徹底告別賬號共享,Anthropic給每個AI配專屬「身份證」防越權
MMetaEra
多人共同用一個 AI 助手辦公時,很容易發生資料越權檢視的危險。Anthropic 為團隊協作功能 Claude Tag 推出了全新的安全架構。新架構徹底改變了 AI 用員工賬號代勞的舊模式,直接給 AI 分配獨立的專屬賬號。
這意味著 Claude 以後在 Slack 中發帖、在 GitHub 中提交程式碼,或是去資料倉儲查詢,都使用專屬賬號執行。企業管理員可以統一設定 AI 能夠訪問的工具和程式碼倉庫,並且能在不同頻道中精細調整訪問級別。比如,僅允許特定開發頻道寫入資料庫,而普通公共頻道只能讀取。
由於 AI 在每個私有頻道中都擁有獨立身份,法務或財務頻道的敏感對話與沉澱的記憶絕不會洩露給工作區的別處。如果是個人私信,Claude 則會用回個人賬戶體系,安全處理寫郵件等隱私工作。
在日常執行時,安全憑證只在發出網路請求時動態載入,如果 AI 嘗試訪問管理員禁用的外部伺服器,請求會被直接攔截。管理員也能在對接系統的系統日誌中,追蹤屬於 AI 的專屬審計日誌。
未來系統還將支援即時授權,即在遇到敏感操作時由人工彈窗確認,並且會疊加校驗發起人的個人許可權,只有人和 AI 都有許可權時才允許放行,最大程度杜絕許可權濫用。
[BlockBeats]