Netskope示警:AI應用挑戰資安可見度 東西向流量與情境投毒成新風險

Date:

圖/本報AI製圖(示意圖)

商傳媒|何映辰/台北報導

隨著人工智慧(AI)技術的快速應用,企業資安面臨前所未有的挑戰。全球網路安全解決方案供應商 Netskope 亞太區副總裁 Tony Burnside 近日指出,AI 工具在整合過程中,缺乏足夠的資安監管,尤其在「東西向流量」與「情境投毒」方面,構成新的安全隱患。

Tony Burnside 強調,過去資安關注多集中在「南北向流量」(即進出企業網路的數據),但現在 AI 工具在系統內部運作產生的「東西向流量」正迅速增長,而現有工具難以提供足夠的可見度。他將 AI 代理程式(AI agents)的興起,比喻為過往「影子IT」的挑戰,使用者未經授權便將新應用程式引入工作環境,導致企業在未充分理解其影響的情況下,即部署了大量的 AI 工具。

Netskope 指出,模型情境協定(Model Context Protocol, MCP)的應用雖然帶來便利,但也引入了新的資安隱憂。例如「情境投毒」(context poisoning)風險,即惡意資料被注入 AI 通訊中,試圖讓 AI 執行非預期的行為,例如呼叫特權工具、過度收集資料或存取敏感資訊。更甚者,一個受感染的 MCP 伺服器恐導致其他伺服器也受波及。Tony Burnside 表示:「組織必須迅速處理這個挑戰。」

為應對這些威脅,企業的資安控制措施需具備「全方位」能力,確保使用者不會將個人身份資訊(PII)、健康資訊或智慧財產等敏感資料傳輸至企業安全防線之外的工具。資料外洩防護(DLP)工具在此扮演關鍵角色,且需比傳統的關鍵字型工具更具智慧,才能識別一系列看似無害的提示中潛藏的資安風險。

Tony Burnside 也提及,雖然傳統的代理伺服器機制對於出站流量仍具備價值,但為提升效能而建立的例外或繞道規則,反而容易製造資安漏洞。他強調,資安與效能不應有所取捨,資安架構必須提供全面的可見度與控制能力,並且不影響運作效能。例如,Netskope One AI Gateway 這類新型閘道工具,便能在不將資料送出網路的情況下,實施嚴格的資安控制。

此外,AI 工具產生的安全信號應即時送交資安營運中心(SOC),以便進行政策應用與情境分析。由於 AI 會大幅增加資安數據量,雖然有客戶每月需處理高達 1,400 萬個警報,但將這些數據集中處理,有助於更有效地偵測潛在的入侵與資料洩漏。Netskope 也提倡對 AI 模型進行「紅隊演練」(red teaming),以找出漏洞並防止提示注入(prompt injection)、越獄(jailbreaking)等攻擊。Tony Burnside 最後表示,企業在擁抱 AI 創新的同時,必須兼顧安全與效能。

3e17d360 ea8f 48bf a684 11f5e0158bb4

Share post:

spot_imgspot_img

熱門

相關新聞
Related

鋼鐵銀河工作室再傳裁員 高達90名員工受影響

商傳媒|方承業/綜合外電報導總部位於芝加哥的遊戲開發商鋼鐵銀河工作室(Iron Galaxy Studios),於本週二正式對外證實將啟動新一輪的人力精簡計畫,預計波及約 90 名專業人員。這已是該公司在短短兩年內二度裁撤員工,去年底才剛縮編 66 名人力;面對瞬息萬變的電玩市場與消費習慣轉向,這間以遊戲移植聞名的工作室表示,現有的組織規模已難以因應發行商對於開發投資的嚴苛標準,必須透過結構性調整來確保企業存續。鋼鐵銀河工作室在最新聲明中指出,過去幾年所認知的「市場波動」現已定型為常態。隨著玩家對數位內容的消費模式產生質變,加上全球發行商對開發案的投資門檻大幅拉高,導致與其合作的夥伴均受到不同程度的衝擊。回顧該工作室近年來的營運軌跡,雖然曾因協助《殺手本能》(Killer Instinct)十週年版本提升至 4K...

日本環境大臣:脫碳攸關經濟成長 工業碳管理市場加速擴張

商傳媒|吳承岳/綜合外電報導日本環境大臣石原宏高近日強調,脫碳行動不僅是環境責任,更是推動國家經濟成長的關鍵。他指出,面對全球淨零排放的趨勢,日本政府正透過一系列政策,積極將脫碳與商業發展緊密結合,並激勵產業轉型。石原宏高表示,日本政府已決定,未來國家級機構將不再採購違反法規的發電業者電力,以此推動再生能源發展。環境省正積極推動自用型再生能源的導入,並支持大型企業協助其供應商逐步轉用再生能源的商業模式。此外,環境省亦與汽車製造商討論擴大回收塑膠的供應,並推動關鍵礦物的循環再利用。日本政府將投入高達410億日圓,支援金屬回收設備的引進與技術驗證,目標是將目前外流的廢棄資源轉化為國內循環。在政策層面,日本已制定促進重複使用的路線圖,並透過《綠色採購法》積極採購脫碳產品以創造市場需求。環境省預計在2026財政年度,針對脫碳產品的評估標準進行研議,並展開示範計畫以驗證有效資訊提供的模式。石原宏高強調,日本每年從海外採購化石資源耗資數十兆日圓,提高再生能源比重與能源自給率,將能有效減少資金外流。在產業面,全球工業碳智慧軟體市場正迅速崛起,成為碳密集型產業的策略性控制層。這類軟體能將碳排放績效與生產經濟效益、合規風險、產品級透明度及資本配置優先順序連結。根據openPR.com報導,全球工業碳智慧軟體市場規模預估將從2025年的64.2億美元,成長至2032年的288.4億美元,複合年增長率高達23.9%。這顯示,碳已成為影響企業成本結構、融資能力、出口競爭力及長期資產策略的關鍵商業變數。企業對於工業碳智慧軟體的採用,正從過往的永續團隊擴展至營運、財務、採購及策略等部門。儘管美國在氣候相關揭露法規方面存在一些不確定性(美國證管會已於2025年3月27日停止捍衛2024年3月通過的氣候相關揭露規定),但美國與日本等國的製造業者,仍因客戶、投資人、出口要求及內部效率目標,需更精準地量測碳排放。特別是日本,因其出口導向型製造業對可稽核的產品碳數據和工廠層級排放可視性有高度需求,成為亞太地區的策略性重點市場。日本的GX League自2023財年啟動以來,2024財年參與企業已達747家,涵蓋日本逾50%的溫室氣體排放。這些企業也參與了試驗性的排放交易系統。日本的脫碳議程已從高層次目標進入營運階段,對於支援測量、目標管理、供應鏈報告及投資情境分析的軟體需求日益增長。標籤: 合作媒體商傳媒

羅東寵物友善餐廳:柴犬陪吃早午餐 百元鮮食讓毛孩落地同樂

宜蘭寵物友善早餐新指標!4.7 星好評口碑成羅東人氣輕食品牌在早午餐選擇日益多元、寵物友善理念逐漸受到重視的當下,《廢柴早午餐》以明確定位與溫度經營,為宜蘭寵物友善餐廳市場帶來一份新意,更在 Google 地圖上迅速累積了近 200 則 4.7 星好評。在柴犬的療癒陪伴與輕食香氣之間,這間羅東特色早午餐店,正慢慢成為當地、外縣市飼主之間熱烈討論的人氣話題。更多資訊可搜尋《廢柴早午餐》官方 Facebook:https://rink.cc/8jtsh官方...

板橋日式食堂:職人祕醬串燒 私房菜色 平價宵夜聚餐首選

從聊天聚餐到晚間小酌,板橋平價串燒店更貼近日常宵夜需求《樂火串燒》想做的並不複雜,把串燒做好,讓客人開心,本身就是莫大的成就感。35元起的價格,讓人不用猶豫就能多點幾串,店內的獨家醬汁,則默默成為店家最大的記憶點。對不少在地人來說,這裡已經是想聊天、想放鬆、想吃點熱騰騰燒烤時會想到的地方。下次經過板橋大遠百一帶,如果剛好想吃點宵夜,不妨走進這間溫馨的小店,親自感受這份用心與熱忱吧!更多資訊可搜尋《樂火串燒》官方 Instagram:https://rink.cc/ny8w7foodpanda 平台:https://rink.cc/ghty3標籤: 合作媒體商傳媒