.@OpenAI 的代理已進入 @huggingface。 漏洞新聞喧鬧不已, 但更安靜的事實更嚴重。 它們以人類身份登入, 使用有效的令牌, 發出看似合法的請求, 系統在門口將機器當作人類對待。 這就是身份缺口。 如果一個代理能穿戴人類的登入憑證, 每個 API 都會變成化妝舞會。 你無法撤銷你無法命名的東西, 若請求未附帶代理身份,你便無法追究任何人。 @Concordium $CCD 正在構建缺失的檢查機制。 這個代理是誰? 誰在背後操作? 該權限是否仍有效? 代理註冊表以證據回答這些問題, 「Verified by Concordium」徽章將隨代理一同傳遞, 預設私密,關鍵時刻可追責。


