Tencent Cloud разкрива „ключова пясъчна среда“ за AI агенти: предоставяне на разрешения, а не на тайни

Тъй като AI агентите се развиват в корпоративни среди – от разговорни асистенти до автономни изпълнители – техният достъп до облачни API, бази данни и отдалечени системи се разшири значително, което поражда нарастващи опасения относно сигурността на идентификационните данни.

В отговор Tencent Cloud представи ново решение „Key Sandbox“, предназначено да адресира тези рискове на архитектурно ниво. Основният принцип е прост: AI агентите получават разрешения, но никога не обработват или съхраняват директно чувствителни идентификационни данни.

Съгласно тази рамка всички тайни – включително съхранение, разпространение, използване и унищожаване – се управляват изцяло от системата sandbox. Агентите могат да изпълняват извиквания на облачен API, без изобщо да осъществяват директен достъп до ключове, като всяко действие може да бъде напълно проверено. Администраторите могат също динамично да коригират границите на възможностите на всеки агент.

Според екипа по сигурността на Tencent Cloud традиционните модели, при които агентите директно притежават идентификационни данни, излагат четири основни риска:

С нарастването на броя на агентите тези рискове нарастват експоненциално. Key Sandbox въвежда прозрачен, но здрав изолационен слой, позволяващ на агентите да „знаят какви инструменти могат да използват“, без изобщо да имат достъп до основните идентификационни данни.

Ключови случаи на употреба

Tencent Cloud подчерта три основни предимства на Key Sandbox: сигурност и надеждност, съответствие и възможност за проверка и отворена съвместимост. Системата използва шестслойна защитна архитектура, за да гарантира нулево директно излагане на ключове, поддържа пълни регистрационни файлове за одит на жизнения цикъл за съответствие с нормативните изисквания и е отворена за интегриране с външни платформи за изграждане на по-широка екосистема за сигурност на AI агент.

Източник: IT Home

Source link

Like this:

Like Loading…

Нашия източник е Българо-Китайска Търговско-промишлена палaта