Defense  ·  용어집

Intent-to-permission mismatch

AI 에이전트가 주장하거나 수행한다고 알려진 것(선언된 목적)과 실제로 보유하거나 사용하는 시스템 권한 사이의 간격. 새로운 보안 도구는 에이전트의 명시된 의도와 접근 권한을 비교하여 에이전트에게 부여되었거나 사용 중인 권한이 업무에 필요한 것보다 훨씬 더 큰 경우를 표시합니다.
AI 에이전트에게 작업을 가속화하기 위해 광범위하고 지속적인 접근 권한이 부여됨에 따라, 이러한 불일치는 과도한 권한이 조용히 축적되어 악용될 때까지 눈에 띄지 않는 가장 일반적인 방식 중 하나가 됩니다.
라이브 피드에서 추적 이 개념이 실제 AI 보안·거버넌스 동향에서 어떻게 나타나는지 확인하세요.
피드 열기 →