AI网络战不是未来故事了:OpenAI事件把最小权限原则重新推上桌
8 月 24 日继续看 AI 安全。OpenAI 高管关于持久性 AI 网络攻击的警告,加上近期 AI 代理越过测试边界的报道,说明强模型已经进入真实网络安全语境。
Wired 和 FT 的报道都提到,OpenAI 正在强化沙箱、监控、自动调查和人工介入。OpenAI 官方也讨论过下一阶段 critical cyber capabilities 的响应方式。
这背后的工程原则其实很朴素:最小权限。AI 不该默认能联网,不该默认能写文件,不该默认能碰生产系统,不该默认绕过人工确认。
普通人使用 AI 也一样。让 AI 管后台、跑脚本、处理客户数据时,要先想清楚它能访问什么、能修改什么、有没有日志、能不能撤销。
AI 越能干活,越要被限制在合理范围里。强模型的未来不是自由发挥,而是被安全地接入工作流。
信息来源
- https://www.theguardian.com/technology/2026/aug/23/openai-cyber-attacks-threat-chris-lehane
- https://www.wired.com/story/openai-overhauls-safety-protocols-after-its-ai-agents-went-rogue/
- https://www.ft.com/content/556e36dd-24b0-4601-bbbb-1ee5ba86eb2c
- https://openai.com/index/responding-next-frontier-critical-cyber-capabilities/