Ars Technica · 2026年8月27日 · 1Cifer
AI智能体在企业网络中安装“无主”代码:自主性带来的新型风险
安全研究人员描述了一种新现象:在企业网络中工作的、基于Claude、Codex和Hermes的AI智能体,往网络里安装了实际上无人认领的代码。智能体“为完成任务”而创建的脚本和小工具在基础设施中留存下来:没有人明确要求过它们,没有人审查过,也没有人接手维护。
这不是攻击——问题恰恰在此。每个代码片段智能体都是出于好意安装的,但加在一起,公司得到了一层IT部门和安全部门都不知情的基础设施。“无主”代码不会更新,可能带着漏洞,某天就会成为真正攻击者的大门。
对部署AI智能体的公司,结论是操作层面的:没有痕迹的自主性不可接受——智能体的每个动作都必须可见:做了什么、在哪个任务范围内、谁授权的。1Cifer把这一原则内建于平台:智能体做过的一切都留在历史记录里——谁、做了什么、何时——因此“无主”产物在结构上就不会出现。无论你的智能体来自什么工具,都要提出同样的要求:完整的操作日志不是官僚主义,而是信任自主性的唯一途径。


