资讯

高盛的 Zero Trust:AI 安全正在离开模型

虎嗅文章·2026/9/9 01:39:04🔗 原文

📋总体概括

9月8日Axios刊出对高盛首席信息官Marco Argenti的访谈,核心观点是AI安全不应再围绕「哪个模型可信」展开,而应转向Zero Trust架构——不预设任何模型可信,通过运行时控制、权限隔离和持续验证来管理风险。文章认为过去企业把信任当作选模型的准入条件,是路径错误;真正的安全在于模型之外的基础设施层。这标志着企业AI安全讨论从模型选型转向体系架构,对采购策略和开源/闭源之争都有降维意义。

关键信息

  • 9月8日Axios刊出高盛CIO Marco Argenti访谈,提出AI安全应采用Zero Trust框架
  • 高盛主张不再纠结闭源或Open-weight模型孰更可信,而是默认所有模型不可信
  • 文章指出企业长期把「找到可信模型」当业务上AI的准入条件,混淆了信任与风险
  • 安全重心正从模型本身转向运行时控制、权限隔离等模型之外的基础设施层

🔥犀利点评

这个转向其实是行业迟到的清醒。两年来的开源闭源骂战,本质是企业想用一次选型买断安全,偷懒思维罢了。模型永远会有漏洞、会被越狱、会更新换代,把宝押在任何单一模型的「可信度」上都是沙上建塔。Zero Trust把安全责任从供应商兜底转移回企业自身架构能力,短期是成本上升,长期才是正道。高盛这种重监管机构先行表态,等于给全行业的安全预算流向指了路。

本文由本站自动聚合,以下为原始来源:前往 虎嗅文章 阅读全文