Defense  ·  术语库

Zero standing privilege (AI agents)

一种安全设计原则,其中 AI 代理默认不持有任何持久权限——仅在特定任务需要时才授予对系统和数据的访问权限,之后立即撤销。这与持有广泛、永久访问权限的传统服务账户形成对比。
具有常设权限的 AI 代理是高价值目标:一个泄露的凭证会使攻击者无限期地获得该代理可以访问的所有内容。移除常设权限可以将任何代理泄露的影响范围限制为仅单个任务所需的内容。
参考资料
CrowdStrike: Continuous Identity for AI Agents
在实时动态中跟踪 了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →