Agent 安全短板不在漏洞生成,而在人给它的过大权限

code_star · x · 2026-09-18

在一场 agent 相关安全事件讨论中,codestar 提出反直觉观点:真正的漏洞不是 agent 让人更快造出 exploit,而是老套的社会工程与人的决策失误——人才是最弱点。

他警告,让 agent 拥有 Google、Slack、GitHub 的访问权限虽然方便,但会放大关键基础设施的风险;最易出事的恰恰是 AI 实验室的开发者本人:既是模型开发者、又是 agent 的早期重度用户与专家,自认懂得控制风险,反而愿意给 agent 远超常人的访问与控制权。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →