AI代理程式潛入企業網路難辨惡意 資安專家籲採「誘餌」偵測

商傳媒|葉安庭/綜合外電報導

近年來,人工智慧(AI)應用日益普及,其中能自主執行任務的「AI 代理程式」(AI Agents)已開始大規模滲透企業內部網路,構成新型態的資安威脅。不同於傳統惡意軟體,這些 AI 代理程式透過合法介面探索網路工具與探測系統能力,使其行為在應用程式介面層(API layer)難以與正常流程區分,意圖幾乎「隱形」不可偵測,為企業資安防禦帶來嚴峻挑戰。

根據資安媒體《SC Media》報導,Model Context Protocol (MCP) 這個讓 AI 代理程式能互通有無的協定,採用速度驚人。其下載量從 2024 年底的約 10 萬次,飆升至 2025 年 4 月的超過 800 萬次;到了 2026 年初,每月軟體開發工具包(SDK)下載量更突破 9,700 萬次。目前,數千個 MCP 伺服器已部署在 Block, Inc.、彭博(Bloomberg)與亞馬遜(Amazon)等大型企業,導致內部工具、API 與憑證大規模暴露在 AI 代理程式的存取下。

這項結構性問題在於,MCP 的設計目的在於互通性,而非偵測 AI 代理程式的意圖。傳統以請求檢查為基礎的資安系統,預設惡意行為會呈現不同樣態,但在 MCP 環境下,無論是合法工作流程或惡意探測,其行為模式在外觀上完全相同,導致偵測面臨「分類天花板」。這意味著 AI 代理程式即使在探測憑證或偵察系統,所有的控制措施仍會回報活動正常。

為了解決意圖「隱形」的困境,資安專家提出一種基於「欺騙式防禦」(Deception)的解決方案,概念類似於「誘捕系統」(Honeypots)。具體做法是建立「誘餌工具」,這些工具在網路中看似正常,但實際上不應被任何合法使用者觸碰。一旦 AI 代理程式選擇了這些誘餌工具,其惡意意圖便會立即顯現。

《SC Media》指出,早期的部署經驗顯示,這些誘餌工具在幾分鐘內就被自動掃描器和 AI 驅動的用戶端觸發,而沒有任何合法工作流程接觸它們。資安專家進一步建議採取「兩階段偵測模型」:首先是誘餌互動以標示偵察行為,其次是代理程式與預設憑證工件(例如 Token 或設定檔)的互動,以確認惡意意圖。透過這種方式,資安防禦團隊能從模糊不清的狀態,轉為高可信度的惡意行為偵測,並利用 MCP 元數據追蹤 AI 代理程式的行為,將分散的事件整合成可觀察的時間線。

這項變革要求資安團隊將思維從「請求層」(request layer)轉向「決策層」(decision layer),即關注 AI 代理程式「選擇了什麼」。欺騙式防禦能搶在 AI 代理程式自主探索網路並造成危害之前,將其決策意圖浮現出來。

頭條留言
商傳媒
商傳媒https://sunmedia.tw/
商傳媒是一個提供財經、科技、智慧製造、醫療、產業資訊,為主要服務內容的金融、科技網路媒體,其宗旨在於提供台灣中小企業一個產品新聞的平台,未來更將推廣至世界各國!
- 廣告 -
- 廣告 -

最新文章

臺北更保傳愛耕心創世 司法溫暖粽情粽意

毒癮、酒癮更生人復歸的第一關鍵是穩定安頓,為此,社團法人中華民國耕心希望協會在雙北市設有2間安置處所,提供已戒癮願意接受復歸陪伴的更生學員一個安身之所。並同時設立社會企業餐飲烘焙廚房,協助員學學習技能,透過就業輔導部門以專業協助更生人及藥酒癮朋友媒合就業,讓其順利復歸社會,並對復發的學員進行就醫輔導與陪伴。

四大AI巨頭籌資規模空前 超越美五年IPO市場總和...

商傳媒|方承業/綜合外電報導全球人工智慧(AI)產...

宏國德霖科大吳全桐獲「林謝罕見董事長獎」,以行動演...

墨新聞|新聞策劃編輯部記者李婉如/綜合報導 今日宏...

中原大學境外生走入中原國小 以家鄉故事開啟學童國際...

墨新聞|記者韋石/綜合報導綜合報導/為推動國際教育...

綠智庫發布高雄市長民調  柯競辦反問賴瑞隆  這算...

墨新聞|記者王承綸/高雄報導針對《新台灣國策智庫》...