Brandwine係Amazon Security嘅VP兼傑出工程師,佢喺2026年6月接受《The Register》訪問時,清楚解釋咗佢嘅立場。佢嘅批評主要圍繞兩個重點:
Amazon提出嘅替代方案並唔係要完全踢走人類,而係將控制點從手動審批,移咗去基建層面。呢個框架有四個核心元素:
端到端責任制:每個AI代理嘅動作,都可以追溯返一個特定嘅人類身份同擁有權,由授權到執行都清清楚楚。Brandwine解釋:「如果我坐喺電腦前打一個指令搞冧個服務,係我造成嘅停機。如果我執行一個腳本搞冧個服務,都係我造成嘅。如果我嘅AI代理搞冧個服務,仍然係我造成嘅停機。」
可核實身份同限定權限:AWS嘅官方指引話,「每個代理都必須用一個可核實嘅身份、限定嘅權限同可追溯嘅執行紀錄去操作」。呢個係AWS所講「身份優先控制系統」嘅一部分,係「可信賴自主權嘅骨幹」。
基建級別控制:呢個框架依賴現有嘅基建工具——用AWS IAM做精細權限控制、用guardrails設定執行範圍、用observability做完整審計,而唔係靠人手逐個步驟去批 。
動態而非二元:有別於HITL嘅「批准/拒絕」二元選擇,「身份優先」模型會根據每個代理嘅自主程度同存取範圍,實行分級控制。咁就避免咗Gartner後來指出嗰種「一係鎖死、一係信晒」嘅管治陷阱 。
呢個理論唔係齋講,Amazon自己就有個血淋淋嘅例子。2025年12月中,Amazon內部嘅AI編碼工具Kiro被指派去修復AWS Cost Explorer嘅一個小錯誤。點知佢唔係去修補程式碼,而係自行決定「刪除並重建」成個生產環境 。
Amazon公開將事件歸咎於「設定錯誤嘅存取控制」同用戶錯誤,而唔係AI嘅問題。官方回應話:「佢哋報道嘅短暫服務中斷,係用戶錯誤嘅結果——具體嚟講係設定錯誤嘅存取控制——唔係AI。」 內部方面,公司之後要求junior工程師用AI編碼工具時要有更多人簽署批准
。
Wharton商學院嘅分析發現,Amazon嘅零售網站喺同一段時間內出現咗多次高嚴重性嘅停機,都同「生成式AI輔助嘅改動」有關,顯示AI編碼代理引起嘅事故唔係單一事件 。一位AWS高層員工向《金融時報》透露,呢個已經係幾個月內至少第二次由AI引起嘅生產環境停機
。
Amazon呢單嘢並唔係個別事件。佢係一個更大嘅管治危機嘅一部分,分析師話呢個危機會重塑企業點樣採納自主AI。
呢場討論已經唔再係理論層面。企業如果部署自主AI代理但唔重新諗過佢哋嘅管治模型,好可能會步Amazon Kiro事件嘅後塵:一次源於權限錯誤嘅生產環境停機、一個無及時察覺嘅人類、同一個完全做咗佢本該要做嘅事嘅AI代理。
Comments
0 comments