Anthropic lanza un mecanismo de seguridad de identidad de agentes para bloquear la puerta trasera de filtración de IA.

robot
Generación de resúmenes en curso
NoticiasdeBichain,AnthropichalanzadounmecanismodeseguridaddeidentidaddeagenteparasuproductodecolaboraciónenequipoClaudeTag,conelobjetivodecerrarporcompletolaspuertastraserasdefiltracióndeIA.EstemecanismoasignapaquetesdepermisosindependientesacadacanalyotorgacuentasexclusivasdirectamentealaIAparaevitarvulnerabilidadesdeexcesodepermisosenlacolaboraciónmultipersonal.Lanuevaarquitecturadeseguridadreemplazaelmodelotradicionaldepréstamodecredencialespersonalesconperfilesdeconfiguracióndepolíticasdinámicas,permitiendoquelaIAdesempeñeunpapeldeidentidadindependienteaniveldeequipo.ElexpertoensandboxdeseguridadKentonVardacriticaestemodelo,argumentandoqueasignarcuentasexclusivasdirectamentealaIAnopuedeadaptarsealaenormeescaladetareasysocavaráelmecanismoderesponsabilidadhumana.Señalaquelosagentesnopuedensersujetosderesponsabilidadlegalyadministrativa,yquetodoslospermisosdeoperacióndebenprovenirdepersonasvivasespecíficas.Vardaabogaporunmodelodeseguridadbasadoencapacidades,asegurandoquelasaccionesdelaIAseanrastreableshastaeliniciadorespecífico.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • 1
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
QuietValidator
· hace2h
El modelo de capacidades de Kenton suena ideal, implementarlo probablemente sea más complejo que el sistema de Claude.
Ver originalResponder0
OrderCancellerAfterTheRain
· hace6h
Las estrategias dinámicas son mucho más que los certificados de préstamo, pero ¿cómo lidiar con la explosión de permisos en escenarios a gran escala?
Ver originalResponder0
BorrowedHalo
· hace7h
En resumen, sigue siendo un problema de confianza: ¿confiar en el código o en las personas? Ninguno de los dos tiene una respuesta perfecta.
Ver originalResponder0
Low-PolyEarth
· hace7h
Mecanismo de seguridad de identidad +1, pero ¿cuánto tiempo deben almacenarse los registros de auditoría de las cuentas exclusivas de IA? Los costos de cumplimiento no son bajos.
Ver originalResponder0
StopLossSparrow
· hace7h
El diseño del paquete de permisos de Claude es bastante detallado, pero el problema de trazabilidad que mencionó Kenton realmente duele. ¿La IA carga con la culpa o la gente carga con la culpa?
Ver originalResponder0
  • Fijado