iT邦幫忙

2026 iThome 鐵人賽

DAY 14
0
AI Security

淺談OWASP Top 10 for Large Language Model Applications系列 第 14 篇

淺談OWASP Top 10 for LLM Applications-Excessive Agency 有哪些風險

  • 分享至 

  • xImage
  •  

Day 14|Excessive Agency 有哪些風險?

上一篇提到,Excessive Agency 的核心問題,是 AI 被賦予了太多不必要的能力。

那麼,這些「太多」到底可能造成什麼風險?

  1. 功能太多

假設一個 AI 只需要幫忙讀取文件,結果連修改、刪除文件的功能都有。

這代表 AI 可以做的事情,已經超過實際需求。

  1. 權限太大

即使 AI 只需要讀取資料,但如果背後使用的是具有「新增、修改、刪除」權限的帳號,一旦 AI 判斷錯誤,就可能造成不必要的資料變更。

因此,功能限制了,不代表權限就一定安全。

  1. 自主性太高

有些操作一旦執行,就可能造成較大的影響,例如:

刪除資料
發送 Email
修改重要設定
執行交易

如果 AI 可以直接決定並執行這些操作,完全不需要人工確認,那麼風險就會進一步提高。

  1. AI 被操控後,影響會被放大

例如 AI 原本只是受到 Prompt Injection 影響,回答了一段錯誤內容。

如果它同時擁有資料庫、Email 或其他系統的操作權限,那麼問題就可能從「AI 回答錯誤」變成「AI 真的做錯事情」。

所以 Excessive Agency 最值得注意的地方就是:

AI 犯錯本身不可怕,可怕的是它犯錯之後,有能力造成多大的影響。

因此,設計 AI Agent 時,不只是要問「AI 能不能做到這件事」,還要問:

「這件事真的需要讓 AI 自己做到嗎?」

這也是降低 Excessive Agency 風險的重要思維。


上一篇
淺談OWASP Top 10 for LLM Applications-Excessive Agency 是什麼
下一篇
淺談OWASP Top 10 for LLM Applications-Data and Model Poisoning 是什麼
系列文
淺談OWASP Top 10 for Large Language Model Applications 共 18 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言