面向智能体时代的安全要改成客户密钥和硬件身份
dhadfieldmenell · x · 2026-07-23
这是在谈AI 时代下的软件与基础设施安全加固,核心观点不是“多加一层防护”这么简单,而是要把默认策略改成更接近零信任和硬件信任根。
- 认为当前应用开发过度追求便利,面对能投入异常高成本的攻击者,传统假设已经不成立。
- 建议默认使用 customer keys / CMEK,数据在使用点解密,并在每个授权点、靠近数据或操作处检查 proof of presence。
- 主张把 硬件内存加密 变成默认项,同时减少对对称密钥的依赖,更多采用 硬件生成/硬件背书的密钥,包括 worker 身份。
- 引用部分把这总结为:美国网络防御长期低估了漏洞管理,现在只能尽快补课。
「漫话AGI」频道最新
- 一条证明提示词应重述问题、列陷阱并引入对手 — burny_tech · 2026-07-23
- ChatGPT 普及后,开发者体验将变成所有人的体验 — jxnlco · 2026-07-23
- 观点称 Google 该把算力优先级让给 Gemini 和 DeepMind — firstadopter · 2026-07-23
- 作者设想 AGI 时代的“反 AI 岛”,让人重新学会吃苦和社交 — SuperbRiver7763 · 2026-07-23
- 梁文锋的现金流养 AGI 路径,被视为少数人能复制的商业范式 — yongqianme · 2026-07-23
- 多个 LLM 协作项目里,模型开始重视协作结构本身 — repligate · 2026-07-23