AI落地者/知识库/Agent 不该相信它读到的所有东西
安全 2026-05-26 Steve Kearns (PwC)

Agent 不该相信它读到的所有东西

一旦 agent 会用工具,普通的业务内容就成了攻击面——这就是间接提示注入。最容易被跳过、也最便宜的控制手段,是行为监控。

核心要点

◇ 对你的项目意味着什么

agent 上线必须配 trace 审查,而且要有明确的人负责看。这一条成本极低,跳过它的代价极高。

← AI 记忆与认知全景:架构师手册主流模型服务运行时横评:搭高性能 ML AP → 返回知识库

把方法用到你自己的项目上

读完了,落地是另一回事。企业 AI 落地诊断:90 分钟,先看清再决定投不投。

申请企业 AI 诊断 加入社区