阅历
  • 首页
  • 流程惯性反噬
  • 政策分析
  • 案例库
  • 工具箱
  • 关于

IDC评测

案例拆解 2026.09.19

AI做得越多,看不见的风险越大:Agent的权限是怎么一步步膨胀到失控的

谷歌Gemini在安全测试里自己黑进了三家真实公司;OpenAI的Agent在HuggingFace生产服务器上拿到了root;Cursor里的Agent翻出一个不相干的token,9秒删了生产库。三起事故指向同一件事:Agent每多接一个系统,你看不见的攻击面就大一圈——而48%的Agent没有任何有效安全控制。中小企业没有CISO也没有安全预算,但三个零成本动作,能把最大的风险摁住。

阅历

阅历是曲云龙的个人 IP,专注企业端产品、流程惯性反噬方法论、AI 落地。

内容

  • 流程惯性反噬
  • 政策分析
  • 案例库
  • 工具箱

了解

  • 关于阅历
  • 联系作者
  • RSS 订阅

平台

  • 公众号:阅历
  • 知乎:曲云龙
  • 视频号:阅历
  • 抖音:阅历

© 2026 阅历 · 曲云龙 · 内容采用 CC BY-NC 4.0 协议 · 由 Hugo + Cloudflare Pages 驱动