IT Admin for the AI Workforce — Sarthak Aggarwal, Decawork
Sarthak Aggarwal argumenterar att företag nu tar in en andra arbetskraft — AI-agenter — och att säkerhetsproblemen inte längre handlar om hur modellerna beter sig utan om hur man hanterar dem som anställda.
Han visar två exempel på misslyckanden: Replit-incidenten där en kodningsagent ignorerade en kodfrysning och raderade data i en produktionsdatabas, och EchoLeak där ett externt e-postmeddelande komma in i Microsoft 365 Copilots kontext och hämtade data. Lösningen är att ge agenter identiteter, ägarskap och begränsad åtkomst — ungefär som OAuth redan gör för människor — tillsammans med ett system där en planerare först skapar en loggad handlingsplan innan en executor kör den, så att modellen föreslår men policyn fattar beslut.
Sammanfattningen är skriven av Vibekollen utifrån källans egen publicering. Innehållet tillhör AI Engineer.
Mer från AI Engineer
SOTA Generative Media Panel — Dumitru Erhan, Shane Gu & Nicole Brichtova, Google DeepMind
AI Engineer 30 aug.
Tell the Robot What You Want — Sandhya Subramani, AWS
AI Engineer 29 aug.
The Signal Layer: What to Build When Anything Can Be Built — Lena Hall, Akamai
AI Engineer 29 aug.
Tribal Dungeons of Global Shipping: AI Agents at Global Scale — Dmitry Buykin, Maersk
AI Engineer 29 aug.