AI Agent带来哪些安全风险?如何应对?需要先看清适用场景和关键步骤,避免只记结论却忽略实际限制。
根据沙丘智库发布的《2024中国AI Agent市场指南》,AI Agent是一种具有自主性或半自主性的智能实体,能够利用人工智能技术在数字或物理环境中感知、决策、采取行动并实现目标,这种能力使得AI Agent有可能彻底改变各行各业和各种环境。大模型缺少在最少的人类监督下自主行动的能力,以及在复杂环境中适应和执行目标的能力,基于大模型的AI Agent利用大模型理解、思考输出的“专家能力”,并附加规划、记忆、执行、工具调用能力,可以替代大量人工执行,消除大模型和真实世界沟通的障碍,解决大模型落地的“最后一公里”。01AI Agent带来的新风险AI Agent具有巨大的应用潜力,但同时也带来了新的安全风险。传统AI模型和应用的安全风险通常限于模型输入、模型处理和模型输出、编排层的软件漏洞以及托管它们的环境。除了这些威胁外,AI Agent还引入了新的人工智能风险。在使用AI Agent时,安全风险范围扩大到了AI Agent触发和参与的一系列事件和交互中,这些通常对人类或系统操作员来说是不可见的,也无法进行阻止。AI Agent在执行任务时可能引入的一系列安全问题,包括数据安全、资源管理、恶意活动、编码错误、供应链安全以及恶意代码的传播等,这些问题需要通过适当的安全措施进行解决。AI Agent带来的安全风险包括:· 数据暴露或外泄:AI Agent在执行任务的过程中可能会在任何环节暴露或外泄敏感数据;· 过度消耗系统资源:AI Agent在执行和交互的过程中可能会无节制地消耗大量系统资源,无论是有意还是无意,这可能导致系统资源过载;· 未授权或恶意活动:AI Agent可能会有意或无意地执行未授权或恶意的活动,例如恶意程序或人类的Agent“劫持”行为;· 编码逻辑错误:AI Agent可能会由于编码逻辑错误导致数据泄露或其他威胁,这些错误可能是未经授权的、意外的或恶意的;· 供应链风险:使用从第三方网站下载的库或代码用于AI Agent可能会带来供应链风险,这些代码可能被植入了恶意软件,旨在执行恶意任务;· 恶意代码的传播和复制:使用自动化的Agent流程可能会传播和复制恶意代码,以及通过检索增强生成(RAG)对Agent进行“投毒”触发恶意行为。02AI Agent安全风险的应对措施为了应对上述AI Agent安全风险,企业应采取如下措施:第一,监控所有AI Agent的行动和信息流;第二,检测和标记异常的AI Agent行动;第三,尽可能地使用自动化手段实时修复问题。
