<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Machine-Identity on 「开源之道」</title><link>https://www.opensourceway.blog/tags/machine-identity/</link><description>Recent content in Machine-Identity on 「开源之道」</description><generator>Hugo</generator><language>zh-CN</language><copyright>Copyright (c) 2016 - 2026, 「开源之道」·适兕; all rights reserved.</copyright><lastBuildDate>Fri, 11 Sep 2026 04:35:09 +0800</lastBuildDate><atom:link href="https://www.opensourceway.blog/tags/machine-identity/index.xml" rel="self" type="application/rss+xml"/><item><title>2026-09-11 「开源之道」·论文略读：谁在治理机器？80:1 的治理对象跨越——制度基础设施第五层的量化实证</title><link>https://www.opensourceway.blog/posts/osbook-book-recommendation/kurtz-krawiecka-2026-machine-identity-governance-2026-09-11/</link><pubDate>Fri, 11 Sep 2026 04:35:09 +0800</pubDate><guid>https://www.opensourceway.blog/posts/osbook-book-recommendation/kurtz-krawiecka-2026-machine-identity-governance-2026-09-11/</guid><description>Kurtz &amp;amp; Krawiecka (2026, arXiv 2604.06148) 提出跨企业与地缘边界的 AI 系统机器身份治理分类法（MIGT）——企业环境中机器身份与人类身份的比例超过 80:1，单个未治理 Agent 在 2024 年 CrowdStrike 事件中造成 $5.4–10B 损失。四项原创贡献（AIRT 风险分类 + MIGT 六域框架 + 国家行为体威胁模型 + 跨辖区监管对齐结构），首次把「制度基础设施第五层：Agent 信任基础设施」从命题升级为可操作的治理框架。同时给出 EU/US/中国监管义务不可调和冲突的制度环境实证——「评价体系不可通约性」在监管层的复现。</description></item></channel></rss>