资讯

AADP 出现之后:AGENT 安全开始把“能做”和“该做”真正分开

虎嗅·2026/9/11 16:01:00🔗 原文

📋总体概括

文章讨论AI Agent进入业务流程后暴露的传统安全体系盲区:过去几十年计算机安全围绕「谁可以访问什么」构建,由Identity、Authentication、Authorization构成,IAM、RBAC、ABAC、OAuth、Cloud IAM乃至Zero Trust均是其延伸。但Agent带来了新问题——主体拥有某项能力不等于其每一个具体动作都该被执行。作者以AADP(Agent行为授权)概念为切入点,主张把「能做」与「该做」分离,为Agent安全建立新的授权范式。

关键信息

  • 传统安全体系回答「谁可以访问什么」,由身份、认证、授权三层构成,IAM、RBAC、ABAC、OAuth、Cloud IAM是其基础设施化产物
  • Zero Trust本质仍是不断收缩信任半径、强化每次访问验证,未跳出权限体系框架
  • AI Agent暴露核心漏洞:拥有能力不等于每个具体动作都应被执行,能做与该做存在鸿沟
  • 文章提出AADP概念,主张将行为层面的授权与能力层面的授权分离

🔥犀利点评

这篇点中了一个真问题:权限体系管的是「入口」,Agent管的却是「过程」。一个拥有数据库写权限的Agent,可能在错误时机做出语义上合法但业务上灾难的动作,传统IAM对此完全失明。但也要警惕:把「该做」标准化的难度远高于权限建模,因为它需要机器理解意图和上下文——这本身是开放难题。AADP更像一个方向性口号,离可落地的工程规范还有距离,别急着把它当成新赛道投。

本文由本站自动聚合,以下为原始来源:前往 虎嗅 阅读全文