网易首页 > 网易号 > 正文 申请入驻

零信任架构如何破解自主AI带来的安全挑战

0
分享至

自从 ChatGPT 发布以来,仅仅过去了三年,便受到了广泛的欢迎。但业界已经在展望下一个重大创新浪潮:自主 人工智能。

一如既往,OpenAI 再次走在前沿,推出了新的 ChatGPT 代理产品,承诺“为用户从头到尾处理任务”。不幸的是,随着更大的自主权而来的,是更大的风险。

企业 IT 和 安全 团队面临的挑战是,如何帮助用户更好地利用这项技术,同时不让企业暴露于新型威胁之下。

幸运的是,他们已经有了一种现成的方法来帮助他们应对这一挑战:零信任。

巨大的收益与新兴风险

自主人工智能系统相比生成式人工智能 (GenAI) 聊天机器人 提供了重大飞跃。

后者是根据提示被动地创建和总结内容,而前者则旨在主动规划、推理和自主行动,以完成复杂的多阶段任务。自主人工智能甚至可以在接收到新信息时及时调整计划。

不难看出,与这项技术相关的潜在巨大生产力、效率和成本效益是显而易见的。Gartner 预测,到 2029 年,这项技术将‘自主解决 80% 的常见客户服务问题,无需人工干预,从而使运营成本降低 30%’。

然而,使代理 AI 对 企业如此令人兴奋的这些能力同样值得关注。

由于监督不足,恶意行为者可能会攻击并颠覆 AI 代理的行为,而不会引起用户的警觉。

因为它能够做出不可逆的决策,比如删除文件或将电子邮件发送给错误的收件人,若没有内置安全措施,可能会造成更大的损害。

此外,由于代理可以在多个领域进行规划和推理,对手操纵它们的机会也更多,例如通过间接提示注入。这可以通过在代理访问的网页中简单地嵌入恶意提示来实现。

由于代理深度融入更广泛的数字生态系统,因此更有可能泄露高度敏感的账户信息。而且,它们能够深入了解用户的行为,因此可能存在显著的隐私风险。

为什么访问控制很重要

解决这些挑战需要从身份和访问管理(IAM)开始。如果组织想要建立一个由代理组成的数字劳动力,就需要管理执行该工作的身份、凭证和权限。

然而,如今大多数代理更像是通才,而不是专家。ChatGPT代理就是一个很好的例子:它可以安排会议、发送电子邮件、与网站互动等等。

这种灵活性让它成为一个强大的工具。但这也使得应用传统的访问控制模型变得更加困难,因为这些模型是围绕具有明确责任的人类角色构建的。

如果一个通才代理被通过间接提示注入攻击操控,其过于宽松的访问权限可能成为一个弱点,使攻击者可能广泛访问一系列敏感系统。这就是我们需要重新思考代理人工智能时代访问控制的原因。简而言之,我们需要遵循零信任原则:“永不信任,始终验证”。

重新定义零信任

在一个自主 AI 环境下,零信任是怎样的?首先,假设代理会执行一些意想不到且难以预测的行为——这一点连 OpenAI 也承认。而不是把 AI 代理当作现有用户账户的延伸。相反,把它们视为独立的身份,拥有自己的凭证和权限。

访问管理应该在代理和工具两个层面上同时进行——也就是说,管理代理可以访问哪些资源。像这样的更细粒度的控制将确保权限与每个任务相匹配。

可以把它看作是“分段”,不过这并不是传统零信任意义上的网络分段。

在这里,我们关注的是限制代理的权限,让它们只能访问完成工作所需的系统和数据,而不是更多。在某些情况下,设置时间限制的权限也可能会有帮助。

接下来谈谈多因素 身份验证 (MFA)。可惜的是,传统的 MFA 并不适合代理。如果一个代理被攻破,要求它提供第二个因素几乎不会增加安全性。

然而,人类监督可以作为第二层验证,特别是在高风险操作中。这必须与同意疲劳的风险相平衡:如果代理触发了太多确认,用户可能会开始下意识地批准操作。

组织还需要了解代理的行为。因此,建立系统记录和监控代理的异常行为。这也反映了零信任模型的一个关键要素,并且对安全性和问责制都是至关重要的。对于代理人工智能来说,现在仍然是早期阶段。

但是,如果组织希望利用该技术在最小监督下进行操作的能力,他们需要确信风险得到了适当管理。做到这一点的最佳方法是永远不要默认信任任何事。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
金门炮战三位中将副司令丧生,其中一位是吉鸿昌侄子,可惜了

金门炮战三位中将副司令丧生,其中一位是吉鸿昌侄子,可惜了

混沌录
2026-01-28 22:49:07
徐江:中超国内标王是杨希,成都为拜合拉木掏了600万+100万浮动

徐江:中超国内标王是杨希,成都为拜合拉木掏了600万+100万浮动

懂球帝
2026-02-09 14:25:14
暴跌60%,引来全国牙科关店潮,暴利的牙科生意真的走到了尽头?

暴跌60%,引来全国牙科关店潮,暴利的牙科生意真的走到了尽头?

小熊侃史
2026-01-17 07:50:11
中交建筑集团总经理突然离职

中交建筑集团总经理突然离职

地产微资讯
2026-02-09 13:42:28
两性关系:70岁后想多活20年,牢记这5句话,健康长寿少烦恼

两性关系:70岁后想多活20年,牢记这5句话,健康长寿少烦恼

匹夫来搞笑
2026-01-22 12:05:40
友谊赛变友尽赛!印尼U17球员惨败后爆哭,赵松源:下场继续努力

友谊赛变友尽赛!印尼U17球员惨败后爆哭,赵松源:下场继续努力

奥拜尔
2026-02-09 00:08:19
很意外,美债危机要化解了

很意外,美债危机要化解了

星辰故事屋
2026-02-09 09:26:01
一个窗口工作人员8年收好处费1614万元,哪里垮了?如何杜绝?

一个窗口工作人员8年收好处费1614万元,哪里垮了?如何杜绝?

呦呦鹿鸣
2026-02-08 15:57:21
南京Lily姐火了。
​38岁陪读妈妈,牵着70岁德国工程师的手

南京Lily姐火了。 ​38岁陪读妈妈,牵着70岁德国工程师的手

岁月有情1314
2026-02-05 11:13:16
为什么说中国今后制裁日本,会变得越来越难?

为什么说中国今后制裁日本,会变得越来越难?

奇思妙想生活家
2026-02-08 18:25:37
地铁与“电鸡”双重夹击,广州公交一月一调,硬刚“电鸡”

地铁与“电鸡”双重夹击,广州公交一月一调,硬刚“电鸡”

荷兰豆爱健康
2026-02-09 16:05:12
不要小瞧了日本,一旦中日开战,日本要对中国进行“三路打击”

不要小瞧了日本,一旦中日开战,日本要对中国进行“三路打击”

安安说
2026-01-21 09:50:42
泰国拳王与众擎T800过招!网友:踢它和被它踢自己都疼

泰国拳王与众擎T800过招!网友:踢它和被它踢自己都疼

快科技
2026-02-09 17:36:14
取消黄实线!代表为民请命,上海交通要变?

取消黄实线!代表为民请命,上海交通要变?

叮当当科技
2026-02-08 09:43:50
“7块钱花出了7w的感觉”,家长当街训斥女儿乱花钱,刷新了认知

“7块钱花出了7w的感觉”,家长当街训斥女儿乱花钱,刷新了认知

妍妍教育日记
2026-02-08 08:35:10
万茜自曝上学时没人追,看清她的校服照后,网友:这谁敢追啊!

万茜自曝上学时没人追,看清她的校服照后,网友:这谁敢追啊!

背包旅行
2026-01-17 15:03:45
1月比亚迪再签发57亿元商票!“迪链”转商票提速,对供应商有何影响?

1月比亚迪再签发57亿元商票!“迪链”转商票提速,对供应商有何影响?

产业数字金融
2026-02-06 22:30:41
新华社权威快报丨沪深北交易所宣布优化再融资一揽子措施

新华社权威快报丨沪深北交易所宣布优化再融资一揽子措施

新华社
2026-02-09 17:20:08
韶关市学生考试成绩用星星显示,家长对着成绩单“数星星”,教育局工作人员:星星颗数越多,代表成绩越好

韶关市学生考试成绩用星星显示,家长对着成绩单“数星星”,教育局工作人员:星星颗数越多,代表成绩越好

极目新闻
2026-02-06 19:39:34
火媒:不觉得今年的申京配入选全明星,他的表现一直没到预期

火媒:不觉得今年的申京配入选全明星,他的表现一直没到预期

懂球帝
2026-02-09 16:42:08
2026-02-09 18:52:49
生活魔术专家
生活魔术专家
里是「生活百科全书」,汇集了独特的生活小妙招和所见所得,让你轻松发现生活的美好与智慧
587文章数 5431关注度
往期回顾 全部

科技要闻

马斯克终于想通了:先去月球“刷经验”

头条要闻

爱泼斯坦案亚裔受害者:首次见他就与2人发生关系

头条要闻

爱泼斯坦案亚裔受害者:首次见他就与2人发生关系

体育要闻

创中国冬奥最佳战绩!19岁速滑新星含泪向天拉勾

娱乐要闻

李亚鹏暂停直播:将投入嫣然医院工作

财经要闻

沪深北交易所优化再融资 释放3个信号

汽车要闻

长安将搭钠电池 好比汽车要装柴油机?

态度原创

房产
艺术
本地
公开课
军事航空

房产要闻

海南又一千亿级赛道出现,京东、华润、中石化等巨头率先杀入!

艺术要闻

宋太宗书法真迹出土!水平完胜宋徽宗,不愧为国家图书馆“镇馆秘宝”

本地新闻

围观了北京第一届黑色羽绒服大赛,我笑疯了

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美伊最敏感时刻 林肯号航母迎来三位“不速之客”

无障碍浏览 进入关怀版