RSAC 2026用一次次发人深省的演讲和数据告诉我们:AI代理的失控不再是危言耸听,而是每天都在上演的安全事故。我们根本无法指望“人在回路中”守住阵线。
下一个被攻击的,不一定是你的系统,而是你信任的上游
在AI Agent快速落地的背景下,安全问题正在从“模型会不会答错”转向“模型会不会做错事”。以OpenClaw(“小龙虾”)为代表的智能体产品,已经不再只是回答问题,而是能够浏览网页、读取本地内容、调用工具、访问业务系统,甚至直接执行操作。一旦输入边界、权限边界和确认机制设计不当,就可能从效率工具演变为新的高危入口。
AI时代企业零信任架构的顶层设计与技术洞察