SevenTnewS

企业AI安全

合成数据集将AI智能体权限违规降低了93%

一篇新的arXiv论文提出了面向企业AI智能体的动态权限架构,该架构基于一个经过验证的合成数据集。测试中,该方法将权限上限违规减少了93%,为防范权限过剩的智能体提供了主动防御。

Emmanuel Fabrice Omgbwa Yasse AI 辅助

2026-07-30 · 阅读需 1 分钟

合成数据集将AI智能体权限违规降低了93%

在启动时给予AI智能体所有可能需要的凭证,是许多企业部署中的默认做法。这种便利性伴随着安全权衡:任何失控或被劫持的智能体都能访问其角色允许的全部工具。

本周发布在arXiv上的一篇论文认为,静态凭证不适用于智能体系统。作者(其所属机构似乎是学术研究人员)阐述了一个简单原则:消除凭证,而非试图检测其滥用。“智能体上下文中不存在的凭证,不可能被滥用,无论智能体的推理或规避能力有多复杂。”

每天早晨用 3 分钟掌握科技要闻

每个工作日一封邮件,只讲真正重要的 AI 与科技动态。