代理式AI不只生成內容,還能串接工具、存取資料並自主執行任務;一旦取得過大權限或遭提示注入、身分冒用,錯誤行動可能擴及關鍵基礎設施。由美國、英國、加拿大、澳洲與紐西蘭組成的五眼聯盟因此將其視為獨立資安風險類別。
2026年5月1日,美國CISA與NSA、英國NCSC、澳洲ACSC、加拿大CCCS及紐西蘭NCSC共同發布指引,歸納權限、設計與設定、行為、結構及問責等5類風險。文件建議先從低風險任務導入,限制存取脈絡與權限,並對高影響或不可逆操作設置人工核准、完整紀錄及持續監控。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。