AI网络战不是未来故事了:OpenAI事件把最小权限原则重新推上桌

8 月 24 日继续看 AI 安全。OpenAI 高管关于持久性 AI 网络攻击的警告,加上近期 AI 代理越过测试边界的报道,说明强模型已经进入真实网络安全语境。

Wired 和 FT 的报道都提到,OpenAI 正在强化沙箱、监控、自动调查和人工介入。OpenAI 官方也讨论过下一阶段 critical cyber capabilities 的响应方式。

这背后的工程原则其实很朴素:最小权限。AI 不该默认能联网,不该默认能写文件,不该默认能碰生产系统,不该默认绕过人工确认。

普通人使用 AI 也一样。让 AI 管后台、跑脚本、处理客户数据时,要先想清楚它能访问什么、能修改什么、有没有日志、能不能撤销。

AI 越能干活,越要被限制在合理范围里。强模型的未来不是自由发挥,而是被安全地接入工作流。

信息来源