快訊

半個台灣有感!6:44東南部海域規模4.9地震 綠島最大震度4級

敲響警鐘 AI巨頭籲業界放慢發展腳步

竹北藍白破局 外溢效應? 柯文哲:兩黨主席先解決問題

AI 代理出事不再各自處理 NVIDIA 等業界成員推 SAFE 共享指引

隨著AI代理開始接觸企業資料、呼叫工具並自行埀行任務,資安事件也不再只是單一模型的漏洞。適逢年度Black Hat大會在美國拉斯維加斯登場,Linux Foundation針對共享AI發現交換機制(Shared AI Findings Exchange,SAFE)發布徵求意見書,希望建立一套跨企業通報與共享機制,讓個別AI代理發生的資安事件,能轉化為整個產業共同使用的防護經驗。

SAFE目前由開放安全AI聯盟(Open Secure AI Alliance)工作小組起草,參與成員包括NVIDIA、思科、CrowdStrike、Hugging Face及Red Hat等業者。聯盟規模目前已超過120個組織,SAFE則仍處於提案及徵求意見階段,尚未成為正式標準。

依照初步構想,SAFE將以保密方式蒐集及分析AI資安事件與未遂事件,並建立受影響對象通知機制,同時找出反覆發生的控制失效,進一步提出以實際證據為基礎的防護建議。核心目標是讓企業不必各自面對相同攻擊,也能在兼顧機密資訊的前提下,分享威脅情報與防禦方法。

這套指引鎖定的並不只是AI模型。AI代理還涉及身分與權限、代理協調框架(harness)、外部工具、執行環境、操作紀錄及安全評估;只要其中一個環節失守,便可能出現提示詞注入、工具投毒、權限濫用或資料外洩。因此,代理型AI的防護不能只靠傳統漏洞掃描,而要從代理取得權限、執行任務到留下紀錄,全程建立可追蹤及可稽核的控制機制。

NVIDIA此次提供的工具橫跨代理安全堆疊。其中,NVIDIA Labs Object-Oriented Agent(NOOA)研究框架,可用於測試、追蹤及稽核代理行為;NVIDIA OpenShell則從執行環境限制代理可以查看、存取及操作的內容。NVIDIA也針對開放代理技能加入提示詞注入與工具投毒掃描、密碼學簽署及技能卡,讓使用者能確認技能來源、功能及發布後是否遭到修改。

模型安全方面,NVIDIA提供NeMo Guardrails、NeMo Anonymizer及NeMo Safe Synthesizer,分別協助企業落實安全政策、保護敏感資料及建立符合隱私要求的合成資料;開源大型語言模型漏洞掃描器Garak,則可在模型發布前檢查資料外洩、提示詞注入及越獄風險。

聯盟其他成員則從不同環節補上防護缺口。Amazon提供代理開發工具Strands Agents及存取控制語言Cedar;微軟開源PyRIT、RAMPART及Assert,用於自動化紅隊測試、重現資安事件及執行安全評估;Red Hat的asago則能將NIST、OWASP及歐盟人工智慧法案等治理要求,直接連結至代理在執行階段可以採取的行動。

企業實際導入的規模也逐漸放大。CrowdStrike以NVIDIA Nemotron Nano模型進行資安防禦微調,內部測試顯示,在Falcon LogScale產生調查查詢的準確度達96%;Uber開源的代理型AI偵測與回應系統(ADR),目前每日可處理超過20萬個代理工作階段、涵蓋3萬個端點,並能重建從提示詞、推理、工具呼叫到執行結果的完整因果鏈。

SAFE目前雖仍在徵求意見,但業界推動方向已相當明確:當AI代理從提供答案走向直接執行任務,資安機制也必須從單點防護,進一步走向跨企業通報、事件重現及集體防禦。

NVIDIA AI Linux

登入後開始簽到

您即將前往會員中心
登入簽到送 LINE POINTS 🪙

延伸閱讀

白宮AI安全框架定案 找OpenAI、Anthropic等討論

白宮敲定AI框架 訂明確規範、舉行企業閉門會議防技術失控

Meta與OpenAI等4公司將見川普幕僚 談AI安全測試

AI監管拉鋸戰/川普畫下大西洋數位鐵幕

相關新聞

台積電先進製程大擴產 明年計畫曝光 營收將續寫新高

台積電持續衝刺先進製程產能,供應鏈傳出,台積電首次揭露明年最新2/3奈米擴產目標,2奈米從今年底9萬片,明年中增至11萬片,增幅22%;3奈米從今年底逾18萬片,明年中達21萬片,增幅逾16%。

中華電擬調薪4%!福利加碼 卓揆讚「永遠走在最前面」

中華電信積極打造幸福企業,董事長簡志誠昨(13)日釋出員工福利大禮包,強調持續鼓勵婚育,目前也正研擬2027年加薪計畫,預估加薪幅度不低於公務人員調薪(4%),並透過「持股信託制度」,針對適用勞退新制同仁新增「增給持股信託獎勵金」等多元方案。

輝達將於8月26日公布上季財報

AI晶片大廠輝達(NVIDIA)即將於美國時間8月26日公布2027財會年度第2季財報,而該公司日前公布的第三方運算融資方案細節也備受外界關注。

AI三強放慢研發避免對人類帶來風險 短線恐衝擊鴻海、廣達等供應鏈

Anthropic執行長阿莫戴、OpenAI執行長奧特曼、SpaceX執行長馬斯克等AI三巨頭同聲呼籲,AI發展太快,可能為人類帶來嚴重風險,業界應放慢精進AI模型效能的速度。

揪團搶占機器人商機 安謀宣布推出Arm實體AI全面設計

安謀(Arm)串聯生態系,搶占實體AI商機,宣布Arm全面設計(Arm Total Design)生態系倡議拓展至實體 AI,將整合技術堆疊中各層合作夥伴的專業能力,降低整合複雜度,加速自主系統開發。

專訪/微軟攜台供應鏈拚AI資料中心效率 全面轉向液冷、回應4提問

半導體供應鏈高喊應「系統技術協同研發」,微軟全球基礎建設總經理Alistair Speirs接受《經濟日報》專訪,指出微軟資料中心規劃亦採系統級方法(Systems approach),跟台灣供應鏈緊密合作,並披露微軟正全面轉向液冷而策略性使用Neo Cloud現成算力,強調客戶需求遠大於供給沒有泡沫化疑慮。

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。