您当前的位置 : 中国甘肃网 >> 飞天评论 >> 媒体时评

给AI赋权,必先给AI立规

2026-09-01 17:48 来源:中国甘肃网

  当人工智能从“动嘴”走向“动手”,它手里握着的,已不只是答案,而是钥匙。

  一字之差,划出两道截然不同的风险图景:会说话的模型,最多“说错话”;能办事的智能体,却可能“办错事”。而后者一旦出错,代价往往不是一句道歉能够挽回的。

  这一步跃迁,正在发生。9月1日,2026年国家网络安全宣传周新闻发布会披露,以Open Claw为代表的一批高权限终端智能体,已经能够拿到系统级权限、直接下达终端命令、跨网络调用各类文件与工具,其搭载的不少“技能”插件也被证实藏有安全隐患。这些智能体,如同被托付了全套钥匙的管家:平日里替你开门、打理、代劳,一旦被攻击者策反,便会反手替人开门放进危险、替人搬运行囊沦为苦力、替人窥探隐私充当耳目。钥匙越多,能打开的门越多,造成的破坏也越难挽回。

  这并非危言耸听,而是能力与约束失衡的必然结果。智能体的“能干”,本质上是对数字资源支配权的深度让渡:让它代办,就得给它钥匙;让它自主,就得给它行动的半径。问题在于,权力在急剧扩张,约束却没有同步跟上。于是我们看到,越是被赋予高权限、高自主性的智能体,越可能在被诱导、被劫持的瞬间,把技术红利变成安全赤字。

  更深一层看,智能体带来的风险,已不能沿用传统网络安全的旧逻辑。过去,安全的核心是“修补漏洞”,对手是没有主观意志的代码,攻防双方围绕一个个缺陷反复博弈;而今,智能体是具备行动能力的角色,会主动调用工具、穿越边界、执行任务,一旦越轨,破坏路径动态生成、难以预判。风险形态从“被动受害”转向“主动作恶”,防护逻辑自然也要从“事后修漏洞”转向“事前定边界”。这正是当下安全范式之变的要义所在。

  由此,一个朴素的辩证法浮出水面:赋权与立规,必须是一枚硬币的两面。给AI多大权限,就要同步配多大尺度的约束;让它能走多远,就要先设多牢的边界。技术可以先行,规则不能缺位;能力可以跃迁,底线不能失守。否则,“能干”就会异化为“能害”,最勤快的管家,也会成为最难防的隐患。

  这不是要因噎废食,而是要让发展行稳致远。具体而言,立规至少应落在三处。其一,权限最小化——智能体默认遵循“非必要不授权”,敏感操作必须经人确认,把“高权限”关进“高约束”的笼子,从源头压缩失控空间。其二,行为可追溯——每一次自主行动全程留痕、可审计、可召回,让“黑箱里的动作”变得可见、可查、可问责,使越权行为在第一时间被识别、被阻断。其三,标准要前置——安全评估不能等到产品上线才补课,而应嵌入研发、测试、部署的全流程,让“安全”从一道可选项,变为不可逾越的门槛。

  技术狂飙的时代,最稀缺的往往不是跑得更快,而是知道在哪里刹车。给AI一把钥匙,是发展的胆识;给AI立一套家规,则是这份胆识背后的清醒。一个社会敢把多少权力交给智能体,最终丈量的,是它对技术权力是否心存敬畏。(宋树林)

版权声明:凡注有稿件来源为“中国甘肃网”的稿件,均为本网原创版权稿件,转载必须注明来源。

西北角西北角
中国甘肃网微信中国甘肃网微信
中国甘肃网微博中国甘肃网微博
微博甘肃微博甘肃
学习强国学习强国
今日头条号今日头条号
分享到