·tian
你的 Embedding 并不知晓外包人员已离职
你的向量索引是一个无人更新的权限缓存。当源数据的访问权限发生变更时,Embedding 仍会像什么都没发生一样继续响应——而这正是无人预料到的数据泄露。
rag
vector-databases
security
access-control
+1·tian
权限感知检索:企业 RAG 的访问控制必须在向量层
大多数企业 RAG 系统在应用层执行访问控制——结果就是机密文档不断泄露给无权查看的用户。以下是安全机制必须下沉至检索层本身的原因。
insider
enterprise-ai
rag
access-control
+1·tian
RBAC 对 AI Agent 来说还不够:一种实用的授权模型
当 Agent 在任务执行过程中切换权限时,静态的基于角色的访问控制(RBAC)就会失效。本文将介绍如何构建一个真正有效的授权模型:狭窄的工具范围、短期凭据、ABAC 运行时策略以及锚定在 Agent 身份上的审计轨迹。
insider
ai-agents
security
authorization
+1·tian
向量存储访问控制:大多数 RAG 团队忽略的行级安全问题
如果在查询时没有强制执行数据块级授权,多租户 RAG 系统会默默地提供错误的文档。本文将探讨为什么检索后过滤只是“安全剧场”,并介绍真正有效的架构模式。
security
rag
vector-database
multi-tenancy
+1