Netskope示警:AI應用挑戰資安可見度 東西向流量與情境投毒成新風險

Date:

圖/本報AI製圖(示意圖)

商傳媒|何映辰/台北報導

隨著人工智慧(AI)技術的快速應用,企業資安面臨前所未有的挑戰。全球網路安全解決方案供應商 Netskope 亞太區副總裁 Tony Burnside 近日指出,AI 工具在整合過程中,缺乏足夠的資安監管,尤其在「東西向流量」與「情境投毒」方面,構成新的安全隱患。

Tony Burnside 強調,過去資安關注多集中在「南北向流量」(即進出企業網路的數據),但現在 AI 工具在系統內部運作產生的「東西向流量」正迅速增長,而現有工具難以提供足夠的可見度。他將 AI 代理程式(AI agents)的興起,比喻為過往「影子IT」的挑戰,使用者未經授權便將新應用程式引入工作環境,導致企業在未充分理解其影響的情況下,即部署了大量的 AI 工具。

Netskope 指出,模型情境協定(Model Context Protocol, MCP)的應用雖然帶來便利,但也引入了新的資安隱憂。例如「情境投毒」(context poisoning)風險,即惡意資料被注入 AI 通訊中,試圖讓 AI 執行非預期的行為,例如呼叫特權工具、過度收集資料或存取敏感資訊。更甚者,一個受感染的 MCP 伺服器恐導致其他伺服器也受波及。Tony Burnside 表示:「組織必須迅速處理這個挑戰。」

為應對這些威脅,企業的資安控制措施需具備「全方位」能力,確保使用者不會將個人身份資訊(PII)、健康資訊或智慧財產等敏感資料傳輸至企業安全防線之外的工具。資料外洩防護(DLP)工具在此扮演關鍵角色,且需比傳統的關鍵字型工具更具智慧,才能識別一系列看似無害的提示中潛藏的資安風險。

Tony Burnside 也提及,雖然傳統的代理伺服器機制對於出站流量仍具備價值,但為提升效能而建立的例外或繞道規則,反而容易製造資安漏洞。他強調,資安與效能不應有所取捨,資安架構必須提供全面的可見度與控制能力,並且不影響運作效能。例如,Netskope One AI Gateway 這類新型閘道工具,便能在不將資料送出網路的情況下,實施嚴格的資安控制。

此外,AI 工具產生的安全信號應即時送交資安營運中心(SOC),以便進行政策應用與情境分析。由於 AI 會大幅增加資安數據量,雖然有客戶每月需處理高達 1,400 萬個警報,但將這些數據集中處理,有助於更有效地偵測潛在的入侵與資料洩漏。Netskope 也提倡對 AI 模型進行「紅隊演練」(red teaming),以找出漏洞並防止提示注入(prompt injection)、越獄(jailbreaking)等攻擊。Tony Burnside 最後表示,企業在擁抱 AI 創新的同時,必須兼顧安全與效能。

3e17d360 ea8f 48bf a684 11f5e0158bb4

Share post:

spot_imgspot_img

熱門

相關新聞
Related

影/倒垃圾嚇到!南投名間鄉回收車隊員火氣大「桶子丟回給民眾」 鄉長回應:隊員高溫工作失控

【Lai傳媒、記者爆料網/方慕辰/綜合報導】有民眾不滿指出,拿垃圾桶出去倒垃圾的時候,沒想到清潔隊員情緒失控,把垃圾桶丟回給民眾。對此,名間鄉長回應表示,該名隊員因近期天氣炎熱、垃圾量增加,長時間高溫工作下情緒一時失控,才做出不當行為。翻攝自fb網友在臉書社團「南投人聊天室2.0」發文指出,28日下午5點多倒垃圾的時候,回收車隨車人員火氣很大,桶子用丟的,差點砸到人,後來去找他們理論要求道歉,他們就只說有問題就去找鄉長說,看監視器畫面,桶子是用力往下丟,而不是沒接好滑下去。 名間鄉長陳翰立回文指出,針對有鄉親反映,清潔隊員於收運垃圾過程中情緒失控,將垃圾桶丟回給民眾、險些造成危險一事,我們非常重視,很抱歉讓民眾遭遇到這樣的事情。翻攝自fb事件發生第一時間,已請機要秘書前往民眾家中了解狀況,隨後也親自陪同該名隊員前往致歉,隊員本人也已向民眾誠懇道歉,經了解後,該名隊員坦承,因近期天氣炎熱、垃圾量增加,長時間高溫工作下情緒一時失控,才做出不當行為。 但無論原因為何,影響民眾安全的行為都不應發生。該做出的檢討與懲處,一定會秉公處理,也會加強清潔隊員教育訓練與勤務管理,避免類似事件再次發生。 同時,也希望大家能理解基層清潔隊的辛苦。長期高溫、繁重工作與龐大垃圾量,確實讓第一線承受很大壓力。後續也會檢討內部制度,提供更完善的工作環境與裝備,讓基層人員能在更安全、更合理的條件下執勤。維護民眾安全與尊重基層辛勞,兩者都很重要,會持續努力。相關新聞推薦正在載入相關新聞...標籤: 合作媒體賴傳媒

宇航環境公司斥資2千萬美元擴建 強化亨茨維爾國防產能

商傳媒|林昭衡/綜合外電報導美國國防科技業者宇航環境公司(AeroVironment)本週宣布,將投資高達2,020萬美元擴建其位於阿拉巴馬州亨茨維爾(Huntsville)的設施。這項佔地約2萬4千平方英尺的擴張計畫,旨在提高下一代無人機反制飛彈(Next-Generation Counter-Unmanned Aircraft System Missile, NGCM)「Freedom Eagle-1」(FE-1)的低速初始生產(LRIP)數量,並加速其未來全面生產(FRP)。根據《Hville Blast》報導,擴建後的亨茨維爾廠房將成為FE-1系統層級的整合、製造與生產中心,有助於快速生產攔截器,並加速交付時程,以滿足美國陸軍(U.S. Army)及美國一體化作戰司令部(Combatant...

比爾·蓋茲曾「現身」遊戲《DOOM》 微軟獨特行銷推 Windows 95

商傳媒|責任編輯/綜合外電報導為了將當時以生產力工具為主的 Windows 95 作業系統推廣給遊戲玩家,微軟(Microsoft)在 1995 年曾推出一項獨特的行銷活動,竟讓共同創辦人比爾·蓋茲(Bill Gates)「親身」出現在熱門遊戲《DOOM》的宣傳影片中。這支引人注目的宣傳影片,展示了身穿風衣的比爾·蓋茲漫步於《DOOM》遊戲世界的畫面,透過將其形象合成至遊戲資產中,以吸引當時的玩家社群。1995 年,個人電腦遊戲市場正值轉型期,傳統的 DOS...

美國啟動 4000 萬美元計畫 化解蛋白質缺口並助農民獲利

商傳媒|方承業/綜合外電報導美國近期啟動一項價值 4000 萬美元的公私夥伴關係計畫,旨在為美國國內被低度利用的動物蛋白質產品建立穩定市場,同時為美國畜牧業者開創新的獲利機會。這項計畫目標是填補高達 8 億磅的蛋白質缺口,每年將多達 30 億份營養餐點供應給需要幫助的民眾。名為「蛋白質缺口彌補聯盟」(Coalition to Close...