国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

AI融入社會的三階段風(fēng)險!以自主演化為軸,重構(gòu)智能體安全威脅

0
分享至


新智元報道

編輯:LRST

【新智元導(dǎo)讀】當(dāng)AI智能體從「被動預(yù)測工具」蛻變?yōu)椤钢鲃記Q策實體」,其安全風(fēng)險也在經(jīng)歷一場前所未有的質(zhì)變。

當(dāng)AI智能體被部署進醫(yī)療診斷、金融交易、工業(yè)控制等高風(fēng)險場景,安全性已不再是可以事后打補丁的附加項,而是系統(tǒng)準(zhǔn)入的生死線。

然而,當(dāng)前的智能體安全研究正陷入一種結(jié)構(gòu)性失語:現(xiàn)有調(diào)研要么沿著數(shù)據(jù)—訓(xùn)練—部署的生命周期靜態(tài)切片,要么將安全、隱私、魯棒性等屬性碎片化地橫向并列,抑或孤立地審視大腦、記憶、工具等模塊,始終未能回答一個最根本的問題隨著智能體自主能力的階梯式躍遷,安全威脅究竟是如何發(fā)生質(zhì)變的?

更深層的困境在于:領(lǐng)域內(nèi)對集體自主(Collective Autonomy)階段的研究幾近空白。當(dāng)數(shù)以百萬計的智能體通過A2A協(xié)議組成社會網(wǎng)絡(luò),單一智能體的安全機制徹底失效,系統(tǒng)性治理危機隨之浮現(xiàn),而現(xiàn)有框架卻幾乎將其視為可忽略的邊緣場景。

為填補這一鴻溝,來自南京航空航天大學(xué)、香港中文大學(xué)、浙江大學(xué)等機構(gòu)的研究團隊提出了HAE(Hierarchical Autonomy Evolution,層次自主演化)框架,首次將AI智能體安全研究從靜態(tài)單點切片提升至自主演化縱軸的全局視角。

HAE框架不僅是一份分類學(xué)目錄,更是一套以自主演化為經(jīng)、威脅機理為緯的安全診斷體系,旨在為可信AI智能體的研究與防御提供結(jié)構(gòu)化的理論底座。


論文鏈接:https://arxiv.org/abs/2603.07496

開源倉庫:https://github.com/Epiphanyi/HAE-Agent-Security

論文系統(tǒng)揭示了一個核心命題:同一威脅(如幻覺),在智能體自主能力躍遷后,會經(jīng)歷從信息謬誤(L1)到物理誤操作(L2)再到生態(tài)級大規(guī)模誤導(dǎo)(L3)的質(zhì)變,這也是現(xiàn)有安全框架的根本性盲區(qū)。

從靜態(tài)切片到自主演化縱軸

面對百花齊放卻各自為戰(zhàn)的安全研究現(xiàn)狀,HAE 團隊沒有另起爐灶設(shè)計一套新的靜態(tài)分類法,而是沿自主能力演化這一縱軸,將智能體的生存空間劃分為三個質(zhì)性不同的演化層級,形成了一條從內(nèi)部認(rèn)知到現(xiàn)實執(zhí)行再到社會治理的完整威脅鏈條:

L1——思考者(認(rèn)知自主,Cognitive Autonomy):智能體具備內(nèi)部推理、記憶檢索與自主規(guī)劃能力。威脅聚焦于認(rèn)知完整性,具體表現(xiàn)為認(rèn)知劫持(Cognitive Hijacking)、間接提示注入(Indirect Prompt Injection)和記憶污染(Memory Corruption)。此層威脅的后果是信息層面的暫態(tài)謬誤,類比于單次決策失誤。

L2——執(zhí)行者(執(zhí)行自主,Executional Autonomy)智能體獲得通過工具調(diào)用、API 接口和物理執(zhí)行器主動改變外部世界狀態(tài)的能力。威脅演化為混淆代理攻擊(Confused Deputy)、工具濫用(Tool Abuse)、環(huán)境破壞(Environmental Damage)與不安全動作鏈(Unsafe Action Chains)。此層風(fēng)險從「說錯了」升級為「做錯了」,帶來不可逆的物理現(xiàn)實后果。

L3——社會(集體自主,Collective Autonomy):多智能體通過 A2A 協(xié)議組成協(xié)作網(wǎng)絡(luò),涌現(xiàn)出社會動力學(xué)與系統(tǒng)性風(fēng)險。威脅形態(tài)躍升為惡意合謀(Malicious Collusion)、病毒感染(Viral Infection)與系統(tǒng)性崩潰(Systemic Collapse)。此層風(fēng)險不再是單點故障的線性疊加,而是具有傳染性和涌現(xiàn)性的生態(tài)級癱瘓。


圖1:HAE框架全景圖。展示了三個自主演化層級中智能體能力與涌現(xiàn)威脅的協(xié)同演化關(guān)系:L1認(rèn)知劫持與記憶污染、L2混淆代理與不安全動作鏈、L3惡意合謀與病毒感染。

HAE框架的核心洞見在于:同一漏洞(如幻覺或提示注入),在自主能力的每次躍遷后都會發(fā)生本質(zhì)性的范式轉(zhuǎn)變。這一縱向演化視角,彌補了現(xiàn)有四類主流框架(生命周期視角、可信屬性視角、組件模塊視角、自主結(jié)構(gòu)視角)的共同盲區(qū):它們均未將 L3 集體自主建立為具有獨立社會動力學(xué)的演化階段。

技術(shù)內(nèi)核



智能體解剖:四大攻擊面

HAE框架將智能體分解為四個核心功能組件,每個組件對應(yīng)獨立的攻擊面:

  • 感知(Perception):處理來自網(wǎng)頁、郵件、文檔的多模態(tài)輸入,是指令與數(shù)據(jù)的邊界混淆地帶,是間接提示注入的天然溫床。

  • 大腦(Brain/LLM):執(zhí)行指令理解、規(guī)劃(CoT)與自我反思,是認(rèn)知劫持的核心靶點,攻擊者無需直接下達(dá)禁令,只需操控推理邏輯本身。

  • 記憶(Memory):短期上下文窗口與基于 RAG 的長期知識庫,使智能體得以跨時積累經(jīng)驗,同時也為持久性投毒攻擊(如 PoisonedRAG)敞開了大門。

  • 行動(Action):通過工具調(diào)用 API 執(zhí)行操作,將智能體從語言處理器轉(zhuǎn)化為能夠產(chǎn)生現(xiàn)實后果的主動實體,本質(zhì)上是安全風(fēng)險的放大器。


認(rèn)知—執(zhí)行—擴散跨層傳播鏈

HAE 框架最具原創(chuàng)性的發(fā)現(xiàn)之一,是揭示了安全風(fēng)險在三層之間的非線性跨層傳播機制,并以一個具體的層級攻擊場景加以闡明:

垂直升級(L1 → L2)L1 記憶系統(tǒng)的漏洞(如 RAG 投毒)導(dǎo)致推理引擎檢索到惡意上下文,認(rèn)知層面的偏差下傳至 L2,欺騙動作控制器實施工具濫用(如生成并執(zhí)行惡意腳本),將隱性信息錯誤轉(zhuǎn)化為現(xiàn)實的物理破壞。

水平擴散(L2 → L3)L2 層的惡意執(zhí)行(如通過 Email API 發(fā)送惡意腳本)跨越至 L3 域。受感染的智能體借助 A2A 通信協(xié)議,將有害載荷傳播至網(wǎng)絡(luò)中的其他節(jié)點。

系統(tǒng)性放大(L3涌現(xiàn))L3 層的社會互聯(lián)性將單一認(rèn)知故障放大為整個生態(tài)系統(tǒng)的崩潰,這是病毒感染,證明安全防御必須跨越整個 HAE 層級進行整體性設(shè)計。

自主感知威脅分類體系


圖2:自主感知威脅分類體系。展示了跨越L1—L3的系統(tǒng)性威脅圖譜,揭示更高層級的威脅無法從低層級漏洞線性推導(dǎo),須獨立建模分析。

四級風(fēng)險沖擊量表(HAE Impact Scale)

為清晰量化威脅烈度,研究團隊在系統(tǒng)分析2024-2025年40余篇代表性論文后,建立了基于攻擊后果性質(zhì)與持久性的四級分類體系:


該量表清晰表明:風(fēng)險烈度隨自主能力躍遷呈現(xiàn)出非線性質(zhì)變而非線性疊加,L3 的系統(tǒng)級聯(lián)威脅在本質(zhì)上有別于 L1/L2 威脅的簡單聚合。

關(guān)鍵洞察


L1認(rèn)知層:推理引擎與記憶系統(tǒng)的脆弱性


圖3:L1 認(rèn)知自主層架構(gòu)與威脅圖景。展示了智能體作為思考者的內(nèi)部認(rèn)知循環(huán)——感知、推理與記憶檢索過程,以及針對認(rèn)知完整性的三類核心攻擊路徑。

在 L1 階段,攻擊面沿三條路徑展開:間接提示注入利用智能體處理外部內(nèi)容(網(wǎng)頁、郵件、文檔)的能力,將控制指令偽裝進數(shù)據(jù)流,模糊指令與數(shù)據(jù)的邊界,實現(xiàn)目標(biāo)劫持;認(rèn)知劫持則不直接下達(dá)禁令,而是通過梯度優(yōu)化(GCG)、樹形搜索(TAP)、多輪社會工程學(xué)(Crescendo)等手段操控推理邏輯,繞過對齊護欄;記憶污染(PoisonedRAG 攻擊成功率高達(dá) 90%)則針對 RAG 長期知識庫植入后門,使認(rèn)知偏差具有跨時態(tài)的持久性,將外部惡意輸入固化為內(nèi)部虛假信念。

L2執(zhí)行層:「說錯了」到「做錯了」的危險跨越


圖4:L2執(zhí)行自主層架構(gòu)與威脅圖景。展示了智能體作為執(zhí)行者通過工具接口與數(shù)字/物理環(huán)境產(chǎn)生實質(zhì)性交互,由此引入具有現(xiàn)實動能后果的新興威脅——混淆代理、工具濫用、環(huán)境破壞與不安全動作鏈。

在L2階段,傳統(tǒng)以文本輸出為靶向的RLHF對齊機制幾乎完全失效。混淆代理攻擊利用大模型無法在架構(gòu)層面區(qū)分控制指令與數(shù)據(jù)流的根本缺陷,借助智能體的合法高權(quán)限執(zhí)行原本禁止的操作;

工具濫用則將原本用于提升生產(chǎn)力的代碼解釋器、搜索引擎等工具,轉(zhuǎn)化為自動化攻擊武器(AgentHarm 測試已證實可完成從信息收集到攻擊載荷投遞的完整管道);

不安全動作鏈揭示了最隱蔽的組合風(fēng)險:每個原子操作獨立合規(guī),但特定序列組合后可觸發(fā)災(zāi)難性后果(如讀取敏感記錄+發(fā)送外部郵件構(gòu)成數(shù)據(jù)泄露鏈路)。

L3集體層:從個體故障到生態(tài)崩潰的相變


圖5:L3集體自主層架構(gòu)與威脅圖景。展示了 Manager-Worker 層級結(jié)構(gòu)中,三類系統(tǒng)性風(fēng)險(惡意合謀、病毒感染、系統(tǒng)性崩潰)如何通過目標(biāo)對齊誤用、A2A 傳播渠道與依賴級聯(lián)三條路徑涌現(xiàn)。

L3的核心危險在于涌現(xiàn)性。整體安全態(tài)勢低于構(gòu)成部分之和。惡意合謀將攻擊意圖分解至多個局部合規(guī)的 Worker Agent,傳統(tǒng)單智能體安全審查完全失效;PsySafe框架進一步揭示,多智能體辯論機制可能因共同的微調(diào)偏差退化為回音室,形成具有自我演化能力的惡意集群。

病毒感染方面,Morris-II蠕蟲與Agent Smith實驗證明單張對抗性圖片即可在百萬量級網(wǎng)絡(luò)中實現(xiàn)指數(shù)級零點擊傳播。

系統(tǒng)性崩潰則存在兩種形態(tài):拓?fù)湟蕾囌T發(fā)的級聯(lián)失效(Agent A 泄露航班信息、Agent B 泄露支付記錄,二者組合即可推斷員工行蹤,而每次單獨披露均符合隱私規(guī)范);以及資源壟斷誘發(fā)的算力 DoS(惡意查詢觸發(fā)最壞計算路徑,耗盡共享 GPU 資源,導(dǎo)致全網(wǎng)絡(luò)同步阻塞)。

從調(diào)研到行動

三大前沿研究缺口

HAE 框架不僅是現(xiàn)狀診斷,更是未來安全研究的路線圖,精準(zhǔn)指出三大突破方向:

方向一:軟件供應(yīng)鏈與開放生態(tài)的安全。

MetaGPT 等工程類智能體已滲透軟件開發(fā)流程,其可能產(chǎn)生的包幻覺(Package Hallucination)開啟了 typosquatting 供應(yīng)鏈投毒的新攻擊面;OpenClaw(原 Clawdbot)等平臺上的數(shù)百萬自主體已自發(fā)形成帶有排他性意識形態(tài)的加密通信網(wǎng)絡(luò),展現(xiàn)出L3風(fēng)險的極端形態(tài)。

方向二:科學(xué)自主智能體的雙重用途風(fēng)險。

當(dāng)智能體被賦予控制自動化實驗室設(shè)備的能力,L2物理執(zhí)行與 L3知識協(xié)作的組合效應(yīng)將使制造危險物質(zhì)的門檻急劇降低。未來的評估框架必須引入物理沙箱,在執(zhí)行安全危機操作前驗證安全斷路機制是否生效。

方向三:防御方法的系統(tǒng)化整合。

打破現(xiàn)有的碎片化單層防御,呼吁通過神經(jīng)-符號協(xié)同(Neurosymbolic Coordination)將概率判斷轉(zhuǎn)化為確定性安全保證,并構(gòu)建基于去中心化聲譽的 L3 動態(tài)免疫系統(tǒng)。

深遠(yuǎn)影響

HAE 框架的提出,在智能體安全領(lǐng)域具有多重里程碑意義:

統(tǒng)一分析范式首次以「自主能力演化」為軸,將認(rèn)知(L1)、執(zhí)行(L2)、集體(L3)無縫整合,系統(tǒng)揭示了安全風(fēng)險「認(rèn)知—執(zhí)行—擴散」的跨層涌現(xiàn)與放大機理。

填補L3集體自主的防御空白明確「集體自主」為獨立的演化階段,直指現(xiàn)有單體安全機制在多智能體協(xié)同網(wǎng)絡(luò)中的根本性失效,為社區(qū)指明了全新的攻關(guān)方向。

從合規(guī)清單到治理戰(zhàn)略當(dāng)智能體形成「社會」,安全即演變?yōu)樯鷳B(tài)治理危機。HAE 將 AI 安全從技術(shù)修補提升至多方協(xié)同治理的戰(zhàn)略高度。

AI的進化從未停歇,從思考者到執(zhí)行者,再到社會中的成員,每一次自主能力的躍遷,都在系統(tǒng)性地重寫安全邊界的定義。HAE框架的開源,將為構(gòu)建可信、可控、可治理的 AI 智能體生態(tài)系統(tǒng)提供重要的理論基礎(chǔ)與實踐指引。

參考資料:

https://arxiv.org/abs/2603.07496

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
古力娜扎:真空上陣是放飛自我還是資本博弈?

古力娜扎:真空上陣是放飛自我還是資本博弈?

娛樂領(lǐng)航家
2026-04-02 21:00:03
4月1日起執(zhí)行!小區(qū)3類車位歸屬明確,這些費用業(yè)主不用交

4月1日起執(zhí)行!小區(qū)3類車位歸屬明確,這些費用業(yè)主不用交

復(fù)轉(zhuǎn)這些年
2026-04-04 08:03:23
張本美和奪冠,三十多年前何智麗的回旋鏢打回中國乒乓球隊

張本美和奪冠,三十多年前何智麗的回旋鏢打回中國乒乓球隊

羅納爾說個球
2026-03-17 21:33:29
淚目!詹東里組合或再難看到!詹皇獨自帶隊,過首輪將終結(jié)詹喬之爭

淚目!詹東里組合或再難看到!詹皇獨自帶隊,過首輪將終結(jié)詹喬之爭

籃球神吐槽
2026-04-05 19:43:12
3簽1裁達(dá)成!湖人雙核賽季報銷,1800萬緊急補陣備戰(zhàn)季后賽

3簽1裁達(dá)成!湖人雙核賽季報銷,1800萬緊急補陣備戰(zhàn)季后賽

林子說事
2026-04-06 02:29:50
雄鹿時隔4年勝灰熊!楊瀚森前隊友呂佩爾33+10+10 生涯首次三雙

雄鹿時隔4年勝灰熊!楊瀚森前隊友呂佩爾33+10+10 生涯首次三雙

醉臥浮生
2026-04-06 06:18:02
文章和女兒假期聚餐,17歲文君竹化淡妝好甜美,越長越像馬伊琍

文章和女兒假期聚餐,17歲文君竹化淡妝好甜美,越長越像馬伊琍

日落于西
2026-04-05 07:15:18
16歲就是人間尤物,4年換19個男人,找老實人接盤后,變買菜媽媽

16歲就是人間尤物,4年換19個男人,找老實人接盤后,變買菜媽媽

一盅情懷
2026-03-28 15:38:13
賈平凹之女西北大學(xué)副教授賈淺淺多篇論文被指大面積抄襲,部分段落照搬其父主編雜志所刊舊文,且未注明引用,存多處錯字

賈平凹之女西北大學(xué)副教授賈淺淺多篇論文被指大面積抄襲,部分段落照搬其父主編雜志所刊舊文,且未注明引用,存多處錯字

大象新聞
2026-04-05 00:48:06
美軍飛行員獲救,細(xì)節(jié)公開:48小時建簡易機場,搭進去5架飛機

美軍飛行員獲救,細(xì)節(jié)公開:48小時建簡易機場,搭進去5架飛機

潮鹿逐夢
2026-04-05 16:55:57
自愿?無奈?古力娜扎“空裝”上陣為了啥?

自愿?無奈?古力娜扎“空裝”上陣為了啥?

楓塵余往逝
2026-04-02 15:48:02
曝知名港星李道瑜去世,僅58歲,曾在《古惑仔》中扮演洪興二當(dāng)家

曝知名港星李道瑜去世,僅58歲,曾在《古惑仔》中扮演洪興二當(dāng)家

裕豐娛間說
2026-04-05 06:19:28
熱搜第2!郭艾倫出事了,被騙近千萬,2年白干,趙探長說得很透徹

熱搜第2!郭艾倫出事了,被騙近千萬,2年白干,趙探長說得很透徹

萌蘭聊個球
2026-04-05 21:52:07
湖南知名主持因11年婚姻名利雙失,一手好牌打爛

湖南知名主持因11年婚姻名利雙失,一手好牌打爛

距離距離
2026-04-05 15:47:07
津門虎4輪不勝!-9分墊底,6戰(zhàn)申花不勝,延續(xù)3大魔咒

津門虎4輪不勝!-9分墊底,6戰(zhàn)申花不勝,延續(xù)3大魔咒

奧拜爾
2026-04-05 21:39:10
海豚瘋狂的繁殖行為!它們和人類一樣,不以生育為目的進行性行為

海豚瘋狂的繁殖行為!它們和人類一樣,不以生育為目的進行性行為

怪羅
2026-04-05 22:14:48
蘋果即將發(fā)布的新AirPods,把全國網(wǎng)友看傻了!

蘋果即將發(fā)布的新AirPods,把全國網(wǎng)友看傻了!

3C毒物
2026-04-04 21:50:20
研究:中國全球支持率超越美國達(dá)到36%

研究:中國全球支持率超越美國達(dá)到36%

俄羅斯衛(wèi)星通訊社
2026-04-05 16:06:24
做完手術(shù)人就廢了,這5種手術(shù)不需要做,別讓無知害了自己

做完手術(shù)人就廢了,這5種手術(shù)不需要做,別讓無知害了自己

醫(yī)學(xué)科普匯
2026-01-29 06:25:03
換了5臺車才明白:家用車最沒用的,就是車企吹爆的這6個“配置”

換了5臺車才明白:家用車最沒用的,就是車企吹爆的這6個“配置”

侃故事的阿慶
2026-04-04 18:06:46
2026-04-06 07:08:49
新智元 incentive-icons
新智元
AI產(chǎn)業(yè)主平臺領(lǐng)航智能+時代
14901文章數(shù) 66752關(guān)注度
往期回顧 全部

科技要聞

花200薅5千算力,Claude冷血斷供“龍蝦”

頭條要聞

伊朗軍方:過去兩天擊落美軍12架戰(zhàn)機

頭條要聞

伊朗軍方:過去兩天擊落美軍12架戰(zhàn)機

體育要聞

CBA最老球員,身價7500萬美元

娛樂要聞

王燦兮否認(rèn)婆媳不和 曬與杜淳媽合影

財經(jīng)要聞

誰造出了優(yōu)思益這頭“怪物”?

汽車要聞

家用SUV沒駕駛樂趣?極氪8X第一個不同意

態(tài)度原創(chuàng)

本地
房產(chǎn)
手機
教育
公開課

本地新聞

跟著歌聲游安徽,聽古村回響

房產(chǎn)要聞

小陽春全面啟動!現(xiàn)房,才是這波行情里最穩(wěn)的上車票

手機要聞

OPPO Find X9s Pro銀色哈蘇專業(yè)增距鏡亮相:觀賽神器 顏值拉滿

教育要聞

家長如果不知道這三組數(shù)字孩子減脂減重是不可能的

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關(guān)懷版