The Hacker News 中文 关注 仅依靠视觉 AI 代理是不够的,安全团队必须执行其能够实施的控制措施。 AI 代理安全正沿着一条熟悉的成熟度曲线演进:从采用,到可见性,再到控制。但我们共同发现的是,为 AI 代理实施最小权限原则比我们想象的更为困难。这就是为何存在如此多的方法,从提示词过滤到身份层访问控制。我们最终达成的共识是,理解意图 Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app Seeing AI Agents Is Not Enough. Security Teams Must Enforce What They Can Do thehackernews.com