← 最新论文
🤖 AI

Grimlock: Guarding High-Agency Systems with eBPF and Attested Channels

Grimlock 是一种代理守护系统,它通过利用 eBPF 流量拦截和 TLS 1.3 证明技术,在多云环境中保障高自主性代理工作流的安全,在无需修改用户编写的编排代码的情况下,强制实现沙箱之间透明、可审计且遵循最小权限原则的通信。

原作者: Qiancheng Wu, Wenhui Zhang, Gan Fang, Sheng Mao, Biao Gao, David Levitsky, Shawna Murphy Butterworth, Rob Cameron

发布于 2026-05-28
📖 1 分钟阅读☕ 轻松阅读

原作者: Qiancheng Wu, Wenhui Zhang, Gan Fang, Sheng Mao, Biao Gao, David Levitsky, Shawna Murphy Butterworth, Rob Cameron

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

想象一个繁忙的办公室,其中的“代理”(Agents)是技艺高超的员工。这些员工被赋予了“高自主权”(High Agency),意味着他们被信任可以自主规划日程、雇佣分包商、调用外部工具,并将工作发送给其他城市甚至其他国家的同事。他们效率极高,但这种自由却引发了安全噩梦。

在旧有的方式中,员工本人必须检查身份证件、核实对话对象身份,并决定自己拥有哪些权限。这就像要求一名邮件收发室职员同时兼任保安、法官和公证人。这种方式混乱不堪、容易作弊,且难以审计。

Grimlock 是由 Roblox 研究人员构建的新系统,旨在解决这一问题。请将 Grimlock 想象成一名超级安全、隐形的楼宇管理员,它位于员工与外部世界之间,而非一名新员工。

以下是 Grimlock 的工作原理,分解为几个简单的概念:

1. “无出口”走廊(eBPF)

通常,如果员工想寄信,他们可以走任何一扇门。一个狡猾的员工可能会试图从窗户溜出便条,或利用秘密隧道绕过安保。

Grimlock 利用一种名为eBPF的技术,将整个办公室变成一个“无出口”的走廊。

  • 类比:想象办公室拥有魔法墙壁。无论员工试图使用哪扇门,墙壁都会立即将他们重定向到一个单一的、有守卫的检查站。
  • 结果:员工(即代理代码)甚至意识不到这种情况的发生。他们只是认为自己正在寄信。但实际上,每一个数据包都被迫经过 Grimlock 守卫。没有任何方法可以绕过它。

2. 安全隧道(TLS 1.3 与 kTLS)

一旦流量到达守卫处,它就需要传输到另一个办公室(另一台计算机)。

  • 类比:守卫将信件放入一个高科技、无法破坏的钢制管道中(即 TLS 1.3 隧道)。
  • 速度提升:通常,封装和解开这些管道既缓慢又需要大量人工操作。Grimlock 使用kTLS,这就像在地板中直接内置了一条传送带。管道由楼宇基础设施自动密封和开启,因此速度极快,且不会拖慢员工的工作。

3. “握手后”身份检查

这是最巧妙的部分。在许多安全系统中,你必须在被允许建立安全隧道之前证明你的身份。如果验证失败,隧道就永远不会建立。

Grimlock 的做法不同。它先建立安全隧道,然后在隧道仍在构建过程中立即检查你的身份。

  • 类比:想象你走进一个安全房间。你与守卫握手(建立连接)。然后,在你被允许开口说话之前,守卫要求查看你的身份证件,并核实你具体的任务权限。
  • 为何更好:这确保了身份检查直接绑定到那次特定的对话。它防止了恶意行为者窃取一次对话中的身份凭证,并将其用于劫持另一次对话(重放攻击)。

4. “限定范围”通行证(验证与令牌)

一旦守卫验证了员工确实是其所声称的身份,它并不会直接给他们一把通往整个大楼的总钥匙。

  • 类比:守卫发放一张临时的、一次性的通行证(范围令牌 Scope Token)。这张通行证上写着:“此人被允许在未来 5 分钟内与市场部交谈,但仅限于讨论‘项目 X'。”
  • 神奇之处:这张通行证是“通道绑定”的,意味着它仅对这次特定的对话有效。如果黑客窃取了这张通行证,它将毫无用处,因为它绑定的是当前正在使用的特定钢制管道。

5. 目的地检查

当信件到达另一个办公室(主机 B)时:

  1. 接收方的守卫截获它。
  2. 检查身份证件和临时通行证。
  3. 验证通行证是否仍然有效,并与对话匹配。
  4. 只有当一切完美无缺时,它才会打开钢制管道,将信件交给接收方的员工。

全局视角

Grimlock 通过创建一个软件甚至意识不到其存在的安全层,解决了“高自主权”(即赋予 AI 代理或软件过多自由)的问题。

  • 对于软件而言:它的工作方式与以前完全一样。无需任何更改。
  • 对于安全团队而言:他们获得了完美的审计追踪。他们确切知道谁与谁交谈、何时交谈以及使用了哪些权限,因为每一条消息都被迫经过守卫,经过检查,并盖上了临时的、不可伪造的通行证印章。

简而言之,Grimlock 是终极门卫与邮件收发室经理的结合体,确保即使你的数字员工狂野而自由,他们也永远无法在系统不知情的情况下违反规则或与错误的人交谈。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →