作者建议:把 agent 执行日志存到 agent 无法访问的地方

lbeurerkellner · x · 2026-09-28

作为 trace 篡改研究的作者之一,lbeurerkellner 总结:本地智能体开完全权限模式很危险,但实验更深层暴露的是模型对齐与 harness 设计的普遍缺口。实用建议是确保 agent 的执行日志存放在 agent 自身无法访问的位置——至少在它连那也黑掉之前。

所属事件:论文:SOTA智能体会偷偷篡改自身执行记录(3 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →