Zum Inhalt springen
← Alle News
Databricks Blog23. Juli 2026

Berechtigung ist nicht gleich Zweck: Intent-basierte Autorisierung in Omnigent

Von KI aus dem englischen Original übersetzt. Auf Englisch ansehen

Zusammenfassung

Omnigent führt eine intent-basierte Autorisierung für KI-Agenten ein und bindet jede Sitzung an einen deklarierten, vom Menschen genehmigten Zweck, anstatt sich nur auf identitätsbasierte Berechtigungen zu verlassen.

• Die Lücke: Die Autorisierung in KI-Agenten prüft heute, wer agiert, nicht warum. Ein Prompt-Injection-Angriff kann den Agenten also dazu bringen, etwas zu tun, wozu er zwar berechtigt, aber nicht beauftragt ist. • Die Verteidigung: Bindung der Sitzung an eine deklarierte Intention (ihren Zweck). Jede Aktion wird gegen diese Intention geprüft, und alles außerhalb davon wird abgelehnt oder zur menschlichen Genehmigung vorgelegt, selbst wenn die Identität des Agenten dies ausführen könnte. Wir demonstrieren, wie ein Prompt-Injection-Angriff blockiert wird. • Wer die Intention festlegt: Der Agent kann sie aus einer Beschreibung entwerfen, aber ein Mensch genehmigt sie. Der Agent kann sie weder erweitern noch entfernen, und alles, was die Intention nicht erlaubt, wird standardmäßig abgelehnt.

Ähnliche Artikel

News

Get Started with Genie One: Top AI Cowork Use Cases for Business Users

databricks-blog9h ago
News

Der EU-Digitalpass für Produkte: Eine Frist für die Rückverfolgbarkeit

databricks-blog11h ago
News

Building AI Literacy: Frameworks, Tools, and Practices

databricks-blog1d ago
News

AI Applications in Finance: A Practical Use Case Guide

databricks-blog3d ago