「零信任」延伸AI代理防線 Anthropic、Nvidia推新架構抗風險

Date:

圖/本報資料庫

商傳媒|何映辰/台北報導

隨著人工智慧(AI)代理(AI agent)在企業應用中日益普及,其潛在的資安風險已成為業界關注焦點。近期落幕的 RSAC 2026 資安大會上,多場主題演講均指出,資安領域的「零信任」(zero trust)原則必須擴展至 AI 領域,將重點從存取控制轉向行為控制,並呼籲建立代理信任與治理模型。

資安業者 Cisco 資深副總裁 Jeetu Patel 形容 AI 代理如同「極度聰明卻毫無後果意識的青少年」,凸顯其行為難以預測的特性。CrowdStrike 執行長 George Kurtz 更直言,AI 治理是當前企業技術面臨的最大挑戰。根據 PwC 於 2025 年進行的 AI 代理調查顯示,高達 79% 的組織已採用 AI 代理。然而,資安機構 Gravitee 在今年 2 月發布的報告指出,僅 14.4% 的組織對其 AI 代理部署獲得完整資安批准,而有 65% 的差距反映了資安與部署速度之間存在巨大落差,可能成為未來資安漏洞的溫床。

目前,企業常用的 AI 代理模式普遍將代理的推理、工具呼叫、程式碼執行與憑證存放於單一過程中,形成一個單體(monolithic)容器。一旦發生提示詞注入(prompt injection)攻擊,可能導致大規模的「爆炸半徑」效應。CSA 與 Aembit 的調查更發現,43% 的組織使用共享服務帳戶管理 AI 代理,52% 依賴工作負載身分而非代理專屬憑證,且有 68% 的組織無法在日誌中區分 AI 代理與人類活動。CrowdStrike 技術長 Elia Zaitsev 指出,保護 AI 代理類似於保護高權限用戶,需採取深度防禦策略。

為應對這些挑戰,兩大 AI 業者推出了新的安全架構。Anthropic 於 4 月 8 日推出公測版的「託管代理」(Managed Agents)服務,將 AI 代理拆分為「大腦」、「手」和「會話」三個互不信任的元件,實現指令與執行分離,並將憑證獨立儲存於外部,大幅縮小了攻擊的「爆炸半徑」。該架構即便遭遇沙盒(sandbox)妥協,攻擊者也需透過兩階段攻擊才能竊取憑證。此設計不僅提升安全性,透過解耦「大腦」與「手」,也讓首次回應時間中位數縮短約 60%,並提供會話持久性,確保代理在系統故障後能恢復狀態。

Nvidia 則在 3 月 16 日發表預覽版的 NemoClaw 平台,透過四層堆疊的安全防護機制監控所有代理行為,並運用 Landlock、seccomp 與網路命名空間隔離等技術。NemoClaw 預設阻擋所有對外網路連線,任何外部存取皆需操作人員明確批准。此外,它利用隱私路由器將敏感查詢導向本機運行的 Nemotron 模型,有助於降低權杖成本及資料外洩風險。NemoClaw 的「意圖驗證層」會在代理動作觸及主機前,利用 OpenShell 的政策引擎進行攔截。不過,NemoClaw 需要操作人員持續監控,且若沙盒失敗將導致代理狀態遺失,存在長期任務資料遺失的風險。相對地,Nvidia 的架構中,注入的上下文(用於提示詞注入)與代理的推理和執行位於共享沙盒內。

NCC Group 技術總監 David Brauchler 建議,企業應優先進行 AI 代理的零信任稽核,例如標記持有 OAuth 權杖的代理、要求在採購提案中納入憑證隔離,以及測試會話恢復能力等,以確保 AI 代理應用的安全性。

1837def0 c778 499f 9005 5827f89393b6

Share post:

spot_imgspot_img

熱門

相關新聞
Related

中選會「媒宣費」審查過關僅刪78萬 王鴻薇:釋出極大善意

瀏覽數:432王鴻薇質詢時指出,中選會過去媒宣採購長期集中於少數媒體,包括民視、三立等,引發外界對選務中立與資源分配公平性的疑慮。她表示,原本主張全數刪除,是希望中選會正視媒宣採購過度集中的問題;但考量游盈隆新上任,加上年底將舉行九合一選舉,並可能面臨全國性公投,因此決定「釋出極大善意」,將刪減金額下修為78萬元。游盈隆答詢時表示,經詢問中選會相關單位,過去媒宣費用均依公開招標程序辦理,並嚴謹遵循相關規定,但實際結果確實呈現集中情形。他承諾,將進一步深入了解歷年媒宣採購狀況,並彙整完整說明提供內政委員會參考。游盈隆也指出,中選會今年面對大型選務工作,媒宣費僅編列700多萬元,若遭大幅刪除,將對選務宣導造成壓力。他感謝王鴻薇與委員會理解中選會需求,也表示有感受到善意,並同意減列78萬元。王鴻薇表示,中選會肩負選務公平、公正與中立責任,媒體採購更應避免過度集中,未來仍會持續監督相關預算執行情形,要求中選會落實公開透明,讓選務宣導回歸專業與中立。

黃仁推動「南迴傳統生態體驗園區」成形!行政院核准金崙37筆國有地無償撥用

瀏覽數:491黃仁指出,未來「南迴地區傳統生態體驗園區」可結合金崙在地文化、生態教育、休憩綠帶、友善步道、停車空間及河堤周邊公共設施,打造兼具防災、觀光、教育與休閒功能的複合式公共場域,讓土地真正回歸地方、回應居民需求,也為太麻里與金崙創造新的發展契機。據了解,本案是由太麻里鄉代表會提案,建議將「金崙溪疏濬工程」所產生之土石,移置至交通部觀光署位於太麻里鄉金崙村金富段661地號等38筆土地,作為回填造地與整地再利用。年初由黃仁委員主持會勘,陪同會勘的貴賓還包括觀光署副署長黃勢芳、台東縣議會議長吳秀華、台東縣政府建設處代理科長董韋廷、台東縣議員翁麗吟、台東縣議員尤忠正、太麻里鄉民代表羅春明、邱天生、陳孫金、雷明聖、廖雙穎以及太麻里金崙村長、觀光署科長吳盈璇等人。

輝達布局台灣牽動供電挑戰 王鴻薇:「錯誤能源政策」代價已浮現

瀏覽數:912王鴻薇指出,黃仁勳並非首次公開提及能源對AI發展的重要性。他強調,若沒有充足能源,就無法支撐經濟成長,也難以支撐AI產業持續發展。王鴻薇認為,這番說法正反映出台灣當前能源政策所面臨的壓力。王鴻薇批評,民進黨長期推動「非核家園」政策,導致台灣能源結構彈性不足,如今即使討論重啟核二、核三,最快也需等到2028年,難以立即因應AI產業快速成長帶來的用電需求。她直言,「錯誤能源政策」終究必須付出代價,現在問題已逐步浮現。針對輝達落腳北士科所衍生的供電討論,王鴻薇也質疑民進黨立委沈伯洋,將外界關注的能源與缺電問題,轉移成「變電所問題」。她表示,AI產業發展的關鍵不只是個別設施配置,而是整體能源供應是否充足、穩定,政府不應模糊焦點。王鴻薇進一步指出,台電過去也曾說明,隨著台灣AI產業發展,未來電力需求將達過去十年平均增幅的兩倍以上。她強調,若政府無法正視缺電風險,並提出具體能源配置與穩定供電方案,台灣在AI產業鏈中的關鍵地位,恐將受到挑戰。王鴻薇呼籲,政府應誠實面對AI時代的能源需求,不應再以政治立場迴避供電壓力,更不能將產業發展所需的穩定電力,簡化為單一變電設施問題。台灣若要掌握AI浪潮,就必須先確保能源政策務實、電力供應穩定。

美國SEC延遲代幣化資產交易豁免計畫 監管前景添變數

商傳媒|方承業/綜合外電報導美國證券交易委員會(SEC)近期決定延後公布一項廣泛豁免計畫,該計畫原欲允許美國加密貨幣公司交易代幣化資產。此舉恐將使市場期盼已久的監管清晰度再次蒙上陰影。這項被稱為「創新豁免」(innovation exemption)的計畫,原訂近期內發布,旨在為代幣化證券交易提供明確路徑。然而,美國證券交易委員會最終選擇延遲發布,具體原因並未公開說明。此一決定對尋求在美國市場拓展代幣化業務的企業而言,無疑增加了監管的不確定性。分析人士指出,美國在全球金融市場扮演重要角色,其監管動向常為其他國家或地區的數位資產監管框架提供借鑒。美國證券交易委員會的這項延遲舉措,可能讓全球數位資產市場的發展面臨更多變數,同時也可能影響包含台灣在內,正在積極探索和建立自身加密貨幣與代幣化資產監管體系的國家,使其在規劃相關法規時面臨類似的挑戰與不確定性。相關新聞推薦正在載入相關新聞...標籤: 合作媒體商傳媒