跳到正文
原文
Lakera Blog·本站收录 · 原文发表 日期未标

AI 已不再请求许可:企业安全团队是否察觉自主智能体带来的风险

AI Has Stopped Asking for Permission. Has Your Security Team Noticed?

AI 导读

AI 正从"建议型"转向"行动型",可自主检索内部数据、调用 API、修改记录并触发工作流,而传统安全工具无法在推理层检查其意图。Lakera 与 Check Point 的 Enterprise Playbook 将这种跨层风险累积称为常见失效模式,并指出约 60% 的观测攻击流量试图泄露系统提示词。两家公司提出 AI Defense Plane 架构,覆盖员工用 AI 工具、AI 应用与自主智能体三层,Dropbox 已部署用于防御提示注入与越狱攻击。

阅读原文lakera.ai