资讯

AADP 出现之后:AGENT 安全开始把“能做”和“该做”真正分开

虎嗅文章·2026/9/11 16:01:00🔗 原文

📋总体概括

本文探讨AI Agent进入业务流程后传统安全权限体系的失效点。作者指出,过去几十年的安全体系围绕「谁可以访问什么」构建,通过IAM、RBAC、OAuth等手段管理身份与授权,Zero Trust也只是收缩信任半径。但Agent的出现暴露出被掩盖的问题:主体拥有某项能力,不等于其当下每个具体动作都应被执行。AADP(Agent动作防御策略类框架)的意义在于把「能做」与「该做」真正分开,安全关注点从静态授权转向对Agent动态行为的实时管控。

关键信息

  • 传统安全体系围绕身份、认证、授权构建,IAM、RBAC、ABAC、OAuth等已成为现代软件基础设施默认结构
  • Zero Trust本质仍是收缩信任半径,让每次访问接受更严格验证,未跳出「谁能访问什么」的框架
  • AI Agent进入业务流程后暴露核心漏洞:拥有能力不等于每个具体动作都应被执行
  • AADP的核心主张是把「能做」和「该做」分开,安全从静态授权转向动作级动态管控

🔥犀利点评

这篇文章点破了一个被行业集体忽视的真相:Agent不是新的「用户」,用IAM那套给Agent发个Token了事,等于给一个会自主行动的实体发了一张永久通行证。能力≠意图的区分,才是Agent安全的第一性原理。问题在于,「该做」的判断标准极其模糊,需要上下文、意图与业务规则实时介入,落地难度远大于写几条权限规则。谁先做出可用的动作级管控,谁就掌握了下一代安全的入场券。

本文由本站自动聚合,以下为原始来源:前往 虎嗅文章 阅读全文