Đại lý IA không tin cậy: ký từng bản ghi và cô lập mã được tạo
Một prompt không phải là một ranh giới an ninh. Để cho phép một tác nhân sửa đổi hệ thống, mỗi lần ghi phải được phép, ký, tách biệt và có thể kiểm chứng.
Chủ đề
Một prompt không phải là một ranh giới an ninh. Để cho phép một tác nhân sửa đổi hệ thống, mỗi lần ghi phải được phép, ký, tách biệt và có thể kiểm chứng.
Một tác nhân làm việc trong nhiều giờ cần các điểm kiểm tra, ngân sách, trạng thái bền vững và giới hạn truy cập. Mô hình chỉ là một phần của hệ thống: khung kiểm thử và hộp cát xác định những gì nó thực sự có thể làm.
Một extranet không phải là một trang web mà người ta chỉ thêm một kết nối vào. Nó trở thành một biên giới của hệ thống thông tin và phải được thiết kế như một sản phẩm nghiệp vụ.
Một cuộc kiểm toán hữu ích không tạo ra một danh sách các khiếm khuyết trừu tượng. Nó biến trạng thái thực tế của một ứng dụng thành các rủi ro dễ hiểu, các ưu tiên được định lượng và các kịch bản ra quyết định.