云原生安全 / AI 系统

构建更安全的智能系统。

你好,我是李昌昊,一名云原生安全工程师。这里记录我对 Agent Runtime、容器隔离与 AI 系统安全的思考和实践。

RUNTIME · ISOLATION · OBSERVABILITY · AI SECURITY

最新文章

查看全部
  1. Agent 安全为什么是一场语义对抗?

    当工具、权限和系统调用都合法时,Agent 仍可能被上下文诱导完成攻击。真正困难的不是看见动作,而是判断动作为什么发生。

  2. Agent 有权限,为什么仍然不能执行这个动作?

    传统 IAM 判断用户能否访问资源,Agent 安全还要判断这次任务是否授权机器代表用户执行。能力、身份和任务授权不是一回事。

  3. Agent 说自己做了什么,为什么不能信?

    Plan、Tool Call 和应用日志只能描述 Agent 声称执行的过程。真正的安全归因,还要把这些语义事件与进程、文件、网络和子进程事实关联起来。