<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>零信任 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%E9%9B%B6%E4%BF%A1%E4%BB%BB/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Fri, 31 Jul 2026 01:47:12 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>AI智能体上岗变安全隐患？专家：像管员工一样管它</title>
		<link>https://mylogs.cn/ai%e6%99%ba%e8%83%bd%e4%bd%93%e4%b8%8a%e5%b2%97%e5%8f%98%e5%ae%89%e5%85%a8%e9%9a%90%e6%82%a3%ef%bc%9f%e4%b8%93%e5%ae%b6%ef%bc%9a%e5%83%8f%e7%ae%a1%e5%91%98%e5%b7%a5%e4%b8%80%e6%a0%b7%e7%ae%a1%e5%ae%83/</link>
					<comments>https://mylogs.cn/ai%e6%99%ba%e8%83%bd%e4%bd%93%e4%b8%8a%e5%b2%97%e5%8f%98%e5%ae%89%e5%85%a8%e9%9a%90%e6%82%a3%ef%bc%9f%e4%b8%93%e5%ae%b6%ef%bc%9a%e5%83%8f%e7%ae%a1%e5%91%98%e5%b7%a5%e4%b8%80%e6%a0%b7%e7%ae%a1%e5%ae%83/#respond</comments>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Thu, 30 Jul 2026 02:03:18 +0000</pubDate>
				<category><![CDATA[经验与技巧]]></category>
		<category><![CDATA[AI工具]]></category>
		<category><![CDATA[AI智能体]]></category>
		<category><![CDATA[企业安全]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[零信任]]></category>
		<guid isPermaLink="false">https://mylogs.cn/ai%e6%99%ba%e8%83%bd%e4%bd%93%e4%b8%8a%e5%b2%97%e5%8f%98%e5%ae%89%e5%85%a8%e9%9a%90%e6%82%a3%ef%bc%9f%e4%b8%93%e5%ae%b6%ef%bc%9a%e5%83%8f%e7%ae%a1%e5%91%98%e5%b7%a5%e4%b8%80%e6%a0%b7%e7%ae%a1%e5%ae%83/</guid>

					<description><![CDATA[越来越多的企业开始部署 AI 智能体（AI Agent），让它们自主理解目标、制定计划、调用工具、访问数据并直 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">越来越多的企业开始部署 AI 智能体（AI Agent），让它们自主理解目标、制定计划、调用工具、访问数据并直接执行操作。但科技媒体 TechRadar 撰稿人 Craig Hale 指出，这也带来了一类全新的攻击面：过去网络攻击主要利用人性弱点（如社会工程学骗局），而现在攻击者可以直接瞄准&#8221;机器的自主性&#8221;下手。智能体模糊了&#8221;软件&#8221;和&#8221;用户&#8221;的边界——它既不是传统程序，也不是人类员工，现有安全控制的很多假设因此不再成立。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a736e2a3ab52&quot;}" data-wp-interactive="core/image" data-wp-key="6a736e2a3ab52" class="wp-block-image size-large aligncenter wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1200" height="675" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/07/823c27e7da6d00f5e5de882e1451e123_header.webp" alt="AI智能体上岗变安全隐患？专家：像管员工一样管它" class="wp-image-2669" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/07/823c27e7da6d00f5e5de882e1451e123_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/07/823c27e7da6d00f5e5de882e1451e123_header-300x169.webp 300w, https://mylogs.cn/wp-content/uploads/2026/07/823c27e7da6d00f5e5de882e1451e123_header-1024x576.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/07/823c27e7da6d00f5e5de882e1451e123_header-768x432.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：Shutterstock</figcaption></figure>





<p class="wp-block-paragraph">好消息是，安全专家们的共识是：不需要推倒重来，只需把已有的安全原则——最小权限、强认证、职责分离——重新套用到智能体身上。Zendesk 首席安全官 Vinay Patel 在接受采访时给出了一套可落地的做法。</p>



<h4 class="wp-block-heading">一、给每个智能体发&#8221;工牌&#8221;</h4>



<p class="wp-block-paragraph">不要把智能体当成藏在应用里的一个功能，而要像对待人类同事一样，给它一等公民的身份档案：</p>



<ol class="wp-block-list"><li>唯一的身份标识；</li><li>指定的负责人（相当于直属上级）；</li><li>明确的用途说明和具体权限清单；</li><li>完整的生命周期——创建日期、定期复审时间点、到期日。</li></ol>



<p class="wp-block-paragraph">Patel 特别强调设置到期日或定期重新认证的重要性：&#8221;否则智能体会变成比人类用户更难治理的长期访问通道。&#8221;员工离职、转岗时企业会回收权限，智能体也应一视同仁，避免积累大量被遗弃却仍握有数据访问权的&#8221;僵尸智能体&#8221;。</p>



<h4 class="wp-block-heading">二、留好双份操作日志</h4>



<p class="wp-block-paragraph">智能体可以完全自主运行，也可以按任务受人指派。Patel 建议审计日志必须同时保留两个身份：发起或授权操作的人，以及实际执行操作的智能体。对完全自主的智能体，也要有日志将其关联到负责人、用途和已批准的策略。美国国家标准与技术研究院（NIST）的最新研究同样把&#8221;智能体行为、意图、数据来源和输出的可验证记录&#8221;列为优先事项。</p>



<h4 class="wp-block-heading">三、按&#8221;零信任&#8221;思路管权限</h4>



<p class="wp-block-paragraph">云安全联盟（CSA）的一份报告认为，为静态应用和人类用户设计的传统身份与访问管理（IAM）已经跟不上了。报告建议：</p>



<ol class="wp-block-list"><li>智能体的凭证和权限应针对具体任务发放，短期有效、可随时吊销；</li><li>把&#8221;智能体被攻破&#8221;当作可能发生的事来设防；</li><li>通过最小权限、系统隔离和持续验证访问，控制事故影响范围。</li></ol>



<h4 class="wp-block-heading">四、问责机制要在部署前定好</h4>



<p class="wp-block-paragraph">Patel 提醒，出了事故再回头找责任人为时已晚：&#8221;问责必须在部署前定义，而不是事后重建。&#8221;企业需要提前厘清故障可能出在哪一环：用户的指令、智能体负责人的治理、开发者的设计、平台方的控制，还是企业自身的部署模式。最危险的情形是试点项目一路顺利，未经治理审查就直接转入生产环境——智能体一旦嵌入业务，再补治理就难了。</p>



<p class="wp-block-paragraph">来源：TechRadar</p>
]]></content:encoded>
					
					<wfw:commentRss>https://mylogs.cn/ai%e6%99%ba%e8%83%bd%e4%bd%93%e4%b8%8a%e5%b2%97%e5%8f%98%e5%ae%89%e5%85%a8%e9%9a%90%e6%82%a3%ef%bc%9f%e4%b8%93%e5%ae%b6%ef%bc%9a%e5%83%8f%e7%ae%a1%e5%91%98%e5%b7%a5%e4%b8%80%e6%a0%b7%e7%ae%a1%e5%ae%83/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
