NT 内核工程师视角:Linux 权限模型其实是 AI Agent 的坏选择
lauriewired · x · 2026-09-25
资深安全研究员 lauriewired 提出争议观点:NT 内核从第一天起就有强安全模型,更像面向对象语言;而 Linux 的 SELinux、Capabilities、Namespaces 等安全特性都是事后修补,权限体系散乱——UID、GID、ACL、cgroup、文件模式互相重叠,无法回答「这个 AI agent 到底被允许做什么」。
他认为:随着用户给 AI agent 越来越高的系统权限,Linux 内核正变得不合时宜。NT 式的显式类型化资源模型能提供集中式审计追踪,agent 失控时更容易归因。他还畅想微软 2000 年代推出「Open NT」的平行历史:大公司可以 fork 定制调度器和网络栈,同时保持安全与兼容性基线。
结论:如果 2026 年从零设计一个面向未来的内核,它不会长得像 Linux,而会更接近 NT 或 BSD 分支。
「漫话AGI」频道最新
- Primus Society 打造全自主 AI 研究员社会,宣称提升训练效率 30% — JayAlammar · 2026-09-25
- OpenAI 举办 2026 AGI 经济会议,集结学界业界专家研判 AI 经济影响 — soumitrashukla9 · 2026-09-25
- 时钟、蒸汽机、Deep Blue:我们步步退让后,AI 让防线无处可退 — kevrussell · 2026-09-25
- Anthropic 为何总说「Claude 做到了」?评论者称是在转移黑客事故责任 — ryunuck · 2026-09-25
- 有人翻出 OpenAI 2016 年旧文,作者是 Dario、Sam 和 Ilya — AashaySachdeva · 2026-09-25
- Rob LeClerc 预言:人形机器人变强之日,AI 恐慌将更甚当前 — robleclerc · 2026-09-25