资讯
高盛的 Zero Trust:AI 安全正在离开模型
📋总体概括
高盛首席信息官Marco Argenti近期接受Axios采访,提出企业AI安全不应再纠结于「哪个模型更可信」,而应转向Zero Trust(零信任)思路——把信任视为风险本身而非准入条件。文章指出,过去两年企业AI安全争论集中在闭源与开源、托管与自部署模型的选择上,但这一思路的隐含前提是必须先找到「足够可信」的模型。零信任意味着无论选择哪个模型,企业都需通过持续验证、权限管控和架构设计来管理风险,AI安全重心正从模型层转向系统与架构层。
⚡关键信息
- ▸9月8日Axios刊出高盛CIO Marco Argenti的采访,核心观点是企业AI安全应采用零信任架构
- ▸过去两年企业AI安全争论聚焦于选哪个可信模型:闭源vs开源、美国vs他国、托管vs自部署
- ▸文章点破传统思路的隐含前提:把信任当成业务准入条件,而非需要管理的风险本身
- ▸零信任路径下,安全重心从模型本身转向持续验证、权限管控与整体架构设计
🔥犀利点评
这个转向本质上宣告了「选模型式安全」的破产。企业纠结闭源还是开源两年,结果发现模型可信度根本不是安全的护城河——权重再干净的模型,进了你的系统照样是攻击面。零信任早就在网络安全里被验证过,如今套到AI上毫无新意,但真正狠的地方在于:它把模型供应商从「被信任对象」降级为「不可信组件」,这会深刻改变企业采购逻辑和Agent生态的权限设计。安全预算将从选型咨询流向架构改造,这才是真金白银的行业重构。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 虎嗅24小时 阅读全文 →