网易首页 > 网易号 > 正文 申请入驻

OpenAI凌晨2点自动改代码惹祸:3个日志漏洞让工程师集体破防

0
分享至

凌晨2:13,你的CI机器人提交了一个PR。2:19,一个自主编码代理合并了依赖更新。2:27,客服代理查询了客户数据。第二天早上,系统崩了——日志只显示一行:agent=true。

这不是科幻片开场,是2024年硅谷工程师的真实日常。当AI代理从"贴心小助手"进化成"能动手就别吵我"的自动执行者,大多数团队还在用识别API客户端的方式识别它们:共享API密钥、模糊的服务账户、一个bearer token(持有者令牌)到处传。简单自动化够用了,追责的时候呢?

如果一个代理能写代码、审批工作流、访问内部工具或触碰客户系统,它需要的身份模型必须能回答三个问题,而且要有密码学级别的可信度:

谁在行动?谁授权了?权限边界在哪?

缺失的那层,就是密码学身份。

现在的代理系统,像五个员工共用一张工牌

很多团队的现状是这样的:一个token(令牌)丢给五个代理用,谁干了什么分不清;代理A被入侵了,所有动作看起来都一样,因为身份标识完全相同。

代理经常代表用户、团队或其他服务行动,但这种委托关系埋在应用逻辑或元数据里,想查清楚得像考古——从编排器、应用、模型提供商、目标系统四处拼凑日志。这不是 accountability(可追溯性),是 digital archaeology(数字考古学)。

更隐蔽的问题是权限范围。代理很少需要人类级别的完整访问权,但没有细粒度身份和策略执行,团队只能图省事给 blanket permissions( blanket permissions:一揽子权限)。就像给实习生配了CEO的门禁卡,因为"懒得单独开权限"。

后果 predictable(可预见):2023年某头部云厂商的内部报告显示,37%的代理相关安全事件源于"身份混淆"——多个代理共享凭证导致无法定位责任方。

密码学身份:给每个代理发一张"数字指纹身份证"

对于自主代理,身份不该只是数据库里的字符串。它应该是:

唯一可验证的——每个代理有独立的密码学密钥对,像指纹一样唯一;可委托的——能清晰展示"谁授权了它做什么";可审计的——每个动作附带可验证的身份证明;可撤销的——出问题能精准拔掉单个代理的权限,而不是全员停摆。

实际落地并不复杂。典型架构长这样:代理启动时生成或加载密钥对,向身份提供商注册获取短期凭证,每次动作携带签名过的身份断言,目标系统验证签名、检查委托链、执行策略决策。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
5A 景区扛不住了!无序扩张后,年轻人已经彻底“祛魅”

5A 景区扛不住了!无序扩张后,年轻人已经彻底“祛魅”

爆角追踪
2026-05-04 13:09:11
遭世排第59爆冷!蒯曼1-0领先连输三局吞逆转 马琳场下抓耳挠腮

遭世排第59爆冷!蒯曼1-0领先连输三局吞逆转 马琳场下抓耳挠腮

颜小白的篮球梦
2026-05-04 20:46:51
“山西订婚强奸案”男子刑满释放回家 其母:刚回来状态有些紧张,以后要好好生活

“山西订婚强奸案”男子刑满释放回家 其母:刚回来状态有些紧张,以后要好好生活

红星新闻
2026-05-04 18:24:32
输掉抢七!立刻清洗!季后赛第一支解体球队

输掉抢七!立刻清洗!季后赛第一支解体球队

篮球教学论坛
2026-05-05 00:23:00
高端极地探险邮轮暴发罕见疫情已致3人死亡!汉坦病毒是否人传人?张文宏这样说

高端极地探险邮轮暴发罕见疫情已致3人死亡!汉坦病毒是否人传人?张文宏这样说

第一财经资讯
2026-05-04 16:36:20
我年过六十岁才恍然大悟:为什么大多数女人都对六十岁以上的男人敬而远之,甚至会主动回避,两个原因

我年过六十岁才恍然大悟:为什么大多数女人都对六十岁以上的男人敬而远之,甚至会主动回避,两个原因

心理观察局
2026-05-04 08:51:10
4月,房价跌幅继续扩大

4月,房价跌幅继续扩大

大川东山再起
2026-05-04 16:10:02
争议?19岁留洋红星庆祝李金羽下课!曾在铁人共事1年半+不受重用

争议?19岁留洋红星庆祝李金羽下课!曾在铁人共事1年半+不受重用

我爱英超
2026-05-04 20:30:35
为什么发达国家对中国都不友好?

为什么发达国家对中国都不友好?

新浪财经
2026-05-04 07:26:54
高市放话准备战斗,解放军深夜发出重磅信号,“大刀”已准备就绪

高市放话准备战斗,解放军深夜发出重磅信号,“大刀”已准备就绪

石江月
2026-05-02 19:11:37
兄弟俩联手创办苏宁,如今弟弟千亿资产清零,哥哥却走上另一条路

兄弟俩联手创办苏宁,如今弟弟千亿资产清零,哥哥却走上另一条路

兴史兴谈
2026-05-04 00:48:28
上科大39岁博导王晨辉救孩子去世,夫妻俩的实验室相邻,门上写着“科研有趣”,妻子的学生也会向他请教

上科大39岁博导王晨辉救孩子去世,夫妻俩的实验室相邻,门上写着“科研有趣”,妻子的学生也会向他请教

极目新闻
2026-05-04 22:27:34
伊朗媒体:两枚导弹击中穿越霍尔木兹海峡的美国军舰

伊朗媒体:两枚导弹击中穿越霍尔木兹海峡的美国军舰

新华社
2026-05-04 18:51:04
堪比努涅斯陨落!利物浦巨星断崖滑坡,名宿怒斥该彻底弃用

堪比努涅斯陨落!利物浦巨星断崖滑坡,名宿怒斥该彻底弃用

澜归序
2026-05-05 01:17:05
任正非未料:前华为员工执掌全球AI命脉

任正非未料:前华为员工执掌全球AI命脉

徐云流浪中国
2026-05-03 18:53:06
宣扬“美国优先”的美防长,他的夫人竟然也穿“中国货”?美国人“吵翻天”了

宣扬“美国优先”的美防长,他的夫人竟然也穿“中国货”?美国人“吵翻天”了

新民周刊
2026-05-04 16:33:44
缴物业费也要“政治正确”?别拿公职人员的“帽子”吓唬普通人

缴物业费也要“政治正确”?别拿公职人员的“帽子”吓唬普通人

迷世书童H9527
2026-05-04 19:24:17
手机正在打败中国的大学教育制度

手机正在打败中国的大学教育制度

回旋镖
2026-05-04 12:19:32
足坛最大实锤!凯塔亲口承认,当年睡了伊卡尔迪的老婆旺达?

足坛最大实锤!凯塔亲口承认,当年睡了伊卡尔迪的老婆旺达?

罗氏八卦
2026-05-04 18:05:03
阿联酋称油轮过霍尔木兹遭伊朗袭击

阿联酋称油轮过霍尔木兹遭伊朗袭击

界面新闻
2026-05-04 19:36:16
2026-05-05 02:15:00
摸鱼算法
摸鱼算法
致力于用最前沿的AI技术,换取更多发呆时间的三十岁青年。
2087文章数 23关注度
往期回顾 全部

科技要闻

在中国市场搞「付费订阅」,豆包咋想的?

头条要闻

媒体:霍尔木兹海峡一声惊雷炸响 战争的引信已经点燃

头条要闻

媒体:霍尔木兹海峡一声惊雷炸响 战争的引信已经点燃

体育要闻

骑士破猛龙:加雷特·阿伦的活力

娱乐要闻

张敬轩还是站上了英皇25周年舞台

财经要闻

魔幻的韩国股市,父母给婴儿开户买股票

汽车要闻

同比大涨190% 方程豹4月销量29138台

态度原创

数码
亲子
本地
公开课
军事航空

数码要闻

华硕推出ZenScreen OLED MQ16FC便携显示器:16英寸,280欧元起

亲子要闻

高锌食物是个宝,孩子吃了记性好,胃口棒少生病

本地新闻

用青花瓷的方式,打开西溪湿地

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

特朗普回绝伊朗新方案

无障碍浏览 进入关怀版