8.0
热点
AI SCORE
技术实践2026-08-11 17:51
AI安全不是快照测试,而是持续过程
dev.to · AI#AI安全#Agent#DevSecOps
Editor brief · 编辑速览
指出AI安全评估需覆盖模型更新、系统提示词变化、RAG知识库演进和用户交互带来的状态改变等多维度动态因素。

在 AI 安全领域,最容易犯的错误之一就是把测试当作一次性的事件。
你跑了一次安全评估。
问题是你的 AI 系统不会一成不变。
底层模型可以更新。
系统提示词可以修改。
你的 RAG 知识库可以变化。
新工具可以接入。
用户交互可以改变 Agent 的状态。
而以上任何一项变化,都可能导致行为改变。
想象一个 Agent 今天通过了所有安全测试。
但底层模型已经更新了。系统提示词已经修改了。新的 MCP 工具已经引入。知识库里新增了文档。记忆行为也发生了变化。
而最初的测试结果并没有变。
所以最初的安全测试究竟证明了什么?
它只证明了在那个时间点,这个 Agent 的行为是可接受的。
但这并不是持续的安全保障。

We're a place where coders share, stay up-to-date and grow their careers.