关注最新报道、解读和相关科技故事。
ITmedia作者认为,在企业内部运行AI代理,需要为每个代理单独定义身份并精确限制权限,而不是让其使用用户本人的账户。数据删除、令牌泄露和提示注入风险等事件说明,必须将代理身份记录与其可执行操作的限制结合起来。