,关键在持久记忆。OpenAI Codex产品负责人Rohan Varma指出,没有记忆,每次对话都像"第一天到地球"。代理需将状态存在上下文窗口之外,才能记住改了哪些文件、做了哪些决策、哪些任务待完成,从而支持跨会话恢复工作。
评论点赞收藏36 天前

451 Research 报告:Agentic AI 如何重塑身份安全

1Password 委托 451 Research 发布报告,称 69% 企业已部署 AI Agent,90% 计划两年内部署,但安全工具跟不上。报告建议从发现 AI Agent 和非人类身份开始,用即时凭证替代静态权限,为开发者提供引导式修复,并确保所有操作可审计可追溯。
评论点赞收藏41 天前

让开发流程不停摆的开发者密钥管理

<p>2025年3月,袭击者用于超过23,000个存储库的开发流程中。恶意代码暴露了API密钥、云凭证、SSH密钥及其他令牌,出现在工作流程日志中。<br><br>受影响的团队被建议检查他们的工作流程运行,并轮换日志中暴露的任何凭证。</p><p>受影响的组织必须确定哪些凭证被泄露,这些凭证能覆盖哪些内容,以及如何在不中断开发的情况下替换每一个。许多人无法仅凭第一个问题自信回答。</p><p>此事件说明了负责团队资质管理者今天面临的问题:风险最大的资历往往是没人追踪的。</p><h2>安全工具无法管理他们从未见过的凭证</h2><p>非管理凭证只是现代软件开发环境的副产品,开发者面临不断交付代码的压力。开发者搭建应用程序时需要立即获得数据库密码或API密钥,而提供这些密钥最快的方式是在本地机器上提供.env文件、home目录中的SSH密钥,或者粘贴到流水线变量中的令牌。<br><br>每一个选择都推动工作进展,每个选择都创建一个存在于任何批准系统之外的工作凭证,任何负责维护项目、凭证和访问权限安全的人都无法轮换、撤销或审计该凭证。</p><p>传统的秘密管理可能会让这个空白变得开放,因为它从错误的一侧开始。传统工具提供安全的访问平台,但依赖开发者带来凭证,因此治理只有迁移后才开始。<br><br>当安全流程带来摩擦时,团队会找到变通方法。发现43%的开发者根本不使用专用的秘密管理器或保险库,而是通过安全和非安全手段混合管理秘密。<br><br>因此,凭证依然无法被控制、报告和轮…</p>
评论点赞收藏44 天前

Advisory Solutions 成为 1Password 认证合作伙伴

1Password 宣布纽约 MSP Advisory Solutions 达到认证合作伙伴级别,管理用户超过 1000 人。1Password MSP 伙伴计划分授权和认证两级,认证门槛为 1000 名以上托管外部用户。 Advisory Solutions 业务拓展总监 Jay Chaudhrey 分享了快速部署 1Password 的关键原则。
评论点赞收藏44 天前

Keith Hoodlet:从游戏漏洞玩家到1Password安全研究总监

Keith Hoodlet:从游戏漏洞玩家到1Password安全研究总监。他曾因住房市场崩盘辍学打工,后重返计算机专业,在Bugcrowd、GitHub、Trail of Bits等公司积累安全研究经验。 2024年带领团队赢得美国国防部AI偏见赏金计划,是首批外部验证AI系统偏见并获酬的研究之一。心理学背景用于日常团队领导而非威胁建模。
评论点赞收藏47 天前

1Password 的返校季数字安全指南

1Password 发布返校季数字安全建议,提醒家长和学生注意 AI 工具的数据共享风险,避免将密码粘贴到聊天窗口,并建议从小学阶段就养成使用强密码的习惯。
评论点赞收藏50 天前

验证循环:构建AI Agent的信任与问责机制

1Password提出verified loop模式,让AI agent在任务级身份下工作,通过访问控制网关获取权限,用人类定义的策略验证输出而非仅依赖工具清单。 一个具体例子:agent起草包含1,247个commit的发布说明时,API只返回前1,000条,agent无法察觉缺失——结果看起来合理但实际不完整。 verified loop的核心是区分"看起来对"和"被验证过",评估运行结果是否真正满足任务规格。
评论点赞收藏50 天前

IDE的退位:AI编程代理如何重塑软件开发工作流

Cognition新企业总裁Jeff Wang在1Password播客中表示,IDE在软件开发中的核心地位正在终结。他的团队已将AI编程代理纳入工作流,代理负责bug复现、漏洞修复、CI失败处理等无人愿做的工作,目前占Cognition约40%的工作量。 Wang此前主导Windsurf,现与Devin合作,认为企业部署AI代理的关键在于卸载不受欢迎的工作而非取代开发者想做的部分。
评论点赞收藏50 天前

Evolving AI maturity for our user experience team

AI is changing how products get made. For user experience teams, that means the very shape of the work is changing. There are two key elements of user experience design. On one side is craft: the inte...
评论点赞收藏54 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。