新聞

【拉斯維加斯直擊】隨著AI代理時代來臨,在傳統AI Gateway、AI Guardrails發展之外,如何更完善地管控企業內部AI應用,已成為企業資安防線升級的全新課題。在8月美國黑帽大會現場,趨勢科技旗下TrendAI企業資安事業群展示最新發展的Security for AI解決方案,分別是AI Security Blueprint與Agentic Governance Gateway,預計都將在2026年下半年正式登場。

在黑帽大會展區現場,趨勢科技TrendAI特別展示TrendAI Vision One平臺的最新功能──AI安全藍圖(AI Security Blueprint)儀表板,其主要效益在於掌握AI環境的整體能見度,協助企業在開發、部署至正式生產環境等全生命週期,建立AI資安防禦的基礎。

簡單來說,這套儀表板能集中掌控所有AI資產的能見度,涵蓋服務、模型、工作負載(Workloads)、資料儲存庫、身分與權限、程式碼儲存庫、API,以及容器等資產,以強化AI環境中每一個層級的資安防護。這項功能目前處於預覽階段,預計於9月中下旬正式推出。

在這些涵蓋範疇中,身分治理更是AI防禦體系的核心之一。根據趨勢科技TrendAI現場工作人員說明,由於AI Agent本質上就如同一個用戶身分,必須比照人類員工實施同等嚴謹的控管。例如,平臺可透過AI Secure Access等防護工具在第一線執行控管,並將動態數據即時回傳至AI Security Blueprint儀表板;這不僅能協助企業主動偵測憑證遭竊或洩漏的風險,更能透過儀表板集中掌控服務帳戶(Service Accounts)、弱驗證帳號,以及權限過大的管理者,確保各項AI任務皆能落實最低權限原則。

在現場展示的AI Security Blueprint之外,TrendAI平臺暨業務長及TrendAI負責人金敬秀(Rachel Jin)亦透露,TrendAI另一項技術最新進展是Agentic Governance Gateway。

金敬秀指出,面對AI代理的風險,AI系統的資安思維必須從過去的單點防護全面進化為系統治理,能否理解並掌控代理系統的自主行為與決策,正是其中關鍵。她並透露,這項專為自主代理(Autonomous Agents)提供能見度與安全控管的全新應用,預計今年第四季正式推出。

從TrendAI Vision One平臺的AI Security功能選單可見,除了即將於9月正式推出的AI Security Blueprint(目前為預覽版),亦包含先前已推出的AI Secure Access與AI Application Security兩大功能。

根據現場趨勢科技TrendAI人員的展示,透過AI Application Security底下的AI Guard,可在企業自建客服聊天應用系統中,即時攔截提示詞注入等攻擊。

在2026黑帽大會期間,TrendAI也示範AI Secure Access的效果,當員工於ChatGPT等外部GenAI輸入暴力或違法等有害提示時,可依企業政策即時阻擋並提示資料受限制。

在雲端態勢管理項目之下,TrendAI Vision One亦有AI Security Posture Management(AI-SPM)的介面,資安人員可跨多雲檢視弱點與錯誤組態等風險事件,並依風險指數排出優先處置項目。