网易首页 > 网易号 > 正文 申请入驻

微软把AI塞进内核3个月,开发者发现权限模型全乱套了

0
分享至


2024年9月,微软把Copilot塞进Windows内核的消息传出时,安全圈的人还在算CVE编号。3个月后,他们发现真正的问题不是漏洞——是整套权限叙事都在被重写。

Workload Identity(工作负载身份)这个听起来像HR术语的东西,正在成为AI时代的基础设施裂缝。它原本解决的是"程序怎么证明自己是谁",现在却要回答"AI代理(AI Agent)到底算用户、算服务,还是算一个随时会分叉的新主体"。

从"人证合一"到"程序自证"

身份验证的老故事很简单:用户登录,系统查密码,放行。Workload Identity把这个逻辑搬给了机器——容器启动时,向身份提供商(Identity Provider)要一张临时令牌,证明自己有权访问数据库。

这套模型在云原生时代跑得很顺。Kubernetes集群里的Pod(最小部署单元)不需要硬编码密码,凭服务账号就能拿到密钥。2023年,Google Cloud的Workload Identity Federation已经处理了每月数万亿次令牌请求。

但AI代理的出现,把"工作负载"的定义撕开了。

传统的Workload Identity假设:一个程序的身份是静态的,启动时确定,生命周期内不变。AI代理却可能在一次对话中调用10个外部工具,生成子进程,甚至克隆自己到另一台机器。每个动作都需要身份,但每个身份的有效期、权限范围、责任主体都在动态变化。

内核里的主权让渡


微软把Copilot Runtime放进Windows内核,不是功能升级,是架构层面的领土割让。

内核(Kernel)是操作系统的"禁区"。普通程序进不去,进去了也不能随便出来。这个设计用了50年,核心假设是:内核里的代码可信,用户态的程序可疑。但现在,一个AI代理既运行在内核层,又在替用户执行操作——它到底继承谁的权限?用户的,还是系统的?

更麻烦的是推理链(Chain of Thought)。AI代理的决策不是原子操作,是一连串中间步骤。每一步都可能触发新的权限请求,但传统的Workload Identity模型没有"半途中断并审计"的机制。安全团队发现,一个被提示注入攻击的代理,可以在用户完全无感知的情况下,用它的身份令牌调用内部API。

2024年11月,某头部云厂商的内部复盘显示:AI代理相关的权限逃逸事件,有73%发生在"代理认为自己在帮用户做事"的场景。换句话说,恶意指令被包装成了用户意图。

OpenSSF的供应链赌注

开源软件安全基金会(OpenSSF)把Workload Identity列为2025年供应链安全的三大优先级之一。他们的逻辑很直接:AI代理会大量依赖开源工具链,而工具链的每个环节都需要身份验证。

但现有的标准全是为人设计的。OAuth 2.0的授权码流程假设用户会在浏览器里点"同意",SAML的企业单点登录假设有HR部门管账号生命周期。AI代理没有手指,不会离职,它的"同意"到底怎么算?

一些厂商开始推新的令牌格式,把AI代理的推理步骤编码进JWT(JSON Web Token)的声明字段。理论上,接收方可以验证"这个API调用是代理在回答用户第3个问题时生成的"。实际部署中,令牌体积膨胀了40%,延迟增加了两位数毫秒——对高频交易系统来说,这等于不可用。


更激进的方案是硬件级身份。Intel的TDX和AMD的SEV-SNP都在推"可信执行环境+Workload Identity"的捆绑,让AI代理的每个推理步骤都带硬件签名。代价是:你得买新芯片,重写调度层,而且性能损失在15%-30%之间。

身份即边界

Workload Identity的演进史,其实是信任边界的收缩史。

十年前,边界是防火墙。五年前,边界是零信任架构的"永不信任,始终验证"。现在,边界缩小到了单个AI代理的一次函数调用。安全团队被迫承认:他们无法预判代理会做什么,只能尽量让每次操作都可追溯、可撤销。

这带来一个反直觉的后果——权限粒度正在无限细分。某金融科技公司的实践是:给每个AI代理的每个工具调用分配独立令牌,有效期90秒,单次使用。他们的令牌发放系统在2024年Q4处理了日均12亿次请求,是2023年同期的17倍。

成本炸了,但替代方案更贵。一次未被检测到的代理权限滥用,在2024年的平均损失估值是340万美元——来自Verizon DBIR的未公开细分数据。

微软、Google、AWS在2024年底密集发布了各自的"AI代理身份"方案,互不兼容。OpenSSF试图推动标准化,但进展缓慢。一个核心争议点是:代理的"子代理"算不算独立身份?如果AI生成了一个临时脚本,这个脚本的身份从哪来?

这些问题没有现成答案。Workload Identity的历史教科书只写到云原生时代,AI代理的章节还是空白页。

当你的AI助手下次说"我需要访问您的日历来安排会议"时,它拿到的令牌权限范围,是谁决定的?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
震惊!大学教师分享女儿留学与欧洲旅行见闻被举报!网友:活该吧

震惊!大学教师分享女儿留学与欧洲旅行见闻被举报!网友:活该吧

火山詩话
2026-04-24 09:20:07
这跟不穿有啥区别?好莱坞女星走纽约红毯,穿衣个个大胆,太前卫

这跟不穿有啥区别?好莱坞女星走纽约红毯,穿衣个个大胆,太前卫

法老不说教
2026-04-23 19:09:50
耗资14亿,海外观众好评度98%,中国观众不买账,首日票房仅950万

耗资14亿,海外观众好评度98%,中国观众不买账,首日票房仅950万

靠谱电影君
2026-04-24 21:51:40
美媒:印度将成为全球大国的雄心已经消失了,剩下的只有华丽表演

美媒:印度将成为全球大国的雄心已经消失了,剩下的只有华丽表演

真正能保护你的
2026-04-24 17:44:55
26岁女子因常年脚冷,习惯穿着袜子睡觉,脚趾甲变“千层糕”,最终不得不接受拔甲治疗

26岁女子因常年脚冷,习惯穿着袜子睡觉,脚趾甲变“千层糕”,最终不得不接受拔甲治疗

观威海
2026-04-24 09:12:16
有没有人敢爆自己的瓜?网友:确定玩这么大吗?

有没有人敢爆自己的瓜?网友:确定玩这么大吗?

夜深爱杂谈
2026-02-18 20:55:58
月薪1.6万招放羊工老板:电话快被打爆了,更适合四五十岁的夫妻搭档,一个人来的都拒绝了

月薪1.6万招放羊工老板:电话快被打爆了,更适合四五十岁的夫妻搭档,一个人来的都拒绝了

环球网资讯
2026-04-24 14:55:55
男生考上北大被父亲暴打,走投无路报警,才知父亲真实身份

男生考上北大被父亲暴打,走投无路报警,才知父亲真实身份

纸鸢奇谭
2024-10-02 19:26:12
“大龄剩女”正在集体消失!不是嫁人了,是被现实一巴掌扇到隐形

“大龄剩女”正在集体消失!不是嫁人了,是被现实一巴掌扇到隐形

老范谈史
2026-04-25 02:11:07
提前大结局!沙特联争冠彻底没悬念,C罗即将圆梦联赛首冠!

提前大结局!沙特联争冠彻底没悬念,C罗即将圆梦联赛首冠!

画夕
2026-04-25 10:54:35
美伊将进行第二轮谈判,美防长:谈判底线是“伊朗不可能获得核弹”,对伊朗封锁已扩展至全球范围,34艘船只在霍尔木兹海峡被勒令折返

美伊将进行第二轮谈判,美防长:谈判底线是“伊朗不可能获得核弹”,对伊朗封锁已扩展至全球范围,34艘船只在霍尔木兹海峡被勒令折返

鲁中晨报
2026-04-24 21:04:06
张敬轩4月试水内地翻车实录:成都文旅辟谣、陈百祥沉默却最响

张敬轩4月试水内地翻车实录:成都文旅辟谣、陈百祥沉默却最响

情感大头说说
2026-04-25 00:26:59
虎狼之词啊!一公共女厕提示走红网络,“屙尿时对准坑位”引热议

虎狼之词啊!一公共女厕提示走红网络,“屙尿时对准坑位”引热议

火山詩话
2026-04-25 06:12:02
内蒙古一老板开1.6万月薪招人放3000只羊,包吃住,有Wi-Fi,有专人送物资,全年无休,回应:更适合夫妻档,一望无际的大草原常年见不到人

内蒙古一老板开1.6万月薪招人放3000只羊,包吃住,有Wi-Fi,有专人送物资,全年无休,回应:更适合夫妻档,一望无际的大草原常年见不到人

潇湘晨报
2026-04-23 22:14:14
河南一企业将丝瓜络做成灯具远销海外,单盏售价300到600美金

河南一企业将丝瓜络做成灯具远销海外,单盏售价300到600美金

大象新闻
2026-04-24 21:49:03
唐伯虎真迹现身美国,世上仅此一件,网友:让当代书家汗颜

唐伯虎真迹现身美国,世上仅此一件,网友:让当代书家汗颜

幸福娃3790
2025-12-04 11:10:09
发现一个奇怪的现象:凡是情绪稳定、睡眠好、不焦虑的人,都有一个共性,那就是再大的事也不搁在心里,再恶劣的环境也能想办法适应

发现一个奇怪的现象:凡是情绪稳定、睡眠好、不焦虑的人,都有一个共性,那就是再大的事也不搁在心里,再恶劣的环境也能想办法适应

LULU生活家
2026-04-24 19:12:24
扎哈罗娃抨击西方对乌克兰袭击俄罗斯导致的环境破坏“视而不见”

扎哈罗娃抨击西方对乌克兰袭击俄罗斯导致的环境破坏“视而不见”

山河路口
2026-04-24 19:06:09
太惨了!燃油车再迎大降价:最大跌幅50%,豪华车带头“跳水”

太惨了!燃油车再迎大降价:最大跌幅50%,豪华车带头“跳水”

混沌录
2026-04-23 16:50:14
中际旭创市值突破1万亿,山东诞生新首富

中际旭创市值突破1万亿,山东诞生新首富

中国能源网
2026-04-24 17:42:04
2026-04-25 11:51:00
字节漫游指南
字节漫游指南
有态度网友ytd
2764文章数 28关注度
往期回顾 全部

科技要闻

Anthropic刚拿亚马逊250亿美元,又拿谷歌400亿

头条要闻

房屋烧毁3年居民安置落空:原地块已被规划为商业用地

头条要闻

房屋烧毁3年居民安置落空:原地块已被规划为商业用地

体育要闻

火箭0-3触发百分百出局定律:本季加时赛9战8败

娱乐要闻

邓超最大的幸运,就是遇见孙俪

财经要闻

别高估英伟达,别低估DeepSeek

汽车要闻

2026款乐道L90亮相北京车展 乐道L80正式官宣

态度原创

旅游
教育
时尚
手机
军事航空

旅游要闻

沪六合作:一片茶叶 撑起上海人的“后花园”

教育要闻

农村学生迎来“好消息”!教育部新规:取消户籍限制,9月起执行

朱珠到底为什么接这部剧?

手机要闻

华为Pura X Max和三星Galaxy Z Fold8 Wide折叠手机尺寸对比

军事要闻

美防长:战事不会“没完没了”

无障碍浏览 进入关怀版