跳到正文
原文
arXiv:越狱与提示注入· arXiv:2609.30824· Srikumar Subramanian·· 7 天前

基于加密绑定身份验证能力令牌协调分布式 AI 智能体的提案

Crypto-bound identity-verified capability tokens for coordinating distributed AI agents: A proposal

AI 导读

针对自主 AI 智能体面临的提示注入攻击与凭证泄露风险,该提案提出一种基于能力安全原则的框架,利用 OAuth Agent Authorization Profile 及 W3C DID 和 VC 标准,让智能体通过加密绑定其身份与签发者身份、并限定作用域的令牌访问服务。服务方可验证委托链仅涉及权限衰减后再执行令牌操作。该安全层位于语言模型上下文窗口之外的安全模块中,使智能体能在可强制执行的安全边界内行动。

阅读原文arxiv.org