尽管密码无处不在,但它们并不是万无一失的,也不能单独保护您的在线身份。根据 Verizon 的数据,过去十年中报告的近三分之一的数据泄露事件都是由凭据被盗造成的,其中包括一些史上最大规模的数据泄露事件。
相反,业界普遍认为通行密钥是替代密码最突出的解决方案。超过 150 亿个在线账户可以使用通行密钥,包括 Amazon、Apple、Google 和 Microsoft 在内的科技巨头都在共同推广通行密钥的采用。
但由于通行密钥缺乏可移植性且操作普遍笨重,用户仍然对其望而却步。
网络安全创业公司 Hawcx 旨在通过其新的无密码认证技术解决通行密钥带来的一些困扰。该技术保留了通行密钥的优点,同时去除了其局限性。
正如 Ars Technica 的 Dan Goodin 所指出的,用户在账户上设置通行密钥时会觉得繁琐,在多个设备间使用通行密钥登录时也会遇到挑战。虽然通行密钥无疑比密码提供更好的安全性,但对于大规模使用通行密钥的企业来说,账户锁定和恢复可能会带来高昂的成本。
Hawcx 由在 Adobe、Google 和 New Relic 工作了近二十年的 Riya Shanmugam,以及首席技术官 Selva Kumaraswamy 和首席科学家 Ravi Ramaraju 于 2023 年共同创立。该公司表示,他们提供了一个平台无关的解决方案,开发者只需添加五行代码就能启用其无密码技术。
Hawcx 表示,其解决方案不依赖于从设备传输或存储私钥 (如通行密钥那样)。Shanmugam 告诉 TechCrunch,Hawcx 会在用户每次登录时通过加密方式生成私钥。
由于生成的私钥不会存储在用户设备上,Hawcx 表示其技术可以在不支持典型通行密钥设置的老旧设备上运行。
"从根本上说,我们并不是在重新发明轮子,"Shanmugam 告诉 TechCrunch。
举个例子,如果用户从一个设备切换到另一个设备,Hawcx 的解决方案会询问他们是否要在账户上注册新设备,并验证用户的身份以允许登录。
然而,在这种情况下,该解决方案不会创建另一个存储在新设备或云服务中的私钥——这与典型的通行密钥设置不同,后者要么在新硬件上生成并存储新的私钥,要么使用旧设备进行验证,或通过云服务同步。
"没有人在挑战基础本身,"Shanmugam 在谈到数字身份管理领域的竞争时说。"我们挑战的是基础本身。我们不是在通行密钥协议的基础上进行构建。我们认为这个协议对用户、企业和开发者来说都有着巨大的限制,我们可以让它变得更好。"
Hawcx 已申请专利,但其技术尚未被公司部署或经过第三方验证,这可能会影响对其服务的信任。
尽管如此,Hawcx 已在由 Engineering Capital 领投、Boldcap 参投的种子轮融资中筹集了 300 万美元,用于加速产品开发和市场推广。
Shanmugam 告诉 TechCrunch,该创业公司正在与大型银行和游戏公司洽谈,计划在未来几周内开始试点,这些试点将持续三到六个月,面向有限用户群。该公司还计划让斯坦福大学的"几位密码学专家"对这项技术进行验证。
"随着我们推出通行密钥,采用率很低。对我来说很明显,尽管通行密钥很好,解决了安全问题,但可用性问题仍然存在,"ADP 消费者身份总监 Tushar Phondge 告诉 TechCrunch。
Phondge 看好 Hawcx 的技术,并准备在 ADP 部署试点,测试它是否能解决通行密钥带来的问题,包括设备依赖性和核心系统锁定。
最终,Shanmugam 表示,Hawcx 旨在随着时间推移成为企业的统一认证平台,并与不同参与者合作,整合文档验证、实时视频验证甚至背景调查等服务。
好文章,需要你的鼓励
生成式AI在电商领域发展迅速,但真正的客户信任来自可靠的购物体验。数据显示近70%的在线购物者会放弃购物车,主要因为结账缓慢、隐藏费用等问题。AI基础设施工具正在解决这些信任危机,通过实时库存监控、动态结账优化和智能物流配送,帮助商家在售前、售中、售后各环节提升可靠性,最终将一次性买家转化为忠实客户。
泰国SCBX金融集团开发的DoTA-RAG系统通过动态路由和混合检索技术,成功解决了大规模知识库检索中速度与准确性难以兼得的难题。系统将1500万文档的搜索空间缩小92%,响应时间从100秒降至35秒,正确性评分提升96%,为企业级智能问答系统提供了实用的技术方案。
存储供应商Qumulo发布多租户架构Stratus,为每个租户提供独立的虚拟环境,通过加密技术和租户专用密钥管理系统实现隔离。该统一文件和对象存储软件支持本地、边缘、数据中心及AWS、Azure等云环境部署。Stratus采用加密隔离技术确保敏感数据安全,同时提供任务关键操作所需的灵活性和效率,帮助联邦和企业客户满足合规要求。
中科院和字节跳动联合开发了VGR视觉锚定推理系统,突破了传统AI只能粗略"看图"的局限。该系统能在推理过程中主动关注图片关键区域,像人类一样仔细观察细节后再得出结论。实验显示VGR在图表理解等任务上性能大幅提升,同时计算效率更高,代表了多模态AI"可视化推理"的重要进展。