生成式AI资安出现结构性转变。当AI从聊天、摘要进一步变成可自主读取资料、修改档案、呼叫API及执行程式的Agent,企业防线也必须从模型与提示词防护,向AI实际执行阶段的Runtime Security延伸。AI安全业者HiddenLayer近日完成1亿美元B轮融资,正反映Agentic AI安全需求快速升温。
HiddenLayer表示,新资金将强化Agentic Runtime Security及Agent Harness Security,尤其锁定自主Coding Agent。其核心概念是持续观察AI代理在正式环境中的行为,在执行当下辨识提示注入、工具滥用及未授权操作,而非只在模型部署前进行静态安全检查。
原因在於Agent改变了AI攻击面的本质。传统LLM遭Prompt Injection攻击,可能产生错误回答;但Agent若同时拥有企业资料、浏览器、程式码、云端服务或MCP工具权限,同样的攻击可能进一步触发资料外泄、档案修改甚至程式执行。微软先前研究亦指出,恶意MCP工具描述可能把原本受信任的AI Agent转化为资料外泄控制面。
...
...
| 另一名雇主 | 限られたニュース | 文章閱讀限制 | 出版品優惠 |
| 一般使用者 | 10/ごとに 30 日間 | 0/ごとに 30 日間 | 付费下载 |
| VIP会员 | 无限制 | 25/ごとに 30 日間 | 付费下载 |

