Netskope示警:AI應用挑戰資安可見度 東西向流量與情境投毒成新風險

商傳媒|何映辰/台北報導

隨著人工智慧(AI)技術的快速應用,企業資安面臨前所未有的挑戰。全球網路安全解決方案供應商 Netskope 亞太區副總裁 Tony Burnside 近日指出,AI 工具在整合過程中,缺乏足夠的資安監管,尤其在「東西向流量」與「情境投毒」方面,構成新的安全隱患。

Tony Burnside 強調,過去資安關注多集中在「南北向流量」(即進出企業網路的數據),但現在 AI 工具在系統內部運作產生的「東西向流量」正迅速增長,而現有工具難以提供足夠的可見度。他將 AI 代理程式(AI agents)的興起,比喻為過往「影子IT」的挑戰,使用者未經授權便將新應用程式引入工作環境,導致企業在未充分理解其影響的情況下,即部署了大量的 AI 工具。

Netskope 指出,模型情境協定(Model Context Protocol, MCP)的應用雖然帶來便利,但也引入了新的資安隱憂。例如「情境投毒」(context poisoning)風險,即惡意資料被注入 AI 通訊中,試圖讓 AI 執行非預期的行為,例如呼叫特權工具、過度收集資料或存取敏感資訊。更甚者,一個受感染的 MCP 伺服器恐導致其他伺服器也受波及。Tony Burnside 表示:「組織必須迅速處理這個挑戰。」

為應對這些威脅,企業的資安控制措施需具備「全方位」能力,確保使用者不會將個人身份資訊(PII)、健康資訊或智慧財產等敏感資料傳輸至企業安全防線之外的工具。資料外洩防護(DLP)工具在此扮演關鍵角色,且需比傳統的關鍵字型工具更具智慧,才能識別一系列看似無害的提示中潛藏的資安風險。

Tony Burnside 也提及,雖然傳統的代理伺服器機制對於出站流量仍具備價值,但為提升效能而建立的例外或繞道規則,反而容易製造資安漏洞。他強調,資安與效能不應有所取捨,資安架構必須提供全面的可見度與控制能力,並且不影響運作效能。例如,Netskope One AI Gateway 這類新型閘道工具,便能在不將資料送出網路的情況下,實施嚴格的資安控制。

此外,AI 工具產生的安全信號應即時送交資安營運中心(SOC),以便進行政策應用與情境分析。由於 AI 會大幅增加資安數據量,雖然有客戶每月需處理高達 1,400 萬個警報,但將這些數據集中處理,有助於更有效地偵測潛在的入侵與資料洩漏。Netskope 也提倡對 AI 模型進行「紅隊演練」(red teaming),以找出漏洞並防止提示注入(prompt injection)、越獄(jailbreaking)等攻擊。Tony Burnside 最後表示,企業在擁抱 AI 創新的同時,必須兼顧安全與效能。

頭條留言
商傳媒
商傳媒https://sunmedia.tw/
商傳媒是一個提供財經、科技、智慧製造、醫療、產業資訊,為主要服務內容的金融、科技網路媒體,其宗旨在於提供台灣中小企業一個產品新聞的平台,未來更將推廣至世界各國!
- 廣告 -
- 廣告 -

最新文章

小米智慧穿戴新品六款同發!Watch S5、手環 ...

伴隨年度旗艦手機的熱潮,小米今(5/29)日在台灣一口氣發表六款全新智慧穿戴與音訊新品,全面擴大其智慧生態系陣容。

全線標配徠卡 5x 潛望長焦 Xiaomi 17T...

小米今(5/29)日在台正式推出備受期待的年度旗艦 Xiaomi 17T 系列,再度攜手傳奇影像品牌徠卡,將行動攝影體驗推向全新高度。

野獸國「潮玩宇宙城」登陸台北潮玩展 《假面騎士》與...

野獸國宣布將於「2026台北國際潮流玩具、授權展」打造大型主題展區「潮玩宇宙城」,於台北世貿一館推出結合潮流玩具、特攝IP與娛樂互動的沉浸式空間。此次展區以未來感與潮流美學為設計主軸,除了首度公開《假面騎士》特展區與K-pop獵魔女團主題視覺區外,也將展出多款限定公仔與收藏商品。現場同步推出全館盲盒任選3件85折,以及最低48折的限量福袋優惠,吸引潮玩與動漫迷關注。

台股瘋狂大漲!單週強彈2464點 市值暴增8兆元

墨新聞|記者張靜惠/綜合報導【記者張靜惠台北報導】...

TP-Link 首款 Wi-Fi 8 路由器 Ar...

TP-Link正式公開旗下首款Wi-Fi 8路由器「Archer 8」,預計將於2026年10月上市,成為品牌布局下一代無線網路的重要產品。不同於過往Wi-Fi世代強調理論峰值速度,Archer 8主打「真實世界穩定度」,鎖定家庭多裝置、高頻寬與跨空間使用需求,透過AI智慧優化、強化射頻架構與天線設計,改善訊號死角、跨樓層衰減與鄰近訊號干擾等常見問題。除了Archer 8之外,TP-Link也同步公布後續Wi-Fi 8產品規劃,包括預計2027年第一季推出的Deco 8 Mesh系統,以及2027年第二季登場的Roam 8旅行路由器、Wi-Fi 8訊號延伸器與網卡產品。