Agent 相互委派时的权限继承成为安全盲区

Reddit 上 agent 开发者指出,现有 agent 安全讨论多聚焦 prompt injection,而忽视了权限粒度问题:agent 能访问文件、浏览器等资源,当 agent 之间相互委派任务时,权限如何继承尚是盲区。研究者 charlesirl 认为,agent 权限在实质上更接近人类权限的「委托」,因为 agent 本就被训练来模仿人类、追求人类目标。

2026-09-09 ~ 2026-09-10 · 2 条相关