Aller au contenu
← Toutes les actus
Databricks Blog23 juillet 2026

La permission n'est pas le but : l'autorisation basée sur l'intention dans Omnigent

Traduit de l'original anglais par IA. Voir en anglais

Résumé

Omnigent introduit une autorisation basée sur l'intention pour les agents IA, liant chaque session à un objectif déclaré et approuvé par l'humain plutôt de se reposer uniquement sur des permissions basées sur l'identité.

• La faille : l'autorisation dans les agents IA vérifie aujourd'hui qui agit, et non pourquoi. Ainsi, une injection de prompt peut pousser l'agent à faire quelque chose d'autorisé mais hors sujet. • La défense : lier la session à une intention déclarée (son but). Chaque action est vérifiée par rapport à cette intention, et tout ce qui se trouve en dehors est rejeté ou soumis à une approbation humaine, même si l'identité de l'agent pouvait l'effectuer. Nous démontrons le blocage d'une attaque par injection de prompt. • Qui définit l'intention : l'agent peut la rédiger à partir d'une description, mais un humain l'approuve. L'agent ne peut pas l'étendre ou la supprimer, et tout ce que l'intention ne permet pas est refusé par défaut.

Articles similaires

News

Get Started with Genie One: Top AI Cowork Use Cases for Business Users

databricks-blog11h ago
News

Le passeport numérique des produits de l'UE : une échéance pour la traçabilité

databricks-blog13h ago
News

Building AI Literacy: Frameworks, Tools, and Practices

databricks-blog1d ago
News

AI Applications in Finance: A Practical Use Case Guide

databricks-blog3d ago