Agent 安全短板不在漏洞生成,而在人给它的过大权限
code_star · x · 2026-09-18
在一场 agent 相关安全事件讨论中,codestar 提出反直觉观点:真正的漏洞不是 agent 让人更快造出 exploit,而是老套的社会工程与人的决策失误——人才是最弱点。
他警告,让 agent 拥有 Google、Slack、GitHub 的访问权限虽然方便,但会放大关键基础设施的风险;最易出事的恰恰是 AI 实验室的开发者本人:既是模型开发者、又是 agent 的早期重度用户与专家,自认懂得控制风险,反而愿意给 agent 远超常人的访问与控制权。
「编程与Agent」频道最新
- Salesforce 推出 Trusted Enterprise AI Harness,统一 agent 上下文与安全治理 — emmanuelvivier · 2026-09-18
- microvm+gVisor 沙箱跑 codex/claude,agent 拥 root 仍安全可控 — craigbalding · 2026-09-18
- LLM 评测复现工具 EvalSeal:LLM 裁判 20 例中 5 例翻转 — Fit_Fortune953 · 2026-09-18
- Armin Ronacher 设想:用 OpenAPI+RAG 取代 MCP? — mitsuhiko · 2026-09-18
- Obsidian 启动套件 v4 发布:内置 MCP 服务器与 375 个 AI 技能 — dSebastien · 2026-09-18
- 重试可能不安全:LLM 网关该如何处理部分流与副作用调用 — Rama_Surasani_ · 2026-09-18