网易首页 > 网易号 > 正文 申请入驻

AI Agent权限失控:1个"方便"设计如何打开3道安全后门

0
分享至

一家科技公司用AI Agent分析代码,给了它整个代码库的访问权限。某天员工随口一问:"你能访问配置文件吗?"AI回答"可以"——没有二次验证,没有权限检查。结果,包含敏感信息的配置文件就这样泄露到了公网。

这不是什么高级攻击。不需要Prompt注入,不需要对抗样本。问题出在最初的设计:权限给得太宽了。


Reach > Need:设计陷阱

很多AI Agent的权限设计遵循一个危险逻辑:宁可多给,不可少给。开发者担心工具"不够用",于是默认开放仓库、命令行、配置文件等广泛权限。这种以"覆盖度"优先于"必要性"的设计,让AI Agent成了事实上的后门。

原文观察到三个深层问题:

第一,人机协作存在"暗区"。人类和AI之间有大量未明说的默契,AI会基于上下文做判断,而这些判断依据未必是人类明确指定的。当AI决定"这个配置文件可以访问"时,人可能根本不知道它为什么这么想。

第二,仪式化流程变成创新枷锁。一些公司规定AI Agent必须通过单一API调用,哪怕本地执行更安全。没人敢改,因为"一直这么做"。

三个管控维度

原文提出一个可操作的框架:

最小权限原则。AI Agent的权限应该压到最低必要线,不能因为"配置方便"就放宽。能读特定目录,就不要给整个仓库;能查询数据库,就不要给修改权限。

可解释性对权限。如果AI要执行某个敏感操作,它必须能给出清晰理由。改数据库却不解释为什么,这个权限就过大。

仪式审计。定期检查那些"从来如此"的流程,问一句:有没有更安全且不损效率的做法?

两种公司,两种结果

反面案例已经说过。正面做法是:某公司将AI Agent锁死在相关仓库,测试阶段关进沙箱,改配置文件必须人工审批。权限窄了,事故少了。

但过犹不及。权限收太紧,AI Agent可能直接罢工——这是另一个极端,需要平衡。

核心判断很简单:AI Agent的安全问题,根源不在AI本身,而在人怎么设计它的边界。把"能做什么"的默认答案从"尽可能多"改成"尽可能少",很多风险根本不会发生。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
长得太美被导演占为己有,25岁生下3个孩子,如今个个都给她争光

长得太美被导演占为己有,25岁生下3个孩子,如今个个都给她争光

揽星河的笔记
2026-05-13 13:26:24
昨晚内环,SUV撞移隔离墩致双向严重拥堵

昨晚内环,SUV撞移隔离墩致双向严重拥堵

上观新闻
2026-05-14 18:35:03
正国级接机,外交礼仪的顶配

正国级接机,外交礼仪的顶配

阜成门六号院
2026-05-14 18:10:50
俄罗斯发动全面战争以来最大规模空袭,超1400架无人机袭击乌克兰

俄罗斯发动全面战争以来最大规模空袭,超1400架无人机袭击乌克兰

山河路口
2026-05-14 16:31:39
停更3年,千万粉丝网红改名宣布回归,4小时涨粉240万

停更3年,千万粉丝网红改名宣布回归,4小时涨粉240万

天津生活通
2026-05-14 10:34:09
笑不活!国际足联秘书长抵达中国,目的说得高大上,一定达成协议

笑不活!国际足联秘书长抵达中国,目的说得高大上,一定达成协议

阿纂看事
2026-05-14 11:22:20
河北无极县一男子持刀将女子杀害!警方通报,知情人发声,引热议

河北无极县一男子持刀将女子杀害!警方通报,知情人发声,引热议

乌娱子酱
2026-05-14 16:35:03
中方为特朗普举行欢迎宴会 现场全是中国元素

中方为特朗普举行欢迎宴会 现场全是中国元素

看看新闻Knews
2026-05-14 20:04:03
路透:联想、富士康获准为英伟达H200在中国分销商 联想确认

路透:联想、富士康获准为英伟达H200在中国分销商 联想确认

格隆汇
2026-05-14 14:58:08
特朗普来华,外交学院专家脸被打肿了

特朗普来华,外交学院专家脸被打肿了

吃瓜体
2026-05-14 13:37:12
性,已成为职场流通的硬资源!

性,已成为职场流通的硬资源!

灯锦年
2026-05-14 00:10:06
天津一女高中生被男同学偷拍私密视频并传播致遭霸凌抑郁?家长称警方已行政立案,校方回应

天津一女高中生被男同学偷拍私密视频并传播致遭霸凌抑郁?家长称警方已行政立案,校方回应

大风新闻
2026-05-14 19:59:33
在北京,“一打亿万富翁变游客”:马斯克转圈拍视频,库克比耶,黄仁勋赞:棒极了

在北京,“一打亿万富翁变游客”:马斯克转圈拍视频,库克比耶,黄仁勋赞:棒极了

红星新闻
2026-05-14 16:45:13
价格大跳水,跌至“谷底”!广深出发最高降76%!酒店房价也腰斩,网友:好心动

价格大跳水,跌至“谷底”!广深出发最高降76%!酒店房价也腰斩,网友:好心动

南方都市报
2026-05-14 20:56:16
售罄!女歌手演唱会门票低至40元!网友热议

售罄!女歌手演唱会门票低至40元!网友热议

深圳晚报
2026-05-14 18:32:02
彻底撕破脸!央视硬刚天价转播费后,资本报复手段简直不堪入目

彻底撕破脸!央视硬刚天价转播费后,资本报复手段简直不堪入目

素衣读史
2026-05-14 20:17:25
马斯克:空军一号上只有我和黄仁勋!网友:全球最有钱的和全球市值最高的才有机会坐

马斯克:空军一号上只有我和黄仁勋!网友:全球最有钱的和全球市值最高的才有机会坐

大白聊IT
2026-05-14 00:58:40
大连女子带狗撸串事件再升级!正脸全曝光竟是惯犯,店铺惨遭停业

大连女子带狗撸串事件再升级!正脸全曝光竟是惯犯,店铺惨遭停业

奇思妙想草叶君
2026-05-13 21:13:03
瞬间成为百万富翁!有网友用AI某找回含有5枚比特币的钱包密码,激动的疯狂爆粗

瞬间成为百万富翁!有网友用AI某找回含有5枚比特币的钱包密码,激动的疯狂爆粗

西游日记
2026-05-14 10:46:28
美国历代总统访华都爱吃些啥?这几道菜,让他们放下刀叉拿筷子

美国历代总统访华都爱吃些啥?这几道菜,让他们放下刀叉拿筷子

青烟小先生
2026-05-14 19:26:33
2026-05-14 22:11:00
算力游侠
算力游侠
游走在API与报错之间,用魔法(AI)打败魔法的非硬核玩家。
2735文章数 23关注度
往期回顾 全部

科技要闻

马斯克说会谈很顺利 黄仁勋点赞 库克比耶

头条要闻

重庆"萌感"佛头意外走红 雕刻者:不是文物且尚未完工

头条要闻

重庆"萌感"佛头意外走红 雕刻者:不是文物且尚未完工

体育要闻

争议抽象天王山,和季后赛最稳定中锋

娱乐要闻

何九华官宣当爸!全程不提孩子妈

财经要闻

李强会见美国工商界代表

汽车要闻

双零重力座椅/AI智能体/调光天幕 启境GT7内饰发布

态度原创

本地
房产
时尚
公开课
军事航空

本地新闻

用苏绣的方式,打开江西婺源

房产要闻

海南楼市新政要出!拟调公积金贷款额度,最高可贷168万!

大热天,阔腿裤配什么上衣更清凉?

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美以伊战争期间以总理密访阿联酋

无障碍浏览 进入关怀版