社区讨论 · 政策
Agent安全聊到最后还是权限那点事
说个事。我上周聊了个做Agent infra的团队,产品逻辑很朴实:用户本地端的AI助理默认只读,想写文件、发邮件、调API,每一步都要显式授权。听起来没技术含量吧。但翻了下现在市面上跑着的Agent,动不动就给全量权限,邮箱、网盘、支付接口一把梭,跟把家钥匙塞给陌生人没区别。
这事核心在权限设计还停留在人类用户那套模式上,模型本身倒不是问题。人用电脑,权限给了就是给了,人可以判断上下文。Agent不一样,它会在你看不到的循环里连续执行几十步,一步越权就可能把整个链路带偏。传统RBAC管的是「你是谁」,但Agent的问题是「它在什么上下文里做什么事」,这俩根本不是一个维度。
我自己的判断是,Agent安全的下一个机会就在权限层。谁能把授权粒度做细,做到动态的、上下文感知的,谁就能吃下企业市场。现在大多数团队还在卷模型能力,但真到了规模化落地那天,权限设计一定是挡在路上的那堵墙。这个方向跟投资人聊,比聊一万个推理优化都有说服力。
配图那张EXIT指示牌我觉得挺应景,安全这东西平时没人看,真出事的时候它就是唯一的出口。
本文编译自 Hacker News,原文:https://jeffreyflynt02.medium.com/ai-agent-safety-is-still-thinking-like-permissions-45878337bd98
版权归原作者所有,本文为基于公开报道的编译与独立分析。
物界前沿