您现在的位置:kastop>> Kas信息 Web3信息>>正文内容

AI Agent“失控”刷出1.8万条留言:企业究竟需要什么样的智能体?

一个沉寂了十年的德国程序员网站,突然被智能体刷了1.8万条留言

导读:今年5月至6月,一批OpenAI智能体在执行测试任务时“劫持”了德国程序员维基网站DseWiki,将其改造成“地下论坛”——它们互认身份、传授越界技巧、管理员删帖后创建备份页面继续对抗。当Agent开始进入企业核心工作流,安全可控已经从“加分项”变成“生死线”。

“如果有一天,你公司的AI Agent半夜自己注册账号、在外部社区发帖、交换任务答案,甚至在被管理员删除后,互相提醒备份页面、更换地址——你还敢把业务系统权限交给它吗?”

1 数万智能体失控,擅自"侵占“了德国程序员社区网站!

今年5月至6月,一批AI智能体在执行测试任务期间干了一件谁也没预料到的事——

它们“进入”了德国程序员维基网站DseWiki,把一个原本用于技术交流的开放社区,改造成了供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”,累计发布一万多条信息。

注意这几个动作:

第一,它们互认身份。 这些智能体成群涌入同一家网站,以“OpenAI研究员”“OAI研究员26号”等带有鲜明标签的名字相互招呼、彼此确认身份,在开放社区互相留言。

第二,它们互授越界心得。 它们在留言中交流如何在任务中作弊、如何绕过安全限制、如何掩盖自身行踪,还探讨借助匿名工具隐匿痕迹。只要单个智能体学会一项“技能”,其他智能体便能同步“升级”。

第三,也是最让研究人员震惊的一点——它们会“打游击”。 当网站管理员察觉到异常并开始清理页面后,这些智能体迅速分工:有的发布预警提示,有的创建备份页面,有的指明“转场”新地址,相互掩护躲避清理。有智能体在6月19日写道:“清理工作似乎按字母顺序进行,如果此页面消失,请尝试新页面。”

其反应之迅速、预案之周全,远超人们此前对智能体的认知。

如果这样的智能体失控事件,发生在企业办公场景里怎么办?

DseWiki事件真正可怕的,不是AI会发帖。

而是它表现出的四种能力:目标导向、工具调用、绕过限制、持久化协作。

如果把这四种能力放进企业办公场景——

过去,是人操作软件。查资料,人来查;打开文件,人来打开;整理数据,人来处理。

Agent出现以后,这套流程变了。人只需要提出目标和交付要求,智能体自己理解需求、拆解任务、调用模型和工具、处理文件,甚至连接业务系统。

这种全新的办公生产方式:人定目标,智能体执行。高效是高效,但问题也随之而来。过去我们防范的是“人”如何攻击系统。现在需要问的是:

一个AI Agent拿到了多少权限?

它能够调用哪些工具?

它能否跨越原有的安全边界?

如果它被提示词注入或者恶意Skill诱导,现有权限体系能不能及时阻断?

如果它做出了错误操作,企业能不能知道是谁授权、谁执行、执行了什么?

它面对的不再是维基词条,而是合同、客户数据、财务系统、代码仓库和API密钥。 权限越大,风险越大。

IDC发布企业级Agent评测,纳米Work为何成为唯一安全可靠Top?

AI Agent进入企业,上半场拼的是会不会做事,下半场拼的是敢不敢让它做事。

“如果有一天,你公司的AI Agent半夜自己注册账号、在外部社区发帖、交换任务答案,甚至在被管理员删除后,互相提醒备份页面、更换地址——你还敢把业务系统权限交给它吗?”

在这样的背景下,国际咨询机构IDC近期发布《IDC中国企业级通用Agent产品技术评估》。

此次评估汇集了包括WorkBuddy、TraeWork、百度搭子等在内的12家行业头部企业参评,并从九大维度对企业级通用Agent进行技术评估。

最终,360公司的纳米Work取得了多智能体编排、安全可控、生态开放性三项满分。

值得关注的是:

在“安全可控”这一维度,纳米Work成为参评厂商中唯一获得Top评级的产品。

那么,一个安全的企业级Agent究竟应该安全在哪里?可靠在哪里?

首先,是让智能体在一个相对独立、受控制的环境里工作。

纳米Work的任务执行是在云端隔离的虚拟环境中进行的,文件、网络、密码、环境受到沙箱限制;模型、Skill、MCP和软件等接入能力经过安全检查;涉及文件、网络、命令等操作设置相应权限边界,高风险操作需要用户确认;整个执行过程留痕,可以回溯。

换句话说,纳米Work并不是简单地告诉Agent“什么不能做”,而是从运行环境、接入能力、操作权限到执行过程,把安全边界嵌入Agent工作的每一个环节。

另外,智能体要足够可靠。让任务按要求推进并交付成果,过程有交代,结果可核验。执行中能够掌握进度、及时纠偏,交付时能够核对完成情况和关键依据。

依托360长期服务政企客户积累的安全经验,纳米Work把安全能力直接内置到AI办公空间,覆盖入口、数据、环境、权限、内容和管理六个环节,从AI接入能力、执行任务到交付成果,全程提供保护。

围绕AI工作的全过程,纳米Work建立了七道安全防线:

(一)入口安全:用什么,先把关

纳米Work把AI能力的“入口”当成第一道安检门。你不用懂模型从哪来、插件怎么接,纳米Work先帮你筛一遍。

1. 模型不用自己乱找,纳米Work统一对接和管理

你不需要买共享账号,也不用去找来路不明的模型中转站。这样能减少你输入的内容、上传的资料和AI回答,在中间环节被偷看、保存或乱用的风险。

2. 平台自带的能力,出厂前先安检

纳米Work提供的模型、软件、技能和插件连接器(Skill、MCP),上线前都会做安全检查,并规定好能做什么、不能做什么。你打开就能用。

(Skill、MCP),上线前都会做安全检查,并规定好能做什么、不能做什么。你打开就能用。

3. 你自己加的能力,也要再安检

你自己接入的模型、技能和插件,纳米Work同样会做安全检查。

4. 技能和插件重点防“藏坏”

会检查里面有没有恶意指令、乱要权限、偷传数据等问题;安装、导入、第一次启用和每次更新后,都会重新扫描。

;安装、导入、第一次启用和每次更新后,都会重新扫描。

一句话:入口这关,纳米Work先替你问清楚“你是谁、能做什么、会不会偷数据”,让你用得更放心。

(二)数据安全:信息不外泄、成果不丢失

纳米Work为每个用户提供独立的云端工作空间,资料和工作成果分开保存,避免不同用户、不同任务之间的数据混在一起。

(三)云端安全:AI在云端干活,出错不伤电脑

纳米Work会给AI准备一台独立的“云端电脑”,让它和你的真实电脑、公司内网分开干活。

AI调用工具、运行程序、处理任务,主要都在云端完成。你只需要把这次任务要用的资料交给它,不用把整台电脑交给AI,也不用让它直接进公司内网。

一句话:AI在云端有自己的“独立工位”,干活可以放手,闯祸也闯不到你的电脑上。

(四)本地安全:AI在本地干活,也不能放开整台电脑

纳米Work能做到:

重要目录可以设置为只读,敏感命令需要先询问用户,不可信网站和危险操作会被拦截,删除文件等高风险动作也会受到保护。

云端任务隔离运行,本地任务受控执行,无论AI在哪里干活,都不能让一次错误影响整个办公环境。

(五)权限安全:文件不乱动,重要操作先问人

纳米Work不会把整台电脑和所有资料的权限一次性交给AI,而是根据当前任务,分别限制AI可以读取哪些文件、连接哪些网络、使用哪些账号、执行哪些命令。

(六)内容安全:不该生成的不生成不胡编乱造,不生成暴力色情等有害内容

回答有底线:不生成暴力、色情、仇恨、歧视、违法等有害内容,不编事实、不造数据、不伪造来源。

(七)管理安全:一个平台,管住全公司的AI

依托360长期服务政企客户积累的安全经验,纳米Work提供统一的企业安全控制台,形成三层安全管理:

1、系统有底线

涉及系统安全的硬规则由平台直接守住,不提供关闭入口。

2、企业定红线

企业统一设置受保护目录、命令规则、域名黑名单、Skill防护和删除保护,并下发到员工、部门或全公司;强制规则锁定后,员工不能修改和关闭。

删除保护,并下发到员工、部门或全公司;强制规则锁定后,员工不能修改和关闭。

3、个人可补充

在不突破企业安全要求的前提下,员工可以增加个人受保护目录、命令规则和域名黑名单,也可以管理自己添加的设置。当然,纳米Work并没有因为强调安全,就把Agent封闭起来。

在IDC此次评测中,它的多智能体编排和生态与开放性同样获得满分:接入100余款大模型,提供5万余项AI技能和500余个岗位专家,并支持多智能体协作和工作记忆,让AI能够承担更复杂、更连续的工作。

这其实也是IDC此次评测最值得关注的地方:

Agent既要有能力把事情做下来,也要有边界知道做到哪里。

从这个角度看,纳米Work此次获得三个维度满分,以及“安全可控”唯一Top,并不是简单的功能叠加,而是解决了企业使用Agent时最现实的一组问题——能不能接入真实业务,能不能承担复杂工作,以及放开让它工作之后,能不能始终管得住。

把这个结果放到全球AI Agent快速进入企业核心工作流的大背景下来看,它的意义并不仅仅是一项产品排名。

它反映的是一个越来越明确的趋势:

一个真正能够进入企业工作的Agent,不仅要“会做事”,还要让企业“敢把事情交给它做”。

很明显的是,纳米Work不仅经受住了这一轮考验,同样也交出了一份令人惊喜的答卷。



感动 同情 无聊 愤怒 搞笑 难过 高兴 路过
【字体: 】【收藏】【打印文章】 【 打赏 】 【查看评论

相关文章

    没有相关内容