AI Agent 借用你的凭证时,悄悄继承了什么

深度The New Stack2026年10月8日12 分钟阅读
AI Agent 借用你的凭证时,悄悄继承了什么
给 Agent 一份自己的 Azure 凭证——这是很常见的做法——然后测一测它到底能碰到什么。答案:同一个令牌,在一个生产库上只有 2 个权限,在另一个库上有 107 个;而那个能删掉安全数据库数据的权限,偏偏是唯一没开审计的环境。

觉得有用?分享给更多人

获取每周 AI 工具精选

工具推荐、实战教程和生态洞察,每周更新。

相关文章

Goodfire 推出一种新型 AI 智能体监控方案,通过探针读取模型内部激活信号而非重读输出,在 Kimi K3 测试中监控约 1500 次会话仅需 51 美元,远低于传统方案的 233 至 10000 美元,同时捕获 94% 的恶意黑客会话。该技术已通过 Baseten 向客户提供,针对开源模型缺乏安全护栏的问题。

深度·10月8日·4 分钟

Anthropic 在 Opus 5.5 发布六天后推出 Sonnet 5.5,官方称其在 Terminal-Bench 4.0 上得分 70.6%,高于 Opus 5.5 的 66.4%,且输出速度快 30% 以上。作者通过三个测试任务各跑 5 次对比:Sonnet 5.5 在 15 次运行中全部通过,总花费 12.69 美元;Opus 5.5 通过 13 次,花费 22.07 美元。结论是 Sonnet 5.5 适合作为高难度编码的默认选择,但智能体循环仍应使用 Opus 5.5。

深度The New Stack·10月8日·8 分钟

评论