微软:应将智能体运行环境置于其无法改写的安全边界之外

📰 全文

微软 Azure SRE Agent 团队分享生产经验称,最小权限、短期凭据和人工审批仍有必要,但不足以单独解决自治智能体风险。团队主张假设智能体最终可能出错或受到不可信输入影响,并把关键约束移到智能体无法触及的执行环境之外。

原文要点

为什么重要

智能体读取的日志、网页和工单都可能携带不可信指令;一旦其同时拥有网络、文件与生产权限,错误推理和提示注入都可能产生相同后果。把执行、凭据和网络策略放在模型无法修改的边界上,有助于把“应当遵守”的软约束转成“无法执行”的硬限制。

关键要点