Yubico vừa chính thức phát hành YubiKey firmware 5.8, đánh dấu bước tiến mới của khóa bảo mật trong kỷ nguyên AI. Không còn chỉ dừng ở việc đăng nhập bằng passkey, khóa YubiKey giờ đây có thể xác minh các hành động quan trọng như ký số, xác nhận giao dịch, giúp giảm nguy cơ lạm dụng khi các AI agent ngày càng được trao nhiều quyền hơn.
AI đang dần trở thành một phần cuộc sống và được sử dụng rộng rãi để thay con người thực hiện nhiều tác vụ quan trọng. Việc chỉ xác minh danh tính người dùng lúc đăng nhập đã không còn đủ để đảm bảo an toàn. Và giờ đây, thách thức mới là làm sao xác nhận rằng mọi hành động nhạy cảm sau khi đăng nhập đều thực sự được chính người dùng cho phép.
Đó cũng là lý do YubiKey firmware 5.8 được phát triển, với định hướng mở rộng vai trò của passkey từ xác thực danh tính (authentication) sang xác thực hành động (verified authorization). Nói cách khác, ngoài việc chứng minh “bạn là ai”, khóa bảo mật còn có thể xác nhận “bạn thực sự đồng ý thực hiện hành động đó”.
Để hiện thực hóa mục tiêu này, YubiKey firmware 5.8 được bổ sung nhiều cải tiến đáng chú ý:
- Hỗ trợ chữ ký số được bảo vệ bởi phần cứng: Cho phép YubiKey tạo chữ ký số thông qua các API tiêu chuẩn để ký xác thực tài liệu điện tử, ví định danh, phê duyệt quy trình làm việc và các giao dịch yêu cầu độ tin cậy cao.
- Mở rộng Enterprise Attestation: Một khóa YubiKey hỗ trợ tối đa 16 Relying Party ID, giúp doanh nghiệp triển khai xác thực trên nhiều dịch vụ một cách an toàn và thuận tiện.
- Hỗ trợ CTAP 2.3 và Signing Extension (Preview) của WebAuthn: Giúp các nhà phát triển dễ dàng tích hợp khả năng xác thực và ký số vào ứng dụng.
- Tăng cường hỗ trợ Digital Identity Wallet và Secure Payment Confirmation (SPC): Tạo nền tảng cho các ứng dụng thanh toán và định danh số được bảo vệ bằng phần cứng.
- Lưu trạng thái xác thực PIN/User Verification: Giúp giảm số lần nhập PIN và quá trình sử dụng passkey diễn ra liền mạch hơn.
Yubico cho biết các tính năng mới đặc biệt phù hợp với xu hướng phát triển của AI agent – các trợ lý trí tuệ nhân tạo có thể tự động thực hiện nhiều tác vụ quan trọng. Trong tương lai, AI có thể được giao quyền xử lý thanh toán, ký tài liệu hay truy cập các hệ thống quan trọng. Khi đó, YubiKey sẽ đóng vai trò là lớp xác minh cuối cùng, yêu cầu sự hiện diện và chấp thuận của người dùng trước khi hành động được thực hiện, góp phần hạn chế nguy cơ AI bị lạm dụng hoặc đưa ra quyết định ngoài ý muốn.
Song song với việc phát hành firmware mới, Yubico cũng sẽ tổ chức Developer Hackathon dành cho cộng đồng FIDO Alliance vào ngày 5/8 nhằm giới thiệu các tính năng mới của YubiKey firmware 5.8 và khuyến khích nhà phát triển xây dựng các ứng dụng tận dụng cơ chế xác thực phần cứng trong những lĩnh vực như AI, thanh toán và định danh số.
Sự xuất hiện của YubiKey firmware 5.8 cho thấy khóa bảo mật phần cứng đang dần vượt ra ngoài vai trò đăng nhập truyền thống. Trong bối cảnh AI ngày càng phổ biến, việc yêu cầu xác nhận bằng khóa vật lý cho từng câu lệnh, hành động, sẽ là lớp bảo vệ thiết yếu, giúp đảm bảo mọi quyết định quan trọng đều xuất phát từ chính người dùng.






Comment của bạn