ReviewAI
Xếp hạngDanh mụcKhám pháTạp chíSo sánhMiễn phíTừ điển

Cơ quan quá mức

Cơ quan quá mức đề cập đến rủi ro bảo mật khi trao cho các AI agent nhiều quyền, công cụ và quyền tự chủ hơn mức cần thiết, dẫn đến các hoạt động bên ngoài ngoài ý muốn hoặc các hành động không thể đảo ngược được thực hiện một cách tự chủ.

Rủi ro bảo mật được xác định bởi OWASP LLM Top 10 (LLM08). Điều này đề cập đến sự cố trong đó AI agent có quyền hoặc quyền truy cập công cụ vượt quá phạm vi nhiệm vụ ban đầu của nó, cho phép nó thực hiện các hoạt động không thể đảo ngược như xóa tệp, gọi API bên ngoài, gửi email và cập nhật cơ sở dữ liệu mà không có sự chấp thuận của con người.

Tại nơi làm việc vào năm 2026, các cấu hình đa agent sử dụng agent Amazon Bedrock và Trợ lý OpenAI sẽ nhanh chóng tăng lên và các sự cố do thiết kế cấp phép lỏng lẻo đang lần lượt xảy ra. Có ba cạm bẫy chính trong hoạt động thực tế. (1) Lỗi cấu hình không áp dụng nguyên tắc đặc quyền tối thiểu và tất cả các công cụ đều được kích hoạt trước khi đưa vào sản xuất. (2) Thiệt hại thứ cấp xảy ra khi một agent nhận được một cuộc tấn công tiêm nhiễm nhanh chóng xác định sai hướng dẫn của kẻ tấn công là một nhiệm vụ hợp pháp. (3) Một mẫu trong đó các đặc quyền được tăng cường một cách vô ý do chuỗi agent ủy nhiệm trong cấu hình nhiều agent.

Xét về giá thị trường, việc xây dựng ban đầu nền tảng agent doanh nghiệp, bao gồm thiết kế cấp phép, xây dựng hộp cát và bảo trì nhật ký kiểm tra, sẽ tốn vài trăm nghìn đến vài triệu yên Nhật và chi phí quản lý hàng tháng sẽ nằm trong khoảng 100.000 đến 500.000 yên Nhật kể từ năm 2026. Thông lệ tiêu chuẩn là thực hiện các biện pháp tại hiện trường theo từng giai đoạn theo thứ tự sau: ``Giảm thiểu các công cụ và đặc quyền được thông qua'' → ``Kết hợp một Luồng phê duyệt của con người trong vòng lặp'' → ``Lấy nhật ký kiểm tra cho tất cả các hành động.''

Thuật ngữ liên quan