安全与可信·EASYHUB 选读
Kaspersky 发布 AI Agent 安全指南:把 LLM 默认视为不可信组件,对不可逆操作要求人工确认并限制工具权限

这次有什么变化
Kaspersky 10 月 7 日发布《AI agent security through the lens of Cyber Immunity》指南,把 Cyber Immunity 的 secure-by-design 原则应用到自主 Agent。建议在设计阶段把 LLM 与外部输入默认视为不可信,对不可逆操作要求显式人工确认;缩小 Trusted Computing Base,用沙箱/虚拟机隔离 Agent 与上下文,并对工具调用、参数、网络访问和 Agent 供应链采取 default-deny 控制。指南还建议企业盘点所有 Agent、建立灵活的容器/隔离策略并治理 Agentic supply chain。这是安全研究与架构建议,不是独立证明某种方案能消除 Agent 风险。
- 原文标题
- Kaspersky issues guidelines on securing AI agents with Cyber Immunity approach
- 来源
- Kaspersky · www.kasperskylab.ch
- 主题
- 安全与可信
- 原文月份
- 2026-10
本页是 EasyHub 根据所列来源整理的简短选读,不是完整报道或原创采访。预览、计划开放与正式可用以摘要及原文说明为准。
本站摘要页面发布 · 更新 · 内容说明