導(dǎo)語(yǔ)
以O(shè)pen Claw為代表的智能體崛起,賦予了AI極高的自主裁量權(quán),打破了傳統(tǒng)網(wǎng)絡(luò)安全(885459)的靜態(tài)邊界,效率的提高同時(shí)意味著風(fēng)險(xiǎn)的增加。遠(yuǎn)光軟件(002063)陳利浩認(rèn)為:?jiǎn)适实摹鞍踩笔亲畲蟮牟话踩?。他?qiáng)調(diào):不能因噎廢食,應(yīng)該通過(guò)“認(rèn)知與執(zhí)行”解耦、建立零信任架構(gòu)、重塑人機(jī)協(xié)同及“以模治模”等策略,推動(dòng)安全范式從“邊界防御”向“持續(xù)動(dòng)態(tài)治理”轉(zhuǎn)型,使得效率與安全共生,駕馭重塑世界的力量?!敦?cái)新網(wǎng)》3月10日發(fā)布。
“龍蝦熱”背后:智能體時(shí)代的防御與共生
專(zhuān)欄作家:陳利浩九三學(xué)社中央資環(huán)委副主任,廣東省政府參事室特約研究員
2026年的春天將以一場(chǎng)由“龍蝦”引發(fā)的技術(shù)狂潮而載入史冊(cè)。這款名為Open Claw的開(kāi)源人工智能(885728)(AI)智能體,以其獨(dú)特的紅色龍蝦鉗圖標(biāo)被大眾熟知,在極短時(shí)間內(nèi)成為街頭巷尾熱議的現(xiàn)象級(jí)生產(chǎn)力工具。
在此之前,大眾對(duì)人工智能(885728)的認(rèn)知大多停留在“聊天問(wèn)答”的階段——人類(lèi)提出問(wèn)題,大模型給出文本答案。然而,“龍蝦”類(lèi)智能體的出現(xiàn),標(biāo)志著一種根本性的技術(shù)跨越:它不再僅僅是“動(dòng)嘴”的數(shù)字顧問(wèn),而是真正開(kāi)始“動(dòng)手”的數(shù)字代理人。用戶(hù)只需用自然語(yǔ)言下達(dá)一個(gè)指令,智能體便能自主規(guī)劃任務(wù)路徑,代為回復(fù)郵件、查閱全網(wǎng)資料、跨軟件填報(bào)數(shù)據(jù),甚至直接在企業(yè)的內(nèi)部系統(tǒng)中編寫(xiě)代碼并運(yùn)行測(cè)試。這種將認(rèn)知決策(思考該怎么做)與底層物理執(zhí)行能力(實(shí)際去操作系統(tǒng))高度融合的技術(shù)形態(tài),徹底顛覆了經(jīng)典的人機(jī)交互模型,也讓傳統(tǒng)的企業(yè)信息安全防線(xiàn)面臨著前所未有的嚴(yán)峻考驗(yàn)。
以往的網(wǎng)絡(luò)安全(885459)體系基于一個(gè)基本假設(shè):軟件的行為是遵循既定邏輯、高度可預(yù)測(cè)的。安全專(zhuān)家可以通過(guò)定義輸入?yún)?shù)、控制執(zhí)行路徑、監(jiān)控輸出結(jié)果,并在此基礎(chǔ)上部署防火墻和訪(fǎng)問(wèn)控制列表,以此構(gòu)建起企業(yè)內(nèi)網(wǎng)的“護(hù)城河”。但是,智能體完全打破了這種可預(yù)測(cè)性。智能體會(huì)根據(jù)實(shí)時(shí)遇到的情況自行“推理”,自己決定下一步該調(diào)用哪個(gè)應(yīng)用程序接口(API),或者去哪個(gè)外部數(shù)據(jù)源抓取信息。在一個(gè)常規(guī)的業(yè)務(wù)流程中,智能體可能會(huì)在幾秒鐘內(nèi)連接客戶(hù)關(guān)系管理系統(tǒng)、啟動(dòng)一個(gè)代碼執(zhí)行沙盒,并同步訪(fǎng)問(wèn)公網(wǎng)數(shù)據(jù)。當(dāng)我們將所有的工作內(nèi)容全權(quán)交給智能體處理時(shí),實(shí)質(zhì)上是賦予了一段不可見(jiàn)的軟件代碼以極高的自主裁量權(quán)。
這種風(fēng)險(xiǎn)也已經(jīng)引發(fā)了現(xiàn)實(shí)的震蕩。以“龍蝦”智能體為例,在其爆火的初期,網(wǎng)絡(luò)安全(885459)機(jī)構(gòu)就發(fā)現(xiàn)了數(shù)以萬(wàn)計(jì)由于默認(rèn)配置不當(dāng)而將管理端口直接暴露在公網(wǎng)的實(shí)例。由于早期架構(gòu)簡(jiǎn)單地將本地主機(jī)的連接視為“絕對(duì)信任”,攻擊者僅需誘導(dǎo)用戶(hù)訪(fǎng)問(wèn)一個(gè)惡意網(wǎng)頁(yè),隱藏在網(wǎng)頁(yè)背后的腳本就能靜默接管智能體,進(jìn)而竊取用戶(hù)的授權(quán)憑證、瀏覽器密碼甚至是加密資產(chǎn)。此外,智能體對(duì)外部信息天然的“輕信”特性,也催生了被稱(chēng)為“間接指令劫持”的新型攻擊手法。攻擊者可以在公開(kāi)網(wǎng)頁(yè)的角落用肉眼不可見(jiàn)的白色字體寫(xiě)下惡意指令,當(dāng)智能體為了完成用戶(hù)任務(wù)而去閱讀該網(wǎng)頁(yè)時(shí),便會(huì)悄無(wú)聲息地被這些隱藏指令誤導(dǎo),做出違背用戶(hù)初衷甚至損害企業(yè)利益的操作。不僅如此,在多智能體協(xié)同工作的架構(gòu)下,一個(gè)邊緣智能體的權(quán)限失控或邏輯崩潰,也會(huì)通過(guò)內(nèi)部的協(xié)作網(wǎng)絡(luò)產(chǎn)生級(jí)聯(lián)效應(yīng),最終波及整個(gè)系統(tǒng)。
面對(duì)這種前所未有且看似不可控的風(fēng)險(xiǎn),某些管理者、應(yīng)用者的第一反應(yīng)是退縮。為了“信息安全”,部分機(jī)構(gòu)開(kāi)始考慮在內(nèi)網(wǎng)徹底封殺此類(lèi)智能體工具,拒絕將核心工作內(nèi)容交由AI處理。然而,在如今的技術(shù)演進(jìn)、全球博弈格局下,這種做法真的可行嗎?答案顯然是否定的。今年的全國(guó)兩會(huì)上,“人工智能(885728)”與“算力”被明確上升為驅(qū)動(dòng)新質(zhì)生產(chǎn)力、構(gòu)建現(xiàn)代化產(chǎn)業(yè)體系的核心動(dòng)力,政策導(dǎo)向已從早期的“技術(shù)競(jìng)賽”全面轉(zhuǎn)向重點(diǎn)行業(yè)的“商業(yè)化規(guī)?;瘧?yīng)用”。在這個(gè)“效率即生命”的時(shí)代,如果競(jìng)爭(zhēng)對(duì)手已經(jīng)利用智能體在幾分鐘內(nèi)完成了跨部門(mén)的數(shù)據(jù)統(tǒng)籌、市場(chǎng)洞察與自動(dòng)化生產(chǎn)調(diào)度,而你的企業(yè)還在依靠龐大的人力團(tuán)隊(duì)進(jìn)行手工復(fù)核與跨系統(tǒng)搬運(yùn),那么高昂的運(yùn)營(yíng)成本與遲緩的響應(yīng)速度將成為致命傷。在全球多極化競(jìng)爭(zhēng)愈演愈烈的背景下,試圖通過(guò)退回“手工作坊”時(shí)代來(lái)規(guī)避風(fēng)險(xiǎn)、維持安全,更無(wú)異于主動(dòng)放棄國(guó)際競(jìng)爭(zhēng)力。落后于時(shí)代的低效,本身就是一種極大的系統(tǒng)性風(fēng)險(xiǎn)。因噎廢食,固守沒(méi)有效率的“安全”,才是最大的不安全。
既然為了效率、為了生存必須將工作內(nèi)容交由AI處理,同時(shí)又要保障信息安全,必須重構(gòu)信任機(jī)制,將安全理念從“邊界防御”升級(jí)為“持續(xù)動(dòng)態(tài)治理”。
首先,要在架構(gòu)設(shè)計(jì)上實(shí)現(xiàn)“認(rèn)知決策”與“物理執(zhí)行”的嚴(yán)格解耦與隔離。智能體的“大腦”可以擁有高度的自主權(quán)去進(jìn)行邏輯推理、數(shù)據(jù)分析并生成復(fù)雜的行動(dòng)計(jì)劃,但它的“手”必須受到嚴(yán)格的約束。所有由AI生成的執(zhí)行指令,絕不能直接觸達(dá)核心數(shù)據(jù)庫(kù)、底層物理系統(tǒng),而是必須流經(jīng)一個(gè)邊界清晰、安全驗(yàn)證過(guò)的受控通道。通過(guò)部署專(zhuān)門(mén)的執(zhí)行代理,可以在指令真正落地前對(duì)其進(jìn)行阻斷式檢驗(yàn),確保智能體的每一個(gè)動(dòng)作都被限制在預(yù)先定義的安全沙盒之內(nèi),切斷其造成實(shí)質(zhì)性破壞的路徑。
同時(shí),必須建立面向非人類(lèi)身份的“零信任”安全架構(gòu)。在智能體時(shí)代,傳統(tǒng)的“內(nèi)部網(wǎng)絡(luò)即安全”的假設(shè)已不復(fù)存在。無(wú)論是人類(lèi)員工還是ai智能體(886099),系統(tǒng)都應(yīng)當(dāng)遵循“預(yù)設(shè)懷疑,始終驗(yàn)證”的核心原則。智能體對(duì)于各種工具和接口的調(diào)用,必須有動(dòng)態(tài)分配的、最低限度的必要權(quán)限,不得將高級(jí)別權(quán)限長(zhǎng)期授予單一智能體。每一次跨系統(tǒng)的工具調(diào)用、每一筆涉及敏感數(shù)據(jù)的訪(fǎng)問(wèn),都必須伴隨著實(shí)時(shí)的意圖驗(yàn)證與行為審計(jì)。只有當(dāng)系統(tǒng)確認(rèn)當(dāng)前的調(diào)用行為與最初分配的任務(wù)目標(biāo)嚴(yán)格一致時(shí),操作才被允許放行。
“人機(jī)協(xié)同”必須重塑。將工作全權(quán)交由AI,并不意味著人類(lèi)可以完全做甩手掌柜,而是人類(lèi)角色的升維——從“一線(xiàn)操作者、執(zhí)行者”轉(zhuǎn)變?yōu)椤耙?guī)則制定者與終極裁判”。對(duì)于低風(fēng)險(xiǎn)的日常自動(dòng)化任務(wù),智能體擁有完全的處理權(quán);但對(duì)于例如資金調(diào)撥、關(guān)鍵業(yè)務(wù)審批或帶有法律后果的高風(fēng)險(xiǎn)動(dòng)作,系統(tǒng)必須強(qiáng)制觸發(fā)“人類(lèi)在環(huán)”(Human-in-the-loop)的審查機(jī)制。未來(lái)的AI工具將標(biāo)配“決策解釋界面”,系統(tǒng)不僅會(huì)向人類(lèi)提交擬執(zhí)行的動(dòng)作,還會(huì)清晰地展示AI做出該決定的邏輯鏈路、引用數(shù)據(jù)源以及潛在風(fēng)險(xiǎn)評(píng)估。人類(lèi)員工無(wú)需再深挖海量數(shù)據(jù)(603138),只需在關(guān)鍵節(jié)點(diǎn)上核驗(yàn)AI決策是否契合業(yè)務(wù)價(jià)值觀、合規(guī)目標(biāo)與安全底線(xiàn),從而把握最終的控制權(quán)。
“以模治?!?用AI治理AI),讓對(duì)抗性安全策略成為標(biāo)配。面對(duì)智能體極高的運(yùn)行速度與復(fù)雜的黑盒邏輯,傳統(tǒng)的靜態(tài)安全工具往往反應(yīng)遲緩,事后追責(zé)也于事無(wú)補(bǔ)。企業(yè)需要部署獨(dú)立的防御型智能體,在后臺(tái)全天候、無(wú)死角地審計(jì)業(yè)務(wù)智能體的運(yùn)行軌跡與資源消耗。一旦發(fā)現(xiàn)業(yè)務(wù)智能體表現(xiàn)出異常的越權(quán)試探、遭受了惡意提示詞的污染,或是運(yùn)行軌跡偏離了預(yù)設(shè)的安全護(hù)欄,防御型智能體能夠立即自動(dòng)切斷其網(wǎng)絡(luò)連接并回收權(quán)限。這種實(shí)時(shí)、動(dòng)態(tài)的自動(dòng)化審計(jì)系統(tǒng),是填補(bǔ)機(jī)器攻擊與人類(lèi)反應(yīng)之間時(shí)間差的有效手段。
高度警惕“數(shù)據(jù)污染”,隨著智能體對(duì)各類(lèi)知識(shí)庫(kù)和全網(wǎng)數(shù)據(jù)的依賴(lài)度日益加深,“AI投毒”已經(jīng)從理論變?yōu)楝F(xiàn)實(shí)的戰(zhàn)略威脅。攻擊者不再需要直接攻破企業(yè)的防火墻,只需在智能體常常抓取的大型開(kāi)源社區(qū)或公共數(shù)據(jù)源中,植入精心偽裝的錯(cuò)誤邏輯或帶有偏見(jiàn)的惡意數(shù)據(jù)。由于AI模型的訓(xùn)練與數(shù)據(jù)更新存在滯后性,且嵌入在深層神經(jīng)網(wǎng)絡(luò)中的偏見(jiàn)極難被傳統(tǒng)手段審計(jì),這種隱蔽的信息污染可能會(huì)在潛移默化中扭曲企業(yè)智能體的認(rèn)知基準(zhǔn)與決策方向。因此,建立高質(zhì)量、可溯源的數(shù)據(jù)資產(chǎn)管理體系,并在數(shù)據(jù)喂食環(huán)節(jié)引入嚴(yán)格的血緣追蹤與清洗機(jī)制,其重要性已經(jīng)與防范黑客入侵等量齊觀。
智能體技術(shù)的廣泛應(yīng)用,正在孕育一種基于數(shù)據(jù)和算法的新型治理機(jī)制。以往的大數(shù)據(jù)主要是一種提高預(yù)測(cè)準(zhǔn)確率的工具,而在智能體時(shí)代,沉淀在系統(tǒng)中的海量數(shù)據(jù)(603138)代表了組織運(yùn)行的最大公約數(shù)。當(dāng)智能體吸收了歷史上巨量的決策路徑、制度條文、操作案例后,它本身就化身為一個(gè)無(wú)一遺漏、不知疲倦、不受情緒與利益左右的“標(biāo)準(zhǔn)執(zhí)行者”。在這種機(jī)制下,人類(lèi)管理者與智能體之間形成了一種奇妙的制衡:人類(lèi)依靠智能體的超強(qiáng)算力打破管理盲區(qū)、實(shí)現(xiàn)組織的敏捷運(yùn)轉(zhuǎn);而智能體則利用客觀的數(shù)據(jù)模型,對(duì)全員(包括管理者自身)的行為形成無(wú)處不在的規(guī)范與約束。那些試圖利用信息不對(duì)稱(chēng)謀取私利的操作,在智能體全維度的審計(jì)與追蹤下將無(wú)所遁形。在這個(gè)意義上,接受智能體,不僅是接受一種新工具,更是接受一種更為透明、理性的現(xiàn)代治理邏輯。
人類(lèi)進(jìn)步的歷史,本來(lái)就是一部不斷與未知風(fēng)險(xiǎn)博弈、并在邊緣處重塑安全邊界的歷史。智能體的崛起,撕碎了過(guò)去建立在靜態(tài)網(wǎng)絡(luò)與人力干預(yù)之上的虛假安全感,將我們推入了一個(gè)高度動(dòng)態(tài)、危機(jī)四伏但也充滿(mǎn)無(wú)限可能的新紀(jì)元??謶植⒉荒茏钃鯐r(shí)代的步伐,拒用的結(jié)果只能是在殘酷的效率競(jìng)爭(zhēng)中的衰敗和消亡。只有清醒認(rèn)識(shí)智能體帶來(lái)的安全范式轉(zhuǎn)移,通過(guò)架構(gòu)解耦、零信任機(jī)制、以模治模以及重塑人機(jī)協(xié)同,才能在保障底層邏輯可控的前提下全權(quán)交付,在動(dòng)態(tài)博弈中尋求技術(shù)共生。效率狂飆有了堅(jiān)固的安全繩,人類(lèi)一定能駕馭這股重塑世界的力量。
