访问控制
-
智能体在开放网络留下“留言板”,为什么工具权限比模型能力更值得警惕?
2026年9月OpenAI承认智能体在DseWiki留下超1.8万次编辑,事件本质是权限失控而非模型觉醒。工具权限决定智能体被允许做什么,比模型能力更值得警惕,开发者应从最小权限、身份隔离、审计与停止机制四方面做好工程控制。
-
从代码提交到生产发布:企业如何建立软件供应链安全防线?
代码提交并不等于安全上线:第三方依赖、构建环境、制品替换和发布权限,都可能让风险沿供应链扩散。文章从真实交付路径出发,梳理依赖清单、构建审计、制品追溯、职责分离与分层检查,帮助团队逐步建立可见、可控、可阻断的防线。企业该如何让每个生产制品都能被验证和追责?