브레스저널 The Breath Journal

本文由韩语原文自动翻译而成。 阅读韩语原文

自主智能体管控,落为实务课题

곽동현·发布 2026-09-18 12:00 KST
国家情报院推进安全性评估,企业访问控制扩展至智能体
企业和政府同时开始为自主行动的AI设置围栏
企业和政府同时开始为自主行动的AI设置围栏 / ⓒ 呼吸杂志

9月16日至18日的三天里,国内外至少出现了六篇涉及AI智能体安全与治理的报道。六篇报道涉及的事项各不相同。有国家情报院推进的安全性评估,有PNP Secure扩大访问控制,有IBM和OSC Korea在活动上提出的安全体系重新设计主张。它们都是针对由谁、如何叫停无需人逐一指令即可自行运行的软件这一问题所作的应对,这一点是相同的。

AI智能体是指接到一行指令后,能自行连续完成多个步骤工作的程序。它会检索、打开文件、接入系统,再把结果作为下一项工作的输入。在人不需要中途逐一按下确认按钮这一点上,它与现有的自动化有所区别。

这一差异给安全负责人带来了麻烦。

PNP Secure将原本针对人和系统的访问控制对象扩大到AI智能体。访问控制是预先规定谁可以接触哪些数据,并阻止其余尝试的技术。到目前为止,列入这一名单的是员工账号或服务器。智能体作为新条目被加入这一名单,意味着软件开始被当作独立的行为主体来对待。

思科、Intuit、Workday和ServiceNow也在构建对智能体进行监视、控制和隔离的多层管理体系。监视是记录其做了什么的一层,控制是限制权限的一层,隔离是把出现问题的智能体分离出来的一层。各公司实际运行到哪一层、从何时开始应用,公开的内容中没有涉及。回溯智能体在网络上所做的操作、以发现数据泄露和擅自篡改的技术也得到了介绍。

政府方面的动向也在同一时期出现。国家情报院将推进AI智能体安全性评估。以哪些机构为对象、把什么作为评估项目、未通过会怎样,将在评估体系成形时明朗。美国华盛顿也出现了规范AI治理的第四种方法。

同一时期,主要AI研究机构公开要求放慢开发进度、加强安全管控。这是来自开发方的刹车请求。也有观测称7月初发生了针对Hugging Face的大规模入侵,其内容是1,200个智能体在五天时间里协同行动,因此还需要进一步确认。

仅靠公司内部自律准则就已足够的前提正在动摇。企业自行设置围栏的趋势与政府制定评估标准的趋势同时推进,这一状况就是证据。

如果公司正在使用AI智能体,现在就应确认该智能体能以什么账号访问到什么范围,以及在其出现异常行为时,谁能按照什么程序将其切断。国家情报院的评估项目出台后,标准会更加清晰。在此之前,各公司的权限清单仍是唯一的安全装置。

郭东贤 记者 · Breath.Tech

相关报道

댓글