Blast-radius Control(爆炸半径控制)
Blast-radius Control限制 Agent 出错时的影响范围
亦作、亦称:爆炸半径控制 · Blast-radius Control · Blast Radius
Blast-radius Control 是 OWASP 2026 LLM Top 10 的核心理念——不追求阻止所有攻击,而是通过架构层硬约束限制 Agent 出错时的影响范围(poolId P-401)。
核心理念
OWASP 2026 将 Blast-radius Control 从工程实践提升为核心安全原则。与 Excessive Agency(#3)直接对应——当 Agent 权限过度授予时,爆炸半径控制是最后一道防线。
工程实现
五层控制:网络 deny-all(默认拒绝所有外联)、凭据最小权限(Agent 只持有完成任务所需的最小凭据)、工具调用白名单(只允许预定义的工具和参数范围)、单次执行资源上限(Token/时间/内存预算)、自动熔断(行为偏离预期时立即终止)。
与预防的关系
Blast-radius Control 不替代预防(输入过滤、策略检查),而是预防失败后的兜底。OWASP 2026 的核心信息是:预防必然失败,必须同时设计爆炸半径控制。
常见误解
日常交流中容易听到的简化说法,未必准确,但能帮助理解误解从何而来。
- 「限制 Agent 出错时的影响范围」
- 「OWASP 2026 的核心理念」
相关术语
和本术语关联紧密的其他词条,便于串联理解。
🎯 考点练习
含该术语的高频面试题,含标准答案与追问。
- 高级场景查看详解 →
AI Agent 自主发现 0day 漏洞带来哪些安全影响?如何防御?
当 AI Agent 能自主发现 Redis 等软件的 0day 并构建 RCE,攻防双方的能力天平被重新校准。防御侧要把 AI 用于主动审计与红队、缩短检测-响应时间、收敛暴露面,并假设"攻击者也有同等 AI 能力"来设计纵深防御。
- 高级场景高频查看详解 →
什么是 Prompt Injection?如何防御?
攻击者在输入中嵌入恶意指令劫持模型行为;防御靠输入过滤、权限隔离、输出校验与人机确认。
- 高级系统设计高频查看详解 →
OWASP 2026 LLM Top 10 为什么把 Excessive Agency 升到第 3 位?你会如何为一个有工具调用能力的 Agent 做安全设计?
考察候选人是否理解 OWASP 2026 版风险重排背后的 Agentic 部署趋势,能否把 Excessive Agency / Hidden Context Exposure 两条风险转化为具体的工程控制:最小权限、策略前置检查、上下文隔离与可审计性。
- 高级概念查看详解 →
解释 LLM 对齐同质性如何导致 RAG 可迁移阻断攻击(TabooRAG)及防御思路
LLM 对齐同质性使主流安全对齐模型共享相似的风险类别与拒答判据,攻击者可用一篇与查询主题相关的「风险语境文档」注入知识库,让 RAG 在召回后对良性查询整体拒答(阻断型攻击),且可跨模型迁移。arXiv:2603.03919v2 在 3 个 QA 数据集、9 个 LLM 上验证 NQ 阻断 ASR 达 59.1%-77.4%,现有防御下仍鲁棒。
延伸阅读
从知识库精选 1 篇文章,帮助深入理解该术语。
外部参考
维基百科:查看「Blast-radius Control」词条本页内容为本站原创撰写;维基百科链接仅作延伸参考。
