7.8
深览指数
科技虎嗅·HavenlonLabs··AI 生成
AI时代,从零信任走向对抗性完整
文章认为,零信任解决了“谁有资格使用能力”的问题,但AI Agent时代,真正的风险是“合法但错误的执行”。作者提出“对抗性完整”概念,主张安全边界需从访问端迁移至执行端,确保即使单一环节被攻破或判断错误,系统也能限制最终后果。这不是零信任的替代,而是控制对象从“谁能使用能力”转向“什么结果能真正发生”。适合关注AI安全、企业架构和安全策略的从业者阅读。原文 ↗
核心观点
- ▍AI Agent时代,安全的核心风险正从“非法入侵”转向“合法的错误”——即权限合法但执行结果错误的操作,零信任无法单独应对此风险。
- ▍应对新风险需要“对抗性完整”框架:不信任任何单一环节(身份、权限、审批、AI判断),而是对所有能改变现实状态的动作施加独立的、不可突破的执行条件。
- 01零信任回答的是“谁可以接近能力”,但无法回答“一个主体有资格使用某种能力,是否意味着这一次具体的执行就应该发生”。
- 02AI Agent抹掉了人类操作带来的天然缓冲(速度有限、规模有限),一次对指令的误读或上下文注入,可迅速穿过软件链路,变成真实的转账或停机。
- 03传统安全边界迁移路径:从网络边界(防火墙)→ 身份与访问边界(零信任)→ 最终执行边界(对抗性完整)。
- 04对抗性完整的核心是“限制错误能够产生的后果”,而非追求“每一环都可信”,因为后者是工程上无法验证的假设。
- 05执行控制无法完全脱离业务语义,但无需重做业务系统;而是将复杂业务收敛为有限的、可验证的、不可突破的执行条件(如:目标账户、金额、审批状态、证据完整性)。
反方 / 局限
- — 作者承认,对抗性完整在传播上容易被简单称为“零信任的升级版”,但这并不准确,两者是控制对象的不同,而非替代关系。
- — 执行控制落地面临的结构性困难:它无法像访问控制那样做成通用产品,必须依赖业务语义,这对系统设计和维护提出了更高要求。
9 分钟 · 3 卡片 · 6 资料
读原文 →