AI Agent 越权泄漏薪酬数据,社区总结上线前五项权限自查法
Wild-Lawyer8511 · reddit · 2026-10-08
事件起点:某公司内部 bot 本应只读 wiki,却因设置者点击同意了 Google Drive 全量访问而索引了一切,包括 HR 文件夹,把未公布的重组计划和薪酬带宽当作答案输出;另一个只做摘要的 agent 竟继承了共享盘的删除权限并能以设置者身份发邮件。原帖已删,但 70+ 条回复沉淀成一套上线前权限自查清单:
- 给 agent 独立身份:不要以设置者本人账号运行,否则继承其全部权限且随其升迁/离职变化;面向多人服务时还应按提问者实时校验权限
- 从管理后台列出真实授权,与岗位需要对比,书面记录应有的权限清单并标记差距
- 读写分离:摘要任务只需读权限,绝不需要删除权限或替人发邮件;需要执行动作就单独给更窄的凭证
- 问它应该拒绝的问题:草稿计划、薪酬等不该看到的文件夹内容,上线前测一次
- 测权限回收后的缓存:移除测试文档后在同一会话和新会话里再问,缓存答案可能仍在提供已无权限的内容
不需要新工具,就是给新员工做的权限审查——用一句话总结:把它当成一个聪明但喝醉的实习生。
「编程与Agent」频道最新
- 192 次实测:模型提议不等于授权,工具调用需执行层守卫 — Slight_Analysis_5414 · 2026-10-08
- Jev 0.4.0 上线:让 PowerShell 管道按语义筛选排序数据 — dfinke · 2026-10-08
- 五 AI 智能体协作开发中途换需求,实测人机混合平台 Teamily — cneuralnetwork · 2026-10-08
- 网友晒图:AI Agent 干活,自己只会说「不错」「继续」 — tekbog · 2026-10-08
- 从胡说到与人类 27/30 一致:LLM 评委调优实录 — tejaskumarlol · 2026-10-08
- 浏览器标签页里的 3A 画面:Opus 5.5 手搓 three.js 水体光照引擎 — Daniel_Farinax · 2026-10-08