AI資安工具革新:防範生成式程式碼風險強化資料治理

Date:

圖/示意圖

商傳媒|何映辰/台北報導

隨著人工智慧(AI)技術持續深入軟體開發與企業營運,資安領域也正迎來新的挑戰與防禦工具。《Williamblair.com》報導指出,生成式AI雖然將開發時程從數月縮短至數日,卻也衍生出網路威脅、法律風險與品質問題,促使企業必須建立健全的治理框架。

AI生成程式碼潛藏風險 治理框架成防線

AI在加速程式碼生成方面表現出色,但這類模型具有機率性,可能產生看似正確卻含有細微錯誤、效率不彰或資安漏洞的程式碼,這被稱為「七成問題」(70% problem),意指AI能快速完成大部分任務,但開發人員仍需投入大量精力精進成果。此外,AI生成程式碼可能過於複雜,導致過多邏輯與細節,反而拖慢部署並擴大潛在網路攻擊面。《Williamblair.com》強調,高達八成的軟體開發工作在程式碼撰寫後進行,主要著重於管理、安全與驗證。企業若缺乏完善的治理機制,將面臨程式碼品質與合規性失控的風險,監管機構也日益要求人為監督與可審計的記錄軌跡。

新興工具助AI應用實時防護與資料精準

面對AI應用帶來的潛在威脅,新興資安工具應運而生。MCP Defender是一款桌面資安工具,專為監控與保護AI應用程式(例如Cursor)而設計,可防止AI工具在用戶系統上執行潛在有害或未經授權的操作。《Trendhunter.com》指出,MCP Defender在背景運行,能偵測AI試圖進行的危險操作,並提供用戶阻擋或允許的選項,藉此強化AI系統的安全性。這類工具透過實時AI運行時保護、AI系統呼叫監控及用戶控制的權限層級,有效降低AI驅動工作流程中的資安風險。

在企業資料治理方面,語義層(Semantic Layer)的導入對於確保AI模型輸出精準度至關重要。企業軟體公司微策略便推出了語義層解決方案微策略,旨在解決「元資料不等於意義」的核心問題。該公司指出,當大型語言模型(LLM)直接處理原始資料庫(如PostgreSQL)時,複雜查詢的準確性僅約三成。然而,透過微策略的語義層,LLM的準確性可提升至百分之百,同時減少高達五成的token用量,因為語義層在AI接觸資料前,便已納入並執行業務邏輯,大幅降低AI產生錯誤回答(hallucinations)的機率。

大型平台實踐AI安全 開發與治理並重

Pinterest身為擁有超過6.2億月活躍用戶的視覺探索平台,也在AI應用上展現其安全策略。《VentureBeat》報導,Pinterest的技術長Matt Madrigal表示,該公司透過客製化開源模型(例如基於深度求索Qwen 3 VL的Navigator One),並結合自家多模態嵌入技術Pin Clip,實現比專有模型更低的成本和更高的準確性。Pinterest平衡了開發效率與安全合規性,例如為開發人員提供多個沙盒環境以管理對敏感系統(如Taste Graph)的存取,並建立快速審查流程,以利新工具的導入。他們也讓工程師能選擇不同的AI程式碼工具,但同時確保安全性與合規性,將資安融入產品開發初期。

AI倫理與責任 跨領域應用應慎重

除了技術層面的防護,AI的倫理與責任也日益受到關注。《Design World》提到,OpenAI向美國五角大廈提供AI模型用於軍事與情報應用,凸顯了工程師在運用AI工具時,仍須負起驗證其工作成果的責任。無論AI工具多麼先進,合規性與驗證仍是工程師應遵循的兩大原則。此外,AI在醫療保健領域的應用也面臨訴訟風險與治理挑戰。《JD Supra》指出,近期美國加利福尼亞北區聯邦地區法院就有一宗集體訴訟,質疑「環境AI」臨床文件工具在未經充分告知同意下,錄製並處理醫病對話,強調了在敏感資料環境中,AI工具在實施、揭露、治理與監控各層面都需謹慎處理。這些案例均突顯出,無論AI技術多麼強大,其應用皆需以嚴謹的治理、合規性與人為監督為基石,方能實現其潛在效益並降低風險。

2b2d663d dc5c 4689 a5d5 73e860400db8

相關新聞推薦

正在載入相關新聞…

Share post:

spot_imgspot_img

熱門

相關新聞
Related

Roku稱霸美國串流市場 霍士收購傳聞引關注

商傳媒|吳承岳/台北報導根據一份最新報告指出,Roku 已成為美國最受歡迎的串流媒體平台。將近四成的串流平台用戶選擇透過 Roku 觀看內容,使其在市場上取得領先地位。然而,其主要競爭對手亞馬遜Fire TV(Amazon Fire TV)和Samsung Smart Hub,各自也獲得近三分之一用戶的青睞。儘管Roku在用戶普及率方面領先,但在內容探索、延遲時間、螢幕投放以及廣告體驗等關鍵性能上,亞馬遜Fire...

裡維安機器人新創引關注 策略迥異特斯拉啟示台灣

商傳媒|吳承岳/台北報導根據《東洋經濟Online》於週四(25日)發布的最新報導,一家由新興電動車製造商裡維安(Rivian)分拆出的機器人新創公司,正因其獨特的發展策略而受到業界高度關注。這家公司被收錄於該媒體評選的「2025年驚豔新創企業100強」榜單中,該榜單旨在發掘在劇烈變革時期中具潛力成為下一代「獨角獸」(指估值超過10億美元的未上市公司)的日本企業,報導中提及裡維安的這家分拆公司。報導指出,這家裡維安分拆出的機器人新創,其營運策略與電動車巨頭特斯拉汽車(Tesla)所採用的策略大相逕庭。在電動車與自動化技術日益整合的時代,業界正密切觀察不同企業所採取的發展路徑。這項發展對於台灣的汽車產業、科技領域的創新者以及製造業者而言,具有重要的啟示意義,特別是在思考未來汽車與機器人技術整合的創新模式及市場定位方面。標籤: 合作媒體商傳媒

蓓朵娜獲國際品質評鑑金獎 展現台灣保養品牌研發與品質實力

品牌指出,產品開發過程著重於原料篩選、品質管理、製程規劃及使用感受,希望透過穩定的產品品質與細緻質地,滿足不同消費者的日常保養需求。此次獲得國際品質評鑑肯定,也反映品牌持續投入產品研發與品質提升的努力。近年來,台灣美妝保養產業積極布局國際市場,除了強化產品研發能力外,也持續透過國際評鑑、品質驗證及產品管理制度,提升市場競爭力。業界認為,國際評鑑獎項除有助於提升品牌能見度,也成為消費者了解產品資訊與品質管理成果的參考依據之一。蓓朵娜表示,未來將持續投入產品研發、品質管理與市場服務,希望提供更多元的保養產品選擇,並持續推動台灣保養品牌走向國際市場。品牌指出,獲獎消息對團隊而言是一項鼓勵,也感謝消費者長期以來的支持與肯定。未來將持續秉持品質優先的理念,穩健推動品牌發展,並持續關注市場需求與消費者使用體驗。了解更多> https://beldora.tw/J2I8x標籤: 合作媒體商傳媒

阿聯酋核電廠遇襲 油價飆漲觸兩週高點

商傳媒|吳承岳/台北報導中東地區地緣政治緊張情勢升溫,加劇了該區域和平前景的不確定性,導致國際油價於週一(6月22日)應聲上漲,觸及兩週以來的高點。此前,阿拉伯聯合大公國的一座核電廠遭到無人機攻擊。布蘭特原油期貨盤中上漲 86 美分,漲幅達 0.79%,報每桶 110.12 美元,盤中曾觸及 112 美元,為 5...