英國國家網路安全中心(NCSC)近日提出AI代理資安暫行實務建議,主張AI代理應一律在沙箱環境中執行,並依AI代理的自主程度與組織可接受的風險,採取網路與運算環境隔離、身分與權限控管、持續監控及緊急停止等相應措施。
NCSC進一步提出AI代理網路隔離原則,隔離層級越高,可存取的網路範圍就越小。最低層級不限制網路存取,之後依序收緊為只能連線至核准網域、僅能存取AI模型API;最高層級則完全禁止對外連線,並在網路沙箱內採用本地部署的AI模型。AI代理執行環境也應預設封鎖輸入與輸出的網路流量,再依實際任務需求開放必要連線。
運算環境也採分級隔離。最低層級不採運算隔離,AI代理可與其他工作負載及資料共用主機環境;更高層級可透過處理程序分離或容器隔離AI代理執行環境,再進一步採用虛擬化技術加強隔離;最高層級則使用與其他工作負載分離的專用硬體。NCSC提醒,AI代理可能利用系統設定問題,甚至藉由部分技術控制措施的漏洞逃脫沙箱,因此高風險部署環境應採取多層隔離與控制措施。
身分與權限控管也是部署重點。每個AI代理都應配置獨立身分,限制可使用的身分驗證憑證、相關授權及已驗證連線階段,並只賦予完成任務所需的最低權限。
AI代理開始運作後,相關活動應納入組織既有的24×7資安監控與事件應變流程,並保存推理軌跡、對話紀錄及必要的沙箱環境日誌與網路遙測資料。若偵測到AI代理相關事故,或接獲事故通報,處置措施不能只停止AI代理處理程序,還應能切斷相關基礎設施的網路存取,或中斷AI代理與AI模型推論基礎設施之間的通訊,以立即停止AI代理的自主活動。
這項暫行實務建議於8月20日公布,主要提供負責建置與維運高自主性AI代理環境的系統設計與操作人員參考;正式指引仍在研擬中,未來將取代現有內容。
Comments (0)