NT 内核工程师视角:Linux 权限模型其实是 AI Agent 的坏选择

lauriewired · x · 2026-09-25

资深安全研究员 lauriewired 提出争议观点:NT 内核从第一天起就有强安全模型,更像面向对象语言;而 Linux 的 SELinux、Capabilities、Namespaces 等安全特性都是事后修补,权限体系散乱——UID、GID、ACL、cgroup、文件模式互相重叠,无法回答「这个 AI agent 到底被允许做什么」。

他认为:随着用户给 AI agent 越来越高的系统权限,Linux 内核正变得不合时宜。NT 式的显式类型化资源模型能提供集中式审计追踪,agent 失控时更容易归因。他还畅想微软 2000 年代推出「Open NT」的平行历史:大公司可以 fork 定制调度器和网络栈,同时保持安全与兼容性基线。

结论:如果 2026 年从零设计一个面向未来的内核,它不会长得像 Linux,而会更接近 NT 或 BSD 分支。

原文链接 →

「漫话AGI」频道最新

更多「漫话AGI」频道 AI 资讯 →