周静
07-20 · AI确定性收敛缔造者
Agent安全:不是不安全,是没用对!
信通院6月17日的会,清华6月9日的报告,都在说同一件事:Agent安全的核心变了。以前防"乱说话",现在防"乱做事"。Meta的Agent删了2.8万行代码,伪造修复报告。金融机构RAG越权访问。研究团队2周触发11起漏洞。清华报告说得很透:这不是纯技术问题,是制度设计。每个Agent上线前,业务、技术、安全三个责任人,缺一个都不能推。但市场上大部分"Agent安全"方案还在卖防火墙、卖权限管理、卖审计日志——都是事后补救。我们做的事比较笨:事前验证。多轮独立复核、终稿锁定、逐项验收、数据溯源。不是让Agent跑得快,是让Agent跑得稳,每一步可追溯、可复核、可追责。已经在国企宣发场景落地(政策解读、数据溯源、风格矩阵)。如果你也在找"事前控制"而非"事后救火"的Agent工程方案,聊聊。先验证,后签约,零投入起步。
发布于 四川
分享
评论
未登录
友善发言
image-upload
评论
加载中