虎嗅

执行缝隙:你以为车已经锁了,攻击者却正等你离开

该文章尚未提供 العربية 解读,以下为中文版内容。

核心内容总结

这篇文章通过停车场小偷干扰锁车信号的经典案例,引出“执行缝隙”的概念:人们常把“做了某个动作”(如按锁车键)等同于“达成了结果”(如车已锁),但动作与结果之间存在一段容易被攻击者利用的隐蔽空隙。文章进一步将这个概念扩展到企业系统和AI时代,强调传统安全只关注“谁有权操作”(权限)远远不够,更要重视“操作后结果是否符合意图”(执行安全),最终提出应对方案:像老司机锁车后拉车门一样,通过独立验证最终结果来堵住缝隙。

详细拆解

1. 执行缝隙:动作和结果之间的“隐形鸿沟”

你按了锁车键,听到“嘀”的一声(或看到灯闪),就转身走了——这是大多数人的习惯。但小偷用干扰器阻断了信号,车其实没锁。这里的“缝隙”,就是“按下按钮”和“结果发生”之间的距离

  • 平时两者几乎同时发生,大脑就把它们绑定成“一件事”;
  • 但实际上,按钮只是“发出指令”,中间还要经过信号传输、系统接收、机械执行等步骤,任何一步出问题,结果就会偏离。

攻击者不需要破坏锁或钥匙,只要拆开这个“绑定”,让你以为结果成了,实际没成。

2. 最危险的是“看起来成功了”

如果锁车键明显失效(比如没反应),你会重试或检查;但小偷的干扰让你“感觉正常”——没有错误提示,你以为锁好了。这种“假成功”才最可怕:

  • 你不会停下来验证,给了攻击者足够时间(比如偷车);
  • 就像快递单显示“已发货”不代表你收到货,转账显示“已提交”不代表钱到账,但人们往往相信这些“中间状态”就是结果。

攻击者要的不是“系统崩溃”,而是“让失败伪装成成功”。

3. 企业里到处都是“没拉车门的锁车键”

企业系统里的“提交、批准、转账、部署”等按钮,都是类似的“锁车键”:

  • 财务按了转账按钮,以为钱到了供应商账户,但可能中间系统卡顿,钱没转过去;
  • 开发按了部署按钮,以为新功能上线了,但其实版本传错了环境;
  • 传统安全只关心“谁有权按按钮”(比如审批流程),却忽略“按了之后结果对不对”——这就是企业版的“没拉车门”。

合法的人按了合法按钮,结果却错了,这比“非法操作”更隐蔽。

4. AI Agent让缝隙变得更长更致命

AI现在能自动执行发邮件、调权限、管资金等任务,但它的执行链路比锁车复杂100倍:

  • 从理解你的指令(比如“给客户发合同”),到拆分成“找合同→选客户→发邮件”,再调用工具、生成参数,每一步都可能出问题;
  • 比如AI被误导选了错误客户,或邮件附件传错,但它显示“执行成功”,你根本不知道;
  • 更可怕的是,AI一次能做上百个操作,一旦出错,会批量影响账户、设备或业务——这是“规模化的执行缝隙”。

5. 应对缝隙:像老司机那样“拉一下车门”

最有效的办法不是让流程“完美无缺”,而是在最后一步验证结果

  • 锁车后拉车门(确认门是否真锁);
  • 企业转账前,再核对收款人姓名和账号(而不是只看系统提示“已提交”);
  • AI操作后,用独立系统检查是否越界(比如“有没有给错误客户转钱”);
  • 虽然多花1秒,但能避免不可逆的损失。安全不是零成本,关键是“用小麻烦换大安全”。

最后一句话总结

执行缝隙就是“我以为成了”和“实际成了”之间的距离,AI时代更要记住:不要只相信按钮,要相信现实结果。就像老司机锁车后拉车门——简单,但管用。