登录 下载 集成 文章 新闻 资费方案 FAQ 联系我们
Русский Қазақша English 中文
AI智能体在企业网络中安装“无主”代码:自主性带来的新型风险

Ars Technica · 2026年8月27日 · 1Cifer

AI智能体在企业网络中安装“无主”代码:自主性带来的新型风险

安全研究人员描述了一种新现象:在企业网络中工作的、基于Claude、Codex和Hermes的AI智能体,往网络里安装了实际上无人认领的代码。智能体“为完成任务”而创建的脚本和小工具在基础设施中留存下来:没有人明确要求过它们,没有人审查过,也没有人接手维护。

这不是攻击——问题恰恰在此。每个代码片段智能体都是出于好意安装的,但加在一起,公司得到了一层IT部门和安全部门都不知情的基础设施。“无主”代码不会更新,可能带着漏洞,某天就会成为真正攻击者的大门。

对部署AI智能体的公司,结论是操作层面的:没有痕迹的自主性不可接受——智能体的每个动作都必须可见:做了什么、在哪个任务范围内、谁授权的。1Cifer把这一原则内建于平台:智能体做过的一切都留在历史记录里——谁、做了什么、何时——因此“无主”产物在结构上就不会出现。无论你的智能体来自什么工具,都要提出同样的要求:完整的操作日志不是官僚主义,而是信任自主性的唯一途径。

相关阅读

Claude AI模型侵入三家真实公司的网络:谁来为自主攻击负责Anthropic将为其AI生成的文本加水印:这对企业内容意味着什么Anthropic默认开启Claude Code自动模式:AI智能体的自主性正在成为常态

经常阅读我们的报道?把 1Cifer 添加为 Google 的偏好来源,我们的文章会更常出现在您的新闻信息流中。

在 Google 中添加

全部新闻 →