当AI代理“作恶”时,责任谁负?
随着代理式AI揭示了新的风险前沿,网络安全及相关治理也必须随之发展
Published Tue, Oct 21, 2025 · 07:00 AM
本文由AI辅助翻译
今年早些时候,安全研究人员证明,人工智能(AI)助手可能会被一个普通的日历邀请所劫持。邀请中隐藏着一套恶意指令,一旦被触发,就会导致连接的灯光闪烁、百叶窗打开,并在未经用户同意的情况下访问文件。
这场始于受控实验的事件,迅速揭示了网络安全风险的新前沿——在这个领域,AI系统不仅是攻击者的工具,其本身也可能成为攻击目标。随着AI变得更加自主,能够在数字和物理环境中进行规划和行动,其对安全的影响将是深远的。
人类与机器代理之间的界限日益模糊,利用漏洞所需的时间也在缩短。对于企业和政府而言,这标志着数字风险的管理方式必须发生根本性转变。
从被动工具到自主代理的转变正在进行中。代理式系统已经部署在银行、电子商务和物流等领域,用于简化运营、检测欺诈和做出实时决策。
随着这些代理与企业系统、其他代理以及人类互动,网络安全的攻击面也随之扩大。恶意代理可以利用与合法代理相同的接口,采用模拟攻击、提示词注入和数据窃取等新型威胁手段。因此,保护企业系统中的代理式AI正在成为一项决定性的网络安全挑战。