把银行账户和主邮箱交给AI Agent,可能是史上最惨数据泄露
pritisinghhhh · x · 2026-09-16
有人提醒:用户把银行账户、主邮箱等核心凭证交给各类 agent(无论随机第三方 agent 还是 muse/instinct 这类产品)托管,一旦出事,后果可能比历史上任何一次数据泄露或攻击都更严重。这是对当前 agent 权限设计热潮的风险预警:行业在鼓励用户放权,但凭证托管的集中式风险尚无成熟解决方案。作者也表示希望自己是错的。
「安全」频道最新
- 微软发布 MAI 模型「人文主义 AI」行为准则首版草案 — GaryMarcus · 2026-09-17
- Anthropic 拟任用的安全评估机构 METR 被批评者贴上「woke」标签 — Polymarket · 2026-09-17
- 刑事司法 AI 采用决策框架发布,附三个实操案例研究 — KLdivergence · 2026-09-17
- Ramp 数据:AI 安全软件成企业逆势加码领域,HF 破解案后监控工具走热 — annbordetsky · 2026-09-17
- Cohere 推出 Model Vault 机密计算:使用中数据加密,平台方也无法访问 — cohere · 2026-09-17
- Gary Marcus 称赞对 METR 调查的最有力批评:只盯智能体、无视人因 — GaryMarcus · 2026-09-16