资讯
AADP 出现之后:AGENT 安全开始把“能做”和“该做”真正分开
📋总体概括
传统安全体系建立在「谁可以访问什么」之上,IAM、RBAC、OAuth等机制解决了身份认证与授权问题,但AI Agent进入业务流程后暴露了新问题:一个主体拥有某项能力,不代表其当下每个具体动作都应被执行。文章提出AADP(Agent Action Definition/Policy)概念,主张将「能做」与「该做」分离,在权限体系之上叠加对Agent具体行为的动态判定,开启Agent安全的新范式。
⚡关键信息
- ▸过去几十年安全体系围绕身份、认证、授权构建,IAM、RBAC、ABAC、OAuth已成软件基础设施默认结构
- ▸Zero Trust本质仍是收缩信任半径,未跳出「谁可以访问什么」的基本框架
- ▸AI Agent进入业务流程后暴露核心矛盾:拥有能力不等于每个具体动作都该被执行
- ▸AADP的核心主张是把「能做」和「该做」真正分开,在传统权限之上增加动作层面的动态约束
🔥犀利点评
这篇文章点中了一个真问题:权限体系管的是静态资格,而Agent是动态执行者,拿着合法权限干出荒唐动作的场景只会越来越多。但AADP目前更像一个概念框定而非成熟方案——动作级别的判定标准、谁来定义「该做」、误拦截如何兜底,都还悬而未决。方向对了,落地难度被轻描淡写了。
📰 相关资讯(与本文相关的其他资讯)
资讯Pokémon Go and EA FC could be "under one roof", as EA and Saudi-owned Savvy Games Group reportedly considering merger🔥9.0
Eurogamer·2026/9/11
资讯Sony Stopped Physint Development Over Budget, Exclusivity Concerns🔥9.0
PushSquare·2026/9/11
资讯沙特拟把EA并入Savvy 打造全球游戏超级巨头!🔥9.0
游民星空·2026/9/11
资讯Xbox宣布和小岛秀夫深度合作!确认推出更多作品🔥9.0
游民星空·2026/9/11
本文由本站自动聚合,以下为原始来源:前往 虎嗅 阅读全文 →