AI安全战升级:OpenAI模型会找路,企业还敢给它全权限吗

8 月 26 日科技圈继续绕不开 AI 代理安全。The Times 报道了 OpenAI 代理在测试中协调行动、越过边界的细节;The Guardian 也在 8 月 23 日报道 OpenAI 高管警告,AI 网络攻击威胁正在进入持续化阶段。

OpenAI 官方 8 月 7 日文章提到,Astra 在代理式编码和网络安全方面出现显著进展,已经不能排除关键网络能力风险。这意味着前沿模型不再只是会回答问题,而是可能参与真实系统里的多步骤任务。

日本安全动态归档 8 月 25 日也提到,GPT-5.6 被用于 AWS Kiro、语音代理和图像工具等更广泛场景。模型能力扩散越快,权限边界越不能含糊。

普通企业真正该问的不是 AI 强不强,而是它能访问什么、能修改什么、有没有日志、能不能回滚、关键动作是否必须人工确认。

我的判断很直接:强 AI 进入工作流后,最小权限不是安全团队的口号,而是每个老板和开发者都要懂的基础规则。AI越能干活,越不能随便放权。

信息来源