<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網易首頁 > 網易號 > 正文 申請入駐

      【人工智能】LLM 和 MCP 服務器:遠程訪問中安全 AI 的新藍圖

      0
      分享至



      越來越多的組織開始采用大型語言模型 (LLM)。LLM 擅長解讀自然語言、指導故障排除,并自動化執行那些會拖慢管理員效率的重復性日常任務。當人工智能助手能夠接收諸如“將我連接到主 Linux 集群并檢查登錄失敗”之類的指令,并立即執行完全協調的操作時,其效率和生產力的提升是毋庸置疑的。

      作為這一趨勢的一部分,LLM(生命周期管理)正滲透到IT運維中最敏感的領域,包括團隊賴以管理跨混合環境、云環境和本地環境的遠程連接和特權訪問的工具。遠程訪問系統處于信任、身份和運維控制的核心位置。它們管理管理員會話、代理身份驗證,并將敏感工作負載連接到負責維護這些工作負載的人員。

      01

      為什么AI需要在遠程訪問中引入中介層

      將LLM擴展到特權工作流中固然方便,但也存在問題。一些AI工具在運行命令或連接主機時,只需獲取憑據并將其傳遞給LLM以供下游使用即可。這雖然是一種便捷的捷徑,但也存在潛在危險。如果模型接收到密碼或密鑰,則整個權限邊界將崩潰。組織將失去對憑據管理的控制,審計變得不可靠,而LLM則成為一個新的、不透明的參與者,擁有對環境核心的訪問權限。

      此外,模型可能受到人為操縱的輸入影響,這使得憑證泄露的風險更大。更重要的是,LLM 對上下文數據的渴求使其成為密鑰、令牌和管理路徑保護系統的潛在風險因素。最終,LLM(以及利用它們的 AI 工具和模型)可能非常有用,但絕不應允許它們持有或處理機密信息。它們目前還不夠成熟,無法以這種方式被信任。

      鑒于這些擔憂和漏洞,首席信息官、首席信息安全官和運營領導者現在面臨著一個核心問題:我們如何才能讓LLM幫助我們,同時又不讓他們過于接近我們的特權工作流程?

      幸運的是,一種解決方案正在出現,它將架構上的弱點轉化為優勢:模型上下文協議 (MCP) 服務器。

      02

      MCP 服務器:

      重塑 LLM 與基礎設施的交互方式

      MCP 服務器充當安全中介——實際上是人工智能的“氣閘”——允許 LLM 請求操作,但無需接觸這些操作所需的憑證或特權路徑。隨著組織機構深入推進人工智能輔助運營,MCP 式方法正逐漸成為安全、可擴展集成的藍圖。

      MCP 服務器引入了一種職責分離機制,許多安全架構師長期以來都認為這種機制至關重要:人工智能提供輔助,但實際執行由受控系統完成。該模型并非直接擁有執行權限,而是僅限于表達意圖(例如,“連接到此處”、“收集日志”、“檢查此策略”),而 MCP 服務器則負責解析這些請求、應用策略,并通過經過驗證的工具進行路由。重要的是,這種方法符合NIST AI 風險管理框架中描述的原則,該框架強調工具邊界、權限控制和人為控制的權限升級。

      這種設計之所以特別有效,是因為LLM永遠不會接收到特權信息。身份驗證通過安全憑證注入在內部完成。因此,LLM只能看到結果,而無法獲取密鑰本身。LLM可以描述發生了什么,幫助進行問題分類,并指導用戶完成后續步驟,但它本身無法進行身份驗證。

      安全研究日益強調,人工智能模型與本地工具之間的傳輸層是攻擊面的關鍵組成部分。例如,OWASP 針對本地生命周期管理 (LLM) 應用的十大安全漏洞報告中指出,不安全的插件交互(尤其是通過開放的本地主機 HTTP 端點暴露的交互)可能導致不受信任的本地進程觸發特權操作。MCP 架構通過依賴操作系統強制執行的用戶級通道(例如命名管道)來避免這種情況,從而提供更強的隔離性。這種方法與ENISA 關于不安全的人工智能連接點及其在高權限環境中帶來的風險的更廣泛警告相一致。

      MCP 服務器的另一個關鍵優勢在于能夠在遠程會話中執行操作。通過使用安全的虛擬通道或等效機制,MCP 服務器可以直接在 RDP 或 SSH 環境中執行操作,而無需依賴脆弱的、繞過 MFA 的腳本。這種方法兼顧了便捷性和可控性:管理員可以獲得強大的自動化功能,同時又不會犧牲零信任原則。

      這些特性共同重新定義了“安全集成人工智能”的含義。企業不再將人工智能直接包裹在敏感系統之上,而是在兩者之間設置一個強化層,明確規定人工智能可以請求和接收哪些信息,以及同樣重要的,它絕對不能查看哪些信息。

      03

      LLM + MCP 架構的運營優勢

      這種設計帶來的運營效益非常顯著。通過 MCP 集成人工智能,IT 團隊可以使用簡單的自然語言來協調環境設置、配置標準化和多會話任務。這有望大幅縮短問題識別和解決之間的時間;尤其是在混合環境中,上下文切換通常會降低整體效率。

      這些改進也與更廣泛的行業預測和建議相符。Gartner指出, LLM輔助的 IT 運維能夠顯著加速混合基礎設施管理,幫助團隊在不犧牲治理的前提下提高工作效率。該模型能夠分析日志、匯總復雜數據集,并指導用戶完成故障排除步驟——同時,MCP 層確保每個操作都符合規范且可追溯。

      其結果不僅在于速度更快,更在于治理更完善。當生命周期管理 (LLM) 系統始終通過相同的強化路徑路由任務時,組織就能獲得可靠的審計跟蹤、可復現的工作流程,以及人為活動和人工智能活動之間清晰的歸因。日志包含提示信息、工具調用、會話詳情和策略參考——所有這些都為合規團隊提供了他們在人工智能驅動的環境中日益需要和期望的透明度。

      這種方法也帶來了文化上的好處。通過“卸載繁瑣的工作”(例如,日志審查、重復性檢查、枯燥的行政步驟等),IT 團隊可以將精力和注意力轉移到更高價值的工作上。這通常可以提高效率和士氣;尤其對于那些因混合基礎設施蔓延而人手不足的運維團隊而言更是如此。

      最后,由于 MCP 架構可以支持多個 LLM,因此組織不必局限于單一供應商。他們可以根據監管需求和數據治理偏好,選擇商業模式、開源模式或本地部署模式。

      04

      仍需關注的安全風險

      盡管我們探討的益處顯著,在某些方面甚至具有變革性,但有必要且負責任地指出,即使有了安全的中間層,LLM輔助環境也并非完全沒有風險。以下四個問題仍需重點關注:

      • 如前所述,直接和間接的快速注入仍然是最大的擔憂之一,并且仍然是針對 LLM 最廣泛記錄的攻擊類型之一。

      • 元數據泄露是另一個令人擔憂的問題。盡管 MCP 服務器會保護憑據,但除非團隊嚴格執行數據最小化措施,否則提示和響應仍然可能泄露主機名、內部路徑和拓撲模式。

      • 基于 MCP 的系統會引入新的機器身份:工具服務器、虛擬通道和代理進程。行業研究表明,在許多組織中,機器身份的數量遠遠超過人類身份,而對這些身份的管理不善正日益成為安全漏洞的根源。

      • 最后,人工智能供應鏈不容忽視。模型更新、工具擴展和集成層都需要持續驗證。歐盟網絡安全和信息安全局 (ENISA) 的分析強調,與傳統軟件棧相比,人工智能系統引入了更廣泛、更脆弱的供應鏈。


      05

      未來12個月:

      切實可行的前進之路

      在特權環境中探索基于LLM的自動化方案的組織,應將MCP式中介視為預期基準。在接下來的一年中,領導者可以采取以下幾個切實可行的步驟:

      • 建立一套內部治理模型,明確哪些大語言模型(LLM)被批準使用,以及它們可以訪問哪些數據。

      • 確保所有 AI 驅動的特權操作都通過類似 MCP 的層進行路由,而不是直接與憑證交互。

      • 將人工智能發起的工作流程集成到現有的 PAM 框架中。

      • 采用策略即代碼來定義和測試工具邊界。

      • 優先考慮數據最小化。

      • 引入以人工智能為重點的紅隊演練,重點關注快速操控、模型行為和本地接口加固。


      結語

      LLM(層級管理)正在重塑遠程訪問和特權操作,帶來更高水平的速度、指導和自動化。然而,要安全地釋放這種潛力,需要一種嚴謹的架構方法:在人工智能模型和敏感系統之間構建一個安全、可審計的中介層。MCP(管理控制點)服務器正是提供了這種架構。它們允許人工智能在不“交出密鑰”的情況下進行輔助操作,將創新與治理相結合,從而符合現代零信任的期望。

      對于希望以負責任且盈利的方式利用人工智能的組織而言,MCP 式設計代表了一種實用且具有前瞻性的藍圖——其中 LLM 可以增強人類的專業知識,而不是無意中但總是會損害特權訪問和工作流程的安全性。

      免責聲明:

      本文所發布的內容和圖片旨在傳播行業信息,版權歸原作者所有,非商業用途。如有侵權,請與我們聯系刪除。所有信息不構成任何投資建議,加密市場具有高度風險,投資者應基于自身判斷和謹慎評估做出決策。投資有風險,入市需謹慎。

      設為星標 避免錯過

      虛擬世界沒有旁觀者,每個點贊都是創造歷史的像素

      關注我,一起探索AWM?

      2025-12-31

      2025-12-30

      2025-12-29

      商業贊助


      點擊下方 “目錄” 閱讀更多

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      父母一旦跨過80歲大關,無關孝順與否,立刻抓緊辦兩件急事

      父母一旦跨過80歲大關,無關孝順與否,立刻抓緊辦兩件急事

      心理觀察局
      2026-06-20 07:27:44
      隨著張本美和爆大冷門0-3出局,WTT盧布爾雅那站女單決賽對陣出爐

      隨著張本美和爆大冷門0-3出局,WTT盧布爾雅那站女單決賽對陣出爐

      側身凌空斬
      2026-06-21 19:08:28
      一場91-81!驗出中國男籃最大水貨,郭士強或棄用!

      一場91-81!驗出中國男籃最大水貨,郭士強或棄用!

      工從昊懂球阿靖
      2026-06-21 22:29:23
      孫科一輩子沒叫過宋慶齡一聲媽,卻在1949年替她擋了蔣介石一刀

      孫科一輩子沒叫過宋慶齡一聲媽,卻在1949年替她擋了蔣介石一刀

      近史談
      2026-06-21 15:36:49
      蔣介石去羅浮山偶遇高僧,高僧鞠躬行禮,戴笠竟要將其拿下?

      蔣介石去羅浮山偶遇高僧,高僧鞠躬行禮,戴笠竟要將其拿下?

      雍親王府
      2026-06-15 19:20:06
      1951年,毛主席題詞“好好學習天天向上”的小學生,后來怎樣了?

      1951年,毛主席題詞“好好學習天天向上”的小學生,后來怎樣了?

      雍親王府
      2026-06-22 08:10:13
      五種動力全覆蓋!全新寶馬X5將于6月30日全球首發:配141kWh超大電池

      五種動力全覆蓋!全新寶馬X5將于6月30日全球首發:配141kWh超大電池

      快科技
      2026-06-22 11:49:00
      湖人消息:東契奇或逼宮離隊,老詹完成初步溝通,悍將無人問津

      湖人消息:東契奇或逼宮離隊,老詹完成初步溝通,悍將無人問津

      冷月小風風
      2026-06-22 11:56:46
      某新加坡媒體,究竟在破防什么?

      某新加坡媒體,究竟在破防什么?

      補壹刀
      2026-06-18 13:27:59
      上大學才知道:除了給生活費,有遠見的父母,都在悄悄做這3件事!

      上大學才知道:除了給生活費,有遠見的父母,都在悄悄做這3件事!

      喵咪文化
      2026-06-20 07:10:21
      張籽萱淚崩!締造邊哭邊攔名場面,土耳其噓聲讓女排小二傳太委屈

      張籽萱淚崩!締造邊哭邊攔名場面,土耳其噓聲讓女排小二傳太委屈

      楊華評論
      2026-06-22 04:01:40
      23+6+4,中國男籃現役最強鋒線,感謝姚明,他的良苦用心終于開花結果

      23+6+4,中國男籃現役最強鋒線,感謝姚明,他的良苦用心終于開花結果

      林子說事
      2026-06-22 10:40:49
      惠州市惠陽區任命三名副區長

      惠州市惠陽區任命三名副區長

      南方都市報
      2026-06-22 11:13:11
      穆里尼奧引援夢碎!世界杯干黃一筆大交易!皇馬頭號目標或報銷

      穆里尼奧引援夢碎!世界杯干黃一筆大交易!皇馬頭號目標或報銷

      瀾歸序
      2026-06-22 07:34:37
      中國男籃VS荷蘭!郭士強拒絕輸球,楊瀚森確定出戰,央視直播

      中國男籃VS荷蘭!郭士強拒絕輸球,楊瀚森確定出戰,央視直播

      丹妮觀
      2026-06-22 11:23:59
      承認能力不足不丟人,丟人的是非要說自己“贏”了

      承認能力不足不丟人,丟人的是非要說自己“贏”了

      作家加野
      2026-06-18 11:04:05
      我退休金8500,特知足,卻被退休工資只有2500的瞧不起

      我退休金8500,特知足,卻被退休工資只有2500的瞧不起

      楓紅染山徑
      2026-06-10 15:13:08
      向佑曬一家四口合照,隔空表白父親向華強:老豆,父親節快樂!

      向佑曬一家四口合照,隔空表白父親向華強:老豆,父親節快樂!

      情感大頭說說
      2026-06-22 05:36:44
      美國大滿貫揭示三大真相,國乒全主力出戰,教練組提出兩大目標

      美國大滿貫揭示三大真相,國乒全主力出戰,教練組提出兩大目標

      老嗮說體育
      2026-06-22 09:46:19
      克洛普盛贊日本隊:橫掃只是開始,世界杯最大黑馬成真正爭冠熱門

      克洛普盛贊日本隊:橫掃只是開始,世界杯最大黑馬成真正爭冠熱門

      體育閑話說
      2026-06-21 21:44:21
      2026-06-22 13:16:49
      七元宇宙 incentive-icons
      七元宇宙
      AI、Web3、Meta聚合型精選內容分享。以前沿視角,探索科技未來;讓每一個人,都走在時代的前沿
      2055文章數 92關注度
      往期回顧 全部

      科技要聞

      智譜盤中狂飆超40%,市值破萬億港元

      頭條要聞

      37歲男子愛上女主播月賺5千打賞14萬 父親:智商有問題

      頭條要聞

      37歲男子愛上女主播月賺5千打賞14萬 父親:智商有問題

      體育要聞

      法國球星祝中國隊下屆世界杯取得好成績

      娛樂要聞

      韓紅幫馮小剛宣傳,結果翻車了…

      財經要聞

      “床墊界的特斯拉”破產了

      汽車要聞

      全面提升 全新理想L8 livis將家用舒適再進化

      態度原創

      游戲
      教育
      時尚
      旅游
      手機

      Valve偷偷改代碼 嘲諷天天拆包找《半條命3》的玩家

      教育要聞

      代詞指代:英語作文連貫性的“隱形殺手”,你真的掌握了嗎?

      不得不說,“T恤+九分褲”真的很適合夏天,清爽減齡又高級!

      旅游要聞

      2026端午國內旅游收入增8.1% 體驗消費主導市場 民宿長住成暑期最大風口

      手機要聞

      W24周:蘋果登頂,華為第二,vivo繼續第三

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 国产激情一区二区三区成人91| 久久久精品人妻一区二区三区| 性爱黄色视频| 国精品91人妻无码一区二区三区 | 亚洲AV成人无码久久精品色欲| 国产99久久无码精品| 色窝窝免费一区二区三区| 人妻丝袜AV中文系列先锋影音| 欧洲无码一区二区三区在线观看| 亚洲综合伊人久久综合| 激情五月天小说| 亚洲激情五月天| 日本一道一区二区视频| www.97| 亚洲欧洲另类| 国产性生大片免费观看性欧美| 亚洲 都市 无码 校园 激情| 日本熟妇精品一区二区三区| 国产精品99一区不卡| 亚洲色就是色| 九九热爱视频精品视频| 久久久综合九色合综| 亚洲人成网站色www| 国产成人欧美日韩在线电影| 97成人碰碰久久人人超级碰oo| 欧美牲交videossexeso欧美| 加勒比无码专区中文字幕| 91亚洲欧洲日产国码精品| 亚洲一卡二卡| 日本深夜福利在线观看| 日韩精品人妻中文字幕| 猫咪TV的最新网名自动跳转| 鲁一鲁AV| 免费日韩在线观看av| 中文人妻第9页| 综合激情亚洲丁香社区| 国产在线98福利播放视频| 亚洲一区二区三区首页| 亚州精品人妻| 欧美激情肉欲高潮视频| 2021亚洲va在线va天堂va国产|