当AI不只回答问题,还能替员工调取数据、修改系统,企业担心的就不只是“答错了”,而是“拿着权限做错了”。这也是科技巨头纷纷把网络安全做成AI与云平台标配的原因:agent(能规划步骤并调用软件执行任务的AI系统)越能干,身份验证、权限控制和操作审计就越影响企业是否敢用。
据Axios报道,Microsoft发布了自研安全模型MAI-Cyber-1-Flash,以及用于发现、排序和修补软件漏洞的安全agent;前者将进入公开预览,Project Perception也计划增加专用安全agent。另一边,据Associated Press报道,Google披露攻击者已使用AI利用未知漏洞;Anthropic则联合Amazon、Apple、Google、Microsoft和JPMorgan Chase等机构发起Project Glasswing,试图降低先进模型危及关键软件的风险。
这场竞争的核心不是给AI外挂一个安全产品,而是把安全变成平台本身的能力。据TechRadar报道,安全专家强调,agent仍应遵守最小权限——只拿完成任务必需的权限——并配备强认证、职责分离和独立的机器身份。说白了,企业买的不只是更聪明的AI,也是一套能看清它做了什么、并能随时停权的控制系统。