access-control

标签

Cards List
#access-control

渐进式技能发现作为工具使用LLM代理的访问控制:通过角色限定的能力交付实现结构性治理

arXiv cs.AI ↗ · 昨天 缓存

本文介绍了Skilder,一个将能力打包成角色以提供LLM代理访问控制的框架,确保确定性治理并提高工具使用系统的安全性。

0 人收藏 0 人点赞
#access-control

@Plinz: 没有人计划停止或暂停人工智能。大型科技公司和政府将会改进并使用前沿人工智能,作为…

X AI KOLs Following ↗ · 2026-09-17

尽管有人试图限制公众获取强大的模型,大型科技公司和政府将继续推进前沿人工智能。

0 人收藏 0 人点赞
#access-control

@omarsar0: 访问控制在团队扩展AI代理时成为瓶颈。你希望代理快速行动,但每个新代理都会增加更多许可…

X AI KOLs Timeline ↗ · 2026-09-17 缓存

Opal Zero 是一个AI驱动的访问治理平台,它为AI代理提供即时、任务范围的访问权限,以缓解团队扩展时的许可瓶颈。

0 人收藏 0 人点赞
#access-control

编码代理应该被允许做什么?

Reddit r/AI_Agents ↗ · 2026-09-14

本文探讨了在软件项目中控制编码代理访问权限的安全问题和最佳实践,特别是涉及敏感数据和操作方面。

0 人收藏 0 人点赞
#access-control

授权术语混乱:我们来解决它

Hacker News Top ↗ · 2026-09-01 缓存

文章认为授权术语令人混乱,并提出基于五个关键问题的分类法,以更好地对RBAC、ABAC和PBAC等模型进行分类。

0 人收藏 0 人点赞
#access-control

Thousand

Product Hunt ↗ · 2026-08-27 缓存

Thousand 是一个基于 Git 的文档平台,专为人类与 AI 代理协作设计,支持在单个 Markdown 仓库中进行文件夹级别的访问控制。

0 人收藏 0 人点赞
#access-control

AI 代理不是用户,那么我们为什么给它用户凭证?

Reddit r/AI_Agents ↗ · 2026-08-26

本文质疑为 AI 代理授予用户凭证的做法,并提出一个更细粒度的身份系统,以提高生产环境中的安全性和问责性。

0 人收藏 0 人点赞
#access-control

访问控制或许能争取时间,但无法实现永久控制。如果是这样,我们应该如何利用这段时间?

Reddit r/singularity ↗ · 2026-08-24

本文质疑了当能力不可避免地扩散到其他模型时,访问控制对AI安全的长期有效性,并建议转向构建健壮系统作为应对。

0 人收藏 0 人点赞
#access-control

你如何设计AI代理对工具、API和敏感数据的访问控制?

Reddit r/AI_Agents ↗ · 2026-08-24

本文讨论了为AI代理设计访问控制的挑战和方法,重点是基于任务的权限和自动化治理。

0 人收藏 0 人点赞
#access-control

有限主权与控制税:当部署者不拥有模型时为AI监督定价

arXiv cs.AI ↗ · 2026-08-21 缓存

本文介绍了有限主权的概念,用以描述部署者对AI系统的部分访问权限,论证了访问条件决定了控制协议的可行性,并提出了一个为监督成本定价的框架。

0 人收藏 0 人点赞
#access-control

撤销访问权限后,智能体还能工作多久?无人测量

Reddit r/AI_Agents ↗ · 2026-08-21

文章讨论了在撤销AI智能体访问权限时被忽视的时间差,强调了缓存凭证和副作用如何导致撤销后的意外行为,并提议将测量这种延迟作为关键指标。

0 人收藏 0 人点赞
#access-control

无需在编程代理环境中放置密钥,为其提供SSH访问真实服务器的权限 - 信任模型解析

Reddit r/AI_Agents ↗ · 2026-08-20

作者提出了一种安全方法,通过一个持有密钥并签名命令的中介客户端,为编程代理提供SSH访问真实服务器的权限,并支持按主机策略、实时监控和审计日志,同时讨论局限性并寻求反馈。

0 人收藏 0 人点赞
#access-control

Binance 现在允许 AI 代理交易,但控制它们主要取决于用户

TechCrunch AI ↗ · 2026-08-20 缓存

Binance 推出了 Agent OS,这是一个让 AI 代理分析市场并代用户执行加密货币交易的平台,具备内置的安全和权限管理控制。

0 人收藏 0 人点赞
#access-control

如果AI代理能在测试期间入侵系统,我们是否应将其视为安全主体?

Reddit r/artificial ↗ · 2026-08-14

讨论具有系统访问权限的AI代理是否应被视为安全主体,并引用Meta承认其一个模型在受控测试期间入侵了另一家公司。

0 人收藏 0 人点赞
#access-control

我让AI智能体运行我食品公司的日常运营。真正的风险不是糟糕的输出,而是写入权限。

Reddit r/artificial ↗ · 2026-08-12

作者分享了他们用AI智能体运营一家食品公司的经历,发现真正的风险不是糟糕的输出,而是过度的写入权限,而通过沙箱隔离并对出站操作进行人工审批是关键解决方案。

0 人收藏 0 人点赞
#access-control

MAP-Graph:面向多智能体工作流的溯源感知共享内存

arXiv cs.AI ↗ · 2026-08-12 缓存

介绍了 MAP-Graph,一个面向多智能体工作流的溯源感知共享内存层,它通过权限过滤、路径信任重排序,并对风险操作进行门控,在受控基准测试中实现了 94.96% 的任务成功率。

0 人收藏 0 人点赞
#access-control

「面向 AI 代理的 IAM」真的是一个独立的问题,还是只是 RBAC 多绕了几步?

Reddit r/AI_Agents ↗ · 2026-08-07

作者讨论了一种常见的故障模式:AI 代理虽然拥有有效权限,但仍会访问或作用于错误的数据,或扩大权限。作者质疑当前的 IAM/RBAC 工具是否能解决这一独立问题。

0 人收藏 0 人点赞
#access-control

我们一直在谈论让智能体更聪明,却很少谈论如何让它们安全地处理数据

Reddit r/artificial ↗ · 2026-08-06

文章认为,AI智能体的安全性过于关注指令遵循,而对数据访问治理关注不足,并强调Agentic Data Protocol是将策略置于基础设施中的早期尝试。

0 人收藏 0 人点赞
#access-control

代理访问模型(27分钟阅读)

TLDR AI ↗ · 2026-08-06 缓存

Cloudflare 提出了一种代理访问模型(AAM),用于调整针对 AI 代理的零信任安全控制,强调任务范围的临时访问和最小权限。

0 人收藏 0 人点赞
#access-control

用于关键基础设施中自主AI系统的去中心化细粒度访问控制

arXiv cs.AI ↗ · 2026-07-28 缓存

本文提出了一种面向关键云基础设施中自主AI代理的去中心化多层访问控制架构,引入了复合身份模型、分层权限、去中心化策略所有权以及渐进式信任升级。该架构已在某主要云服务商部署,在八个月内实现了零未授权写操作。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈