
A Cedar segítségével a több-agensek AI-láncokban a legkisebb jogosítvány elvét alkalmazzuk.
SZERZŐ
Dhananjay Karanjkar
FORRÁS
AWS Security Blog
DATE
READ
1 perc olvasás
Ha több agens alapú AI rendszert építesz, meg kell előzze, hogy az agensek a több lépéses folyamok során delegált feladatok során ne bővítsák sziszere a jogosultsági köröket. Ha nincs megfelelő ellenőrzés, egy agens …
Ha több agens alapú AI rendszert építesz, meg kell előzze, hogy az agensek a több lépéses folyamok során delegált feladatok során ne bővítsák sziszere a jogosultsági köröket. Ha nincs megfelelő ellenőrzés, egy agens potenciálisan olyan tevékenységeket is végezhet, amelyek a kezdeményező felhasználó nem engedélyezte, még akkor is, amikor a felhasználói szerepek alapú hozzáférés-vezérlés (RBAC) szabályok érvényben vannak. Az OWASP Top 10 az agens alapú alkalmazások számára ezt