Gary Marcus:Agent 安全没人管,它只是个会说话的未审计服务账号
GaryMarcus · x · 2026-09-18
Gary Marcus 引用 Data Analytics UK 的观点讨论 agent 安全:企业早已有针对承包商的安全控制——最小权限、凭证轮换、出站控制、有人真正阅读的审计日志——但对 agent 却没人负责落地。安全团队审核模型,业务部门拥有工作流,而 agent 恰好拿着生产凭证卡在两者之间的缝隙里,因为那是让试点最快跑通的方式。金句:「Agent 不是值得信任的人,它是一个词汇量很好的未审计服务账号。」Marcus 补充:现状糟糕是因为人们用 agent 时做了可预见的蠢事(权限和沙箱),而大家又太沉浸于末日叙事,无暇处理这些实际的愚蠢问题。
「编程与Agent」频道最新
- 每天撞 Claude 用量上限?15 个省 token 技巧,单次修复省近 2 万 — goyalshaliniuk · 2026-09-18
- vibe coding 造出 5 万行 PR,但没人能验证它们真能跑 — srchvrs · 2026-09-18
- EMNLP 新论文 AutoData:用 Agent 搜索最优预训练数据选择 — ChengleiSi · 2026-09-18
- Wright 智能体开跑:MCP 连通 CAD/CAE 软件,一句话建模仿真 — burhop · 2026-09-18
- 抓取失败怎么办?实拍 Perplexity agent 的 JS 渲染降级策略 — gaganghotra_ · 2026-09-18
- Noam Brown:agent 集群对纳维-斯托克斯发现贡献仅约 10% — scaling01 · 2026-09-18