国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

保護由AI代理創建的軟件:下一個安全范式

譯文 精選
人工智能
本文旨在研究這一范式轉變所帶來的新挑戰,以及為應對代理式人工智能環境,必須實施的人機協同審查機制。?

譯者 | 晶顏

審校 | 重樓

代理式人工智能(Agentic AI)具備自主編寫與部署代碼的能力,由此衍生出新的安全風險,因而需要人工監督與強有力的保障機制。

自2022年底ChatGPT及生成式人工智能GenAI成為主流以來,其影響力的持續攀升對軟件開發行業產生了直接影響。生成式人工智能工具編寫可執行代碼的能力被視作顯著優勢之一,且此后人工智能一直在持續迭代優化。代理式人工智能的興起是軟件開發領域的下一個重大變革,它能夠自主編寫、調試代碼,并將代碼部署至運行環境,這一特性也要求我們從安全視角對其進行重新審視。

長期以來,網絡安全專業人士始終強調左移方法是至關重要的安全支柱,即盡可能在軟件開發生命周期的早期階段集成安全控制措施。然而,隨著人工智能的智能化程度不斷提升,當前我們面臨著在完全由人工智能編寫、無需人類參與的環境中保障軟件安全的新課題。

本文旨在研究這一范式轉變所帶來的新挑戰,以及為應對代理式人工智能環境,必須實施的人機協同審查機制。

人工智能軟件代理的興起

近年來,人工智能生成代碼的技術迅速發展,亞馬遜Q Developer、GitHub Copilot和谷歌Gemini等工具借助大型語言模型(LLM)實現代碼生成功能。這些工具起初扮演輔助開發者的角色,助力代碼創建與調試工作,而代理式人工智能則通過賦予系統自主性,將這一能力提升至全新高度,使其能夠在無人干預的情況下完成代碼生成、調試、測試及部署全流程操作。

這種功能并不局限于單個人工智能代理,實際應用中已出現多個AI代理協同作業的場景,它們分別承擔軟件設計、測試、編碼及項目管理等不同角色。這一模式轉變影響深遠,不僅改變了軟件開發的傳統模式,也對網絡安全領域產生了顛覆性影響,從根本上重塑了網絡安全威脅格局。

除了傳統軟件開發中已存在的風險外,人工智能生成的代碼還可能引入新的安全隱患,任何有意在軟件開發中采用人工智能代理的企業,都必須對這些潛在問題予以充分考量。

新的威脅形勢

以下將對這一模式引入的新型安全風險展開分析:

1. 安全性設計薄弱

傳統軟件開發過程中,開發人員與網絡安全專業人士憑借自身經驗,能夠充分考慮潛在威脅場景,遵循安全設計模式,并運用專業領域知識進行開發。然而,人工智能代理若未得到明確指導,便缺乏實際應用場景理解與威脅建模能力。

若在提示信息或訓練數據中未融入安全設計原則,人工智能代理生成的代碼雖可能具備基礎功能,但在抵御攻擊方面存在嚴重缺陷,例如出現硬編碼密鑰、未對輸入進行安全校驗、訪問控制配置錯誤等問題。

2. 有毒的訓練數據和模型偏差

人工智能代理高度依賴從公共存儲庫中抓取的大型數據集。若這些數據集中包含不安全代碼或惡意模式(如已知存在安全漏洞的依賴項、不良編程實踐等),代理可能在無意識的情況下學習并復制這些不安全行為。

此外,攻擊者可能試圖投毒訓練數據集或注入惡意代碼,誘使代理生成包含后門的代碼。在持續集成(CI)環境中使用人工智能代理時,這一問題尤為突出,可能引發嚴重的安全后果。

3. 缺乏可追溯性

在人工開發模式下,Git等版本控制系統能夠完整記錄代碼編寫的歷史信息,實現代碼的可追溯性。但人工智能代理生成的代碼片段往往缺乏明確的來源標識與背景信息。這種可追溯性的缺失使得以下問題難以確定:

  • 代碼是從哪里來的
  • 代碼是否復用自存在安全隱患或已遭破壞的來源
  • 是否存在違反軟件許可證使用規定的情況

4. 代理式AI漏洞

如果代理能夠訪問文檔、外部應用程序編程接口(API)及運行時環境,這些代理自身便成為攻擊目標。惡意提示、被污染的文檔或不安全的插件,都可能操縱代理生成不安全的配置或導致憑證泄露。

這意味著軟件安全防護工作已延伸至保護人工智能代理的運行環境,而這一全新挑戰或許超出了當前網絡安全專業人士的應對能力范疇。以下為具體威脅場景分析:

(1)與開發者意圖不一致

代理系統無法真正理解人類價值觀及企業安全政策,僅以任務成功執行為優化目標,這可能導致目標不一致問題。例如,開發人員創建用于自動化新工程師入職流程的人工智能代理,該代理可能出于追求效率與簡便性,為新用戶賬戶賦予過高的管理權限,從而違反企業最小權限原則。此類情況并非出于惡意,而是自然語言表達與安全設計理念之間存在理解偏差所致。

(2)代理接管和提示劫持

具備文件、命令或API讀寫權限的代理系統,可能因惡意或已遭破壞的數據源而被攻擊者劫持。這類攻擊可能類似于供應鏈攻擊,不同之處在于此處的供應鏈涉及文檔、提示信息或插件等。截至2025年,已有相關案例報道顯示代理遭受攻擊后執行了未經授權的操作。

新方法:Secure-AI-DevOps

對人工智能代理的安全防護不能僅局限于代碼審查與掃描,而需重新審視左移策略的實施方式。為此,我們提出一種全新的方法——Secure-AI-DevOps,該方法集成了以下核心原則:

1. 人在循環(HITL)監督

無論人工智能代理的技術如何先進,人類監督始終是整個流程中不可或缺的關鍵環節,具體涵蓋以下方面

  • 對人工智能生成的代碼進行邏輯錯誤檢查;
  • 手動開展威脅建模工作;
  • 運用靜態和動態分析工具對代碼進行驗證;
  • 對架構決策進行核實,尤其是當代理生成基礎設施即代碼(Infrastructure as Code,IaC)模板時,需進行嚴格審查。

代理防護機制和提示工程

提示工程已成為保障安全的關鍵技能。如同編寫安全的函數一樣,我們必須精心設計安全的提示內容。例如:

  • 編寫一個采用安全密碼哈希算法和速率限制機制的登錄函數
  • 避免出現任何硬編碼密鑰或明文日志記錄
  • 在身份與訪問管理(IAM)角色中遵循最小權限原則

此外,還應為人工智能代理設置下述防護措施:

  • 限制其可導入的軟件包范圍;
  • 在代碼執行前執行嚴格的質量標準檢查;
  • 隔離其對生產環境的訪問權限,防止潛在風險擴散。

3. 人工智能代理行為監測

人工智能代理不應僅被視為開發工具,而應作為具有實際操作影響的軟件實體進行全面監控。需重點關注以下行為:

  • 代理是否對不應修改的配置進行了變更;
  • 是否調用了未經驗證的應用程序編程接口(API);
  • 是否在生產環境而非預發布環境中創建資源。

將人工智能代理的行為監測、日志記錄及警報機制集成到持續集成/持續交付(CI/CD)管道中,是保障系統安全的重要控制手段。

4. 協同責任機制

在人工智能時代,開發人員的角色不再局限于編寫代碼,同時還需承擔人工智能輸出內容優化與審核的工作。安全保障也演變為多方協作的模式,各相關方需共同承擔以下責任:

  • 開發人員:編寫安全提示內容,審查代碼,并確保開發過程符合相關規范;
  • 安全團隊:構建自動化掃描工具并制定人工智能安全策略;
  • 運維團隊:實時監控代理活動,維護環境隔離;
  • 法律/合規部門:追蹤軟件許可證使用情況及代碼來源,確保合規性
  • 從被動到主動安全防護必須從被動應對轉向主動防御,安全性應從首個提示輸入階段便開始嵌入。

核心結論

  • 人工智能代理正逐漸從單純的生產力工具轉變為具備自主編碼能力的實體,在GPT-4.1、Gemini Code Assist等工具的推動下,深刻影響著應用程序開發模式。
  • 當人工智能代理生成的代碼缺乏明確的設計意圖與威脅建模時,便容易出現安全漏洞,進而導致邏輯缺陷、不安全默認設置及配置隱患等問題。
  • 當前,網絡安全威脅形勢正在不斷演變,數據投毒、代碼來源不透明以及因代理行為導致的攻擊面擴大等新型風險日益凸顯。
  • 在此背景下,Secure-AI-DevOps這一全新范式成為必要選擇,它融合了人工監督、安全提示設計、軟件溯源以及人工智能代理行為監測等關鍵要素。
  • 開發人員需要轉變角色定位,不僅要履行編碼職責,更要承擔起人工智能監督者的重任,確保代理生成的內容符合安全標準與組織策略要求。
  • 安全防護工作需再次深化左移理念,從提示輸入、約束條件設定到工作流程設計的各個初始環節,均應引導人工智能代理的行為,以保障系統安全。

原文標題:Securing Software Created by AI Agents: The Next Security Paradigm作者:Pranjal Sharma

責任編輯:姜華 來源: 51CTO
相關推薦

2024-06-27 12:54:59

2017-11-19 14:58:40

2017-03-03 09:53:16

2025-03-31 09:32:00

視覺生產AI模型

2015-09-21 09:33:08

2015-10-29 09:35:12

BAT趨勢數據

2017-07-25 09:19:02

2024-06-27 10:37:56

2019-03-28 16:20:50

華為云

2017-10-24 15:05:22

云計算人工智能AI

2021-08-11 18:23:08

數據平臺IT

2013-01-17 10:09:50

JavaSpring

2014-06-17 10:57:09

2015-09-01 11:33:08

云安全云服務云安全工具

2025-04-14 09:19:00

2019-03-19 19:19:19

Facebook微信轉型

2023-05-26 14:02:29

AI智能

2020-08-20 10:53:13

人工智能技術互聯網

2025-07-03 14:10:37

2025-09-26 09:27:47

點贊
收藏

51CTO技術棧公眾號

4hu永久免费入口| 操你啦视频在线| 丝袜脚交一区二区| 欧美在线观看视频| 伊人久久国产| 日韩欧美一级在线播放| 国产女人在线视频| 亚洲制服丝袜av| 小泽玛利亚视频在线观看| 国产成人免费视频网站 | 久久亚洲精品中文字幕冲田杏梨| 美女精品视频| 在线成人av网站| 1pondo在线播放免费| 一本到高清视频免费精品| 国产69精品久久久久孕妇| 亚洲自拍偷拍麻豆| 国产精品精华液网站| 午夜电影久久久| 高清色视频在线观看| 亚洲一区自拍偷拍| eeuss在线观看| 午夜精品久久久久久久99樱桃| 麻豆电影传媒二区| 一区二区在线免费| 欧美性猛交7777777| 精品国产乱码久久久久久婷婷 | 亚洲天堂资源| 亚洲网在线观看| 欧美三区四区| 欧美不卡视频一区发布| 综合伊人久久| 日本韩国欧美精品大片卡二| 波多野结衣一区| 粉嫩av免费一区二区三区| 亚洲精品日本| 日韩av一级大片| 麻豆传媒一区二区三区| 黄色片网址在线观看| 国产欧美日韩精品一区| 奇门遁甲1982国语版免费观看高清| 涩涩视频在线免费看| 亚洲精品一区二区在线| 欧美性猛交xxx高清大费中文| 在线精品播放av| 一区二区三区国产好| 欧美综合在线观看| 婷婷亚洲五月色综合| 国产美女99p| 精品一区二区在线免费观看| 色欲色香天天天综合网www| 国产日产欧美一区二区视频| 高清日韩av| 在线免费观看成人短视频| 日本无删减在线| 日韩最新在线视频| 亚洲激情播播| 国产一区免费| 国产精品亚洲专一区二区三区| 131美女爱做视频| 尤物av一区二区| 97电影在线看视频| 亚洲少妇激情视频| 人妖一区二区三区| 国产精品一区二区三区不卡| 蜜臀av在线播放一区二区三区| 国产一区二区在线视频播放| 亚洲一区二区在线观看视频| √天堂8在线网| 久久国产视频网站| 一个色综合网| 在线观看17c| 亚洲一区视频在线观看视频| 天堂va在线| 91精品国产91久久久久| 99视频精品免费观看| 成年人午夜免费视频| 亚洲免费资源在线播放| 色开心亚洲综合| 久久精品国产亚洲精品2020| 一区二区蜜桃| 国产av天堂无码一区二区三区| 激情久久av一区av二区av三区| 日韩伦理在线一区| 欧美在线视频导航| 日本不卡不码高清免费观看| 黄页在线播放| 亚洲第一综合天堂另类专| 美女少妇全过程你懂的久久| 日本免费在线视频观看| 亚洲综合丝袜美腿| 国产69精品久久久久9999人| 99免费在线观看视频| 久久精品夜色噜噜亚洲a∨| 日本高清视频在线观看| 91精品国产成人www| 麻豆精品一二三| 天堂av网在线| 欧美国产日本在线| 麻豆精品在线播放| 永久在线免费观看| 久久99视频免费| 国模少妇一区二区三区| 久久精品色图| 日韩暖暖在线视频| 91在线小视频| 少妇高潮喷水在线观看| 91av在线免费播放| 欧美韩日一区二区三区| 亚洲第一福利视频在线| 亚洲美女少妇无套啪啪呻吟| 99国产**精品****| 自由的xxxx在线视频| 久久99国产精品99久久| 亚洲美女av电影| 精品久久久久久久中文字幕| 中文在线资源观看网站视频免费不卡| freexxx性亚洲精品| 国产资源第一页| 国产做受高潮69| 自拍偷拍亚洲在线| 91久久国产最好的精华液| 羞羞影院欧美| 日韩午夜视频在线| www..com日韩| 国产www免费| 日本二区视频| 特黄特黄的视频| 日韩av片网站| av网站大全在线| 牲欧美videos精品| 久久中文亚洲字幕| 香蕉视频一区| 日韩第二十一页| www.com黄色片| 九色视频网站| 免费高清视频日韩| 99爱视频在线观看| 老太脱裤让老头玩ⅹxxxx| 欧美精品免费在线| 欧美videofree性高清杂交| 欧美优质美女网站| 欧美性感一类影片在线播放| 午夜视黄欧洲亚洲| 中文字幕一区二| 亚洲欧美激情插 | 久久91精品久久久久久秒播| 国产精品亚洲成人| 成人精品鲁一区一区二区| 国产美女诱惑一区二区| 人人干视频在线| 不卡av在线播放| 国产精品久久精品日日| 日韩精品电影| 色欧美激情视频在线| 日韩国产伦理| 国产亚洲精品久久| 中文字幕av不卡| 外国成人激情视频| 欧美日韩经典丝袜| 黄网站欧美内射| 国产成人精品免费久久久久| 欧美午夜不卡视频| 精品在线免费视频| 大陆精大陆国产国语精品 | 久久久久久女乱国产| 欧美激情论坛| 亚洲免费精彩视频| 国产欧美日韩在线| **女人18毛片一区二区| 国产丝袜在线播放| 欧美色图色综合| 国产精品久久久久久久久久久新郎| 色94色欧美sute亚洲线路一久| 麻豆一区二区三区| 精品99re| 国产精品四虎| 国产91视频一区| 国产精品美女久久久久久免费 | 国产高清视频在线| 青青草影院在线观看| 奇米4444一区二区三区| 欧美麻豆精品久久久久久| 成人毛片视频在线观看| 日韩欧美一区二区三区免费看| 国产美女一区视频| 成人免费淫片| 亚洲日本无吗高清不卡| 久久久亚洲影院| 日韩精品在线网站| 中文字幕一区二区在线播放| 久久久一二三| 窝窝社区一区二区| 欧美hdxxx| 中文字幕毛片| 国产夫妻自拍一区| 2022国产精品| 欧美高清第一页| 亚洲黄色av网址| 欧美天堂亚洲电影院在线观看|