资讯

AADP 出现之后:AGENT 安全开始把“能做”和“该做”真正分开

虎嗅24小时·2026/9/11 16:01:00🔗 原文

📋总体概括

文章从计算机安全的历史脉络切入,指出以IAM、RBAC、OAuth为代表的权限体系回答的是「谁可以访问什么」,而AI Agent进入业务流程后暴露了新的安全缺口:主体拥有某项能力,不代表其产生的每个具体动作都应被执行。作者以AADP(Agent动作定义协议类标准)为代表,主张Agent安全需要把「能做」与「该做」真正分开,即在身份认证与权限授权之外,增加对具体动作意图与语境的判断层,构建适配智能体的新安全范式。

关键信息

  • 传统安全体系围绕Identity、Authentication、Authorization构建,IAM、RBAC、ABAC、OAuth、Cloud IAM是其基础设施化产物
  • Zero Trust本质仍是不断收缩信任半径,未跳出「谁可以访问什么」的基本问题框架
  • AI Agent进入业务流程后暴露核心矛盾:拥有能力不等于每个具体动作都该被执行
  • AADP代表的思路是在权限之外增加动作层判断,把「能做」和「该做」分开

🔥犀利点评

这篇文章点破了一个被行业回避的真相:把人类权限模型直接套在Agent身上,就像给自动驾驶装刹车却不管方向盘往哪打。OAuth们解决的是静态授权,而Agent的风险在于动态执行——每一次调用都是新的决策点。问题是,谁来定义「该做」?如果还是开发者写死规则,Agent的灵活性就废了;如果让模型自己判断,那就是用被保护对象自己当裁判。AADP能否成为标准不重要,重要的是行业必须承认:Agent安全的答案不在权限层,而在意图层。

本文由本站自动聚合,以下为原始来源:前往 虎嗅24小时 阅读全文