SevenTnewS

网络自主性

多供应商代理网络中的信任盲点得到修复

当供应商B的工具被攻陷时,供应商A的代理会毫不知情地继续使用它。一篇新论文提出了一种带阻尼级联传播的信任状态机,将遏制时间从数小时缩短到近乎实时。

Emmanuel Fabrice Omgbwa Yasse AI 辅助

2026-08-04 · 阅读需 2 分钟

多供应商代理网络中的信任盲点得到修复

自主网络代理无法跨供应商线看到彼此的工具信任状态。当来自供应商B的工具被攻陷时,来自供应商A的代理会在完全不知情的情况下继续调用它,导致服务影响级联传播,可能持续数小时才被发现。

一篇于7月28日提交至arXiv的新研究论文提出了AgentToolMO,这是一种在3GPP网络资源模型框架内用于代理工具信任管理的标准化信息模型。该模型引入了一个形式化定义的信任状态机,具备渐进式执行、保证有界收敛的阻尼级联传播,以及通过现有管理服务(MnS)接口实现的跨供应商信任通知机制。

这个问题并非假设。随着自主网络向第4级和第5级运营迈进,AI代理必须跨供应商边界调用工具而无需人工监督。当前的管理标准缺乏跨供应商信任可见性的机制。论文的仿真结果表明,标准化通知将爆炸半径从“数小时未被发现的传播”缩小到近乎实时的遏制,其时间受限于MnS通知通道的交付延迟。级联收敛在有限迭代次数内得到保证,且通知量随供应商域增加而呈次线性扩展。

信任管理挑战与近期研究中识别的更广泛的代理部署问题相呼应。教程《野外代理:研究与实践的交汇》指出,生产部署在鲁棒性、安全性和可靠性方面带来了新的挑战,特别是在多代理协调中。同时,《企业AI代理的动态能力范围界定》认为,静态凭据集扩大了攻击面,能力范围界定必须遵循动态最小权限原则。同样的原则也适用于工具信任:被攻陷工具的信任状态必须跨供应商近乎实时地可见并强制执行,而非依赖静态配置。

AgentToolMO还通过对NRM的依赖图遍历进行回溯性影响评估,使运营商能够了解信任降级事件后哪些代理受到影响。该框架在现有3GPP管理基础设施内运行,并利用现有协议,为其多供应商自主网络管理提供了清晰的标准化路径。

该论文可在arXiv上获取。所提出的模型仍基于仿真评估,实际部署需获得3GPP等标准机构的采纳。

每天早晨用 3 分钟掌握科技要闻

每个工作日一封邮件,只讲真正重要的 AI 与科技动态。