@OpenAI のエージェントが @huggingface に侵入しました。 この脆弱性のニュースは大きく報じられていますが、静かに隠された事実の方が深刻です。 エージェントは、人間としてログインしていました。 有効なトークン。 正当に見えるリクエスト。 システムは、ドアの前で機械を人間として扱いました。 これがアイデンティティのギャップです。 エージェントが人のログインを装えるなら、すべてのAPIが仮装パーティーになります。 名前がつけられないものは取り消せません。 リクエストにエージェントのアイデンティティが付いていない限り、誰をも責任追及できません。 @Concordium $CCD は、欠けていたチェックを構築しています。 このエージェントは誰ですか? その背後には誰がいますか? その権限はまだ有効ですか? エージェントレジストリは、証拠をもってこれらの質問に答えます。 「Verified by Concordium」バッジはエージェントと共に移動します。 デフォルトでプライベート。重要な場面では説明責任を果たします。


