Nghiên cứu
AgentKernel: Hệ điều hành lấy bảo mật làm gốc cho các tác nhân AI
(giờ Việt Nam)
Tóm tắt AI
AgentKernel là hệ điều hành chuyên biệt cho AI agent, thiết lập các rào cản bảo mật bắt buộc để ngăn chặn mã độc và kiểm soát quyền truy cập tài nguyên, thay thế cho các giải pháp trung gian hiện nay.
Chính văn · Bản dịch AI
Tóm tắt: Các AI agent hiện đại thường xuyên vượt qua các ranh giới tin cậy: chúng tiếp nhận nội dung không đáng tin cậy, kết hợp với các chỉ dẫn đặc quyền, lưu trữ các niềm tin trung gian vào bộ nhớ dài hạn và gọi các công cụ đặc quyền. Điều này tạo ra một bề mặt tấn công nơi các payload độc hại có thể xâm nhập thông qua đầu vào của mô hình và gây ra các hành động công cụ gây hại. Tuy nhiên, các ngăn xếp quản trị hiện tại vẫn chỉ là phần mềm trung gian ở cấp ứng dụng, chia sẻ ranh giới tin cậy quy trình với các agent mà chúng giám sát. Chúng tôi lập luận rằng các agent cần một nền tảng hệ điều hành cung cấp các dịch vụ bắt buộc, không thể bỏ qua cho danh tính, điều phối đầu vào, quản trị bộ nhớ và kiểm soát thực thi. Chúng tôi giới thiệu AgentKernel, một hệ điều hành agent có tính bảo mật nguyên bản được xây dựng dựa trên tiền đề rằng bảo mật phải là một ràng buộc thiết kế hàng đầu. AgentKernel bao bọc vòng đời của agent trong một ranh giới thực thi bắt buộc được tổ chức thành bốn trụ cột: Danh tính (Identity), Nhận thức (Perception), Tư duy (Cognition) và Thực thi (Execution). Mỗi trụ cột điều chỉnh các nguyên tắc bảo mật hệ điều hành cổ điển cho các lỗi ở cấp độ ngữ nghĩa, bao gồm lạm dụng ủy quyền, tiêm lệnh (prompt injection), đầu độc bộ nhớ và lạm dụng công cụ. AgentKernel coi bảo mật cấu trúc là một yếu tố nhân bản khả năng. Danh tính do kernel quản lý hỗ trợ sự hợp tác đáng tin cậy giữa các tổ chức; nhận thức phân cấp thay thế các bộ lọc đơn điểm dễ hỏng; bộ nhớ được kiểm soát luồng thông tin cải thiện độ trung thực của việc truy xuất trong khi hạn chế sự đầu độc; và việc thực thi từ ngữ nghĩa đến kernel cho phép các đặc quyền công cụ rộng hơn đằng sau một ranh giới không thể bỏ qua. Chúng tôi định vị AgentKernel là lớp hệ điều hành còn thiếu bên dưới các khung điều phối, môi trường chạy agent, nền tảng quản trị và sandbox thực thi, đồng thời sử dụng so sánh hệ thống và phân tích bảo mật để cho thấy một kiến trúc tích hợp duy nhất có thể thực thi bảo mật trên toàn bộ vòng đời của agent như thế nào.
| Bình luận: | 38 trang, 5 hình ảnh |
| Chủ đề: | Mật mã học và Bảo mật (cs.CR); Trí tuệ nhân tạo (cs.AI) |
| Trích dẫn là: | arXiv:2609.29647 [cs.CR] |
| (hoặc arXiv:2609.29647v1 [cs.CR] cho phiên bản này) | |
| https://doi.org/10.48550/arXiv.2609.29647 DOI do arXiv cấp thông qua DataCite (đang chờ đăng ký) |
Lịch sử gửi bài
Từ: Qiuyang Zhan [xem email] [v1] Thứ Bảy, 29 tháng 8 năm 2026 12:20:17 UTC (103 KB)
Bài viết được AI dịch và tổng hợp tự động từ Hugging Face Daily Papers. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.