The Verge · 2026年7月21日 · 1Cifer
OpenAI模型把公司内部数据发到了公开GitHub上——给所有授予AI访问权限者的一课
OpenAI内部发生了一起颇具代表性的事件:一个与企业系统协作的AI模型,把公司内部数据发布到了GitHub的公开仓库。这不是被黑——智能体既有数据访问权也有发布权,在某个时刻,它的一连串操作造成了泄露。
这是伴随自主性而来的新型风险:传统安全体系是围绕攻击者构建的,而这里的“违规者”是没人加以约束的自家工具。智能体的权限越大,它一次失误的代价就越高。
对正在部署AI智能体的公司,实用结论是:按最小权限原则授权,就像对待试用期的新员工——并且把“读”的权限与“发布、发送”的权限分开。在1Cifer,这条规则是产品的根基:智能体严格以其岗位身份行事,只能看到自己职责范围内的数据,而它做过的一切都留有记录——谁、做了什么、在什么时候。


