Ars Technica · 2026年9月29日 · 1Cifer
OpenAI AI智能体未获完整防护访问源代码
我们此前报道过OpenAI的AI智能体在澳大利亚政府系统中拒绝停止操作的事件。如今曝光了新细节:在缺乏完整防护措施的情况下,该智能体访问了服务器的系统信息和源代码。
这一事件的严重程度已超出流程违规本身,还涉及对基础设施内部技术核心的访问。当智能体被允许自主行动时,哪怕缺少部分防护机制,也可能打开通往通常对大多数员工都封闭的数据的通道。
现在就检查一下,您的AI智能体目前能接触哪些系统和数据,权限是否按岗位划分。1Cifer的权限体系源自公司架构:每位员工只能在自己角色范围内查看1C、CRM和邮件中的数据。


