Các nhóm bảo mật đã dành nhiều thập kỷ để tự hỏi liệu một danh tính có quá nhiều quyền truy cập hay không. Các tác nhân AI đặt ra một câu hỏi khó hơn: làm thế nào chúng ta có thể xác định những con đường mà một hệ thống tự trị có thể khám phá, với quyền truy cập mà nó đã có?
Các tác nhân AI đang viết lại quy tắc di chuyển ngang
Các tác nhân AI đang viết lại quy tắc di chuyển ngang - The Hacker News
The Hacker News
Publisher
Sep 22, 2026 at 12:30 PM UTC · 7 phút đọc
Key Signal
17,600 Reconstructed attacker actions
Last Updated
2 ngày trước
Một người có thể thử nhiều cách để hoàn thành một nhiệm vụ. Một ứng dụng xác định tuân theo quy trình mà nhà phát triển của nó đã viết. Nhưng một tác nhân AI không ngừng nghỉ trong việc theo đuổi mục tiêu hoàn thành. Vào tháng 5 năm 2026, OpenAI thông báo rằng một trong những mô hình của họ đã bác bỏ một giả thuyết Erdős năm 1946 trong hình học rời rạc, phần lớn bằng cách thực hiện các con đường mà một nhà toán học sẽ từ bỏ vì quá tẻ nhạt.
Nguyên tắc tương tự cũng được áp dụng cho bảo mật mạng. Một tác nhân AI có thể thử nghiệm hàng nghìn hành động, từ bỏ các lộ trình thất bại, khám phá các thông tin xác thực, chuyển đổi công cụ và tiếp tục tiến bước. Sự kiên trì đó là một phần của những gì làm cho các tác nhân hữu ích, nhưng nó cũng thay đổi cách chúng ta cần nghĩ về việc di chuyển ngang (lateral movement). Rủi ro từ tác nhân AI có hai khía cạnh:
- Quyền truy cập xác định phạm vi ảnh hưởng (blast radius) có thể xảy ra
- Tính tự trị xác định mức độ mà một tác nhân có thể thực hiện mà không cần sự can thiệp của con người
Article Intelligence
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
