众力资讯网

AI智能体连接外部服务的安全风险。 现在很多人都在热衷于给AI智能体接入外部服务

AI智能体连接外部服务的安全风险。
现在很多人都在热衷于给AI智能体接入外部服务。让ChatGPT读取Gmail,让Claude接管Slack,这看起来像是给数字员工装上了手脚。但当你按下“授权”按钮的那一刻,你其实是给自己的核心数据开了一扇无法监控的后门。
很多人对AI安全的理解还停留在模型本身,但真正的风险早就转移到了连接器上。AI安全公司PromptArmor最近的追踪数据显示。在5月中旬到6月底短短六周内,市面上37%的连接器发生了底层变更。以Dropbox为例,六周内它开放的工具从8个暴增到24个,具备“破坏性”操作权限的工具从0变成了4个。这意味着你昨天做出的安全评估,今天就彻底作废了。
更隐蔽的雷区在于“AI套娃”。当你用Claude搜索Zoom会议记录时,你以为数据只在Anthropic的服务器里流转。但实际上,约40%的连接器会调用额外的第三方AI服务。Zoom可能会把你包含商业机密的会议数据,发送给它的10个AI子处理器。
智能体时代不可逆转,但便利永远暗中标好了价格。未来数字素养的核心,不再是会不会用AI,而是懂不懂得建立数据边界。
真正的AI高手,不是把所有权限都交给机器,而是懂得在效率狂飙与隐私失控之间,亲手画下那条停止线。
AI智能体安全