生成式AI資安出現結構性轉變。當AI從聊天、摘要進一步變成可自主讀取資料、修改檔案、呼叫API及執行程式的Agent,企業防線也必須從模型與提示詞防護,向AI實際執行階段的Runtime Security延伸。AI安全業者HiddenLayer近日完成1億美元B輪融資,正反映Agentic AI安全需求快速升溫。
HiddenLayer表示,新資金將強化Agentic Runtime Security及Agent Harness Security,尤其鎖定自主Coding Agent。其核心概念是持續觀察AI代理在正式環境中的行為,在執行當下辨識提示注入、工具濫用及未授權操作,而非只在模型部署前進行靜態安全檢查。
原因在於Agent改變了AI攻擊面的本質。傳統LLM遭Prompt Injection攻擊,可能產生錯誤回答;但Agent若同時擁有企業資料、瀏覽器、程式碼、雲端服務或MCP工具權限,同樣的攻擊可能進一步觸發資料外洩、檔案修改甚至程式執行。微軟先前研究亦指出,惡意MCP工具描述可能把原本受信任的AI Agent轉化為資料外洩控制面。
...
...
| 使用者別 | 新聞閱讀限制 | 文章閱讀限制 | 出版品優惠 |
| 一般使用者 | 10則/每30天 | 0則/每30天 | 付費下載 |
| VIP會員 | 無限制 | 25則/每30天 | 付費下載 |

