Defense  ·  术语库

Intent-to-permission mismatch

AI agent 声称或应该执行的操作(其声明的目的)与其实际拥有或使用的系统权限之间的差距。新的安全工具将 agent 的声明意图与其访问权限进行比较,以标记 agent 被授予或正在使用远超其工作需求的权力的情况。
由于 AI agent 被赋予广泛的常设访问权限以加快工作速度,这种不匹配成为最常见的权限过度积累方式之一,直到被利用才被发现。
在实时动态中跟踪 了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →