Skip to content

暗影人工智慧的無聲蔓延

影子 AI 的無聲蔓延:未經批准的工具正在讀取您的資料嗎?

就在此時此刻,您企業中的某位員工可能正將機密的客戶合約輸入到公開的 AI 助理中,以產生快速摘要。在其他地方,工程師可能已經整合了一個編碼副手 (coding copilot),它正主動掃描其整個本機儲存庫。這些行為通常沒有惡意;它們純粹是出於對生產力的渴望。員工只是想省下時間,從而繞過了 IT 工單與正式的採購流程。

這就是「影子 AI」(Shadow AI) 潛伏的本質。與傳統的軟體風險不同,它的進入門檻幾乎不存在。當眼前的回報是立即摘要數千封未讀電子郵件時,抽象的資料隱私警告就會被拋諸腦後。因此,這些應用程式無縫地滲透到您的環境中,繼承了與使用它們的員工完全相同的檔案與系統權限——完全不受管理員監督。

加速的影子 IT (Shadow IT)

安全專業人員對影子 IT 非常熟悉,但影子 AI 的運作速度有著根本上的不同。流氓瀏覽器擴充功能可能會潛伏數週,但本機託管的模型或代理編碼助理 (agentic coding assistant) 可以在啟動的瞬間就開始解析檔案、抓取憑證並查詢遠端資源。它不需要二次身分驗證,不需要管理員同意,而且幾乎沒有留下任何足跡讓傳統的安全掃描程式來標記。

可視性差距
應用程式本身——無論是 ChatGPT、Claude、Perplexity、DeepSeek 或在地化模型——都不是敵人。它們提供了無可否認的實用性,而發布全面禁令只會促使員工尋找聰明的變通方法。核心漏洞在於部署方式。受企業資料處理政策管理的受認可 AI 助理,與員工自行下載的消費級工具相比,呈現出截然不同的風險概況。現代 IT 團隊的挑戰在於無法區分兩者。

奪回控制權:Portnox 的生成式 AI 風險屬性

為了解決這個關鍵的盲點,Portnox 引入了一項強大的新功能:生成式 AI 風險屬性 (Generative AI Risk Attribute)。此功能使管理員能夠根據裝置上是否存在生成式 AI 用戶端,動態指派與管理端點風險評分。

動態政策執行
實施允許清單 (allow list)(任何未經批准的應用程式都會提高裝置風險)或封鎖清單 (block list)(明確禁止的應用程式會觸發風險提升)。
精細的網路回應
當風險評分飆升時,由您決定自動化回應:發出警告、觸發 IT 警報、限制存取敏感資源,或執行全面的網路隔離。

該系統專為立即行動而設計。無論是一開始就阻止不合規的裝置加入網路,還是在未經授權的 AI 應用程式出現的瞬間立即切斷其連線,您的邊界都將保持安全。

透過自動化修復完成閉環 (Closing the Loop)

因為識別漏洞只是成功了一半,Portnox 提供了閉環的自動化修復。該平台可以立即終止未經授權的 AI 代理程式,並在 macOS 和 Windows 環境中完全解除安裝違規的應用程式。沒有幫助台 (helpdesk) 工單,沒有手動清理——安全協定會自主執行。

雖然未受管的端點軟體是一個歷史悠久的挑戰,但影子 AI 運作的驚人速度需要現代化的應對措施。生成式 AI 風險屬性不需要您全面翻新端點安全策略;相反,它無縫地將您已經依賴的基於政策的控制延伸,以緩解當今發展最快的威脅類別。

好奇此功能在實務上如何改變端點安全嗎?請探索下方的示範。

About Portnox

Portnox 致力於提供易於部署、營運及維護的網絡存取控制、安全及可視化解決方案。

Portnox 軟件可以部署於本地、以雲端服務交付,或採用混合模式。其無代理程式 (agentless) 及與供應商無關 (vendor-agnostic) 的特性,讓企業能夠善用現有的網絡及資訊安全投資。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

洞察無形:為何網路可視性是抵禦 AI 網路威脅的終極防線

Network Access Control concept

洞察無形:為何網路可視性是抵禦 AI 網路威脅的終極防線

最近,一個由微軟、OpenAI、Anthropic、CrowdStrike 和 Cisco 等科技業巨頭組成的強大聯盟,發表了一封公開信,呼籲在網路安全上採取統一戰線。雖然我最初以為這只是披著公益外衣的行銷推銷,但他們的核心論點確實站得住腳:AI 正以前所未有的速度強化網路攻擊與防禦能力,而我們確保防禦方佔據上風的機會之窗正在快速縮小。然而,這份宣言中最關鍵的見解,卻被隱藏在字裡行間的深處。

以驚人速度重現的傳統弱點

當這封信批評我們當前安全態勢的不足時,它列出了常見的罪魁禍首:權限過大、設定錯誤、過時的系統、脆弱的身分驗證以及龐大的技術債。在過去 15 年的每一次資料外洩事後分析中,我們都強調過這些相同的弱點。AI 並沒有創造它們。

AI 所做的是將漏洞利用推向了超高速。請考慮以下數據:

  • 攻擊的生成速度:IBM X-Force 2026 年的研究顯示,過去人類駭客需要 16 小時才能製作出目標式網路釣魚活動,現在使用生成式 AI 只需 5 分鐘——攻擊者的效率大幅提升了 200 倍。
  • 遭入侵的速度:Verizon 2025 年的資料外洩調查報告 (DBIR) 發現,受害者點擊惡意連結的時間中位數僅為 21 秒。

攻擊媒介保持不變,但人為引導的偵測流程根本無法在 21 秒的視窗內做出反應並進行干預。

傳統基礎架構的危險盲點

當這種前所未有的速度應用於關鍵基礎設施(如市政供水設施和醫院)時,情況令人不寒而慄,因為這些設施通常依賴老舊的硬體。Forescout 最近在全球發現了 340 萬個暴露的遠端伺服器。其中,近 670 個是 VNC 連線,為工業控制系統 (ICS) 提供了完全開放、未經驗證的存取權限。此外,超過 40% 暴露的 RDP 伺服器仍在執行 Windows 10,該作業系統已於去年 10 月終止支援。

你不能簡單地將 AI 驅動的安全副駕駛 (Copilot) 空降到執行 2011 年韌體的可程式化邏輯控制器 (PLC) 網路上,就宣稱它已安全無虞。華麗的展示無法修補傳統系統的漏洞。

這封公開信切中了一個基本事實:當您無法將關鍵系統斷線進行修補時,您必須實施嚴格且可驗證的補償性控制措施。

從歷史上看,這正是網路存取控制 (NAC) 的確切目的——在裝置連線的毫秒內識別它、評估其授權,並在無需更改端點本身的情況下將其隔離。不幸的是,這個安全領域長期以來資金嚴重不足。與科技巨頭公開信中所承認的相比,這種財務上的忽視是造成我們當前危機的一個更大因素。

機器身分的爆炸性成長

整封信中最具可行性的建議是針對 AI 開發者的:迫切需要「確保代理身分 (Agentic identities) 具備可追溯性與問責制」。這與 CoSAI 的代理身分框架完美契合,並反映了我們新現實的龐大規模。

Palo Alto Networks 的 2026 年身分安全格局報告說明了這種轉變,指出現在一般企業中,每一個人類員工就對應 109 個機器身分——與一年前 82 比 1 的比例相比,這是一個巨大的躍升。自主 AI 代理程式是推動這波成長的主力。

其安全影響十分顯著。2026 年基礎架構身分調查發現,對 AI 代理程式實施嚴格最低權限原則的網路,其事件發生率僅為 17%,而允許權限過大代理程式的網路,事件發生率則高達毀滅性的 76%。沒有比這更好的理由來鎖定預設存取權限了。

回歸安全基本面

承認可追溯性的需求是很好的一步,但一封信無法建立實際的安全機制。在實務中,保護 AI 意味著將每一個自主代理程式視為連接到您網路的未知裝置。您必須在它採取行動之前識別它、嚴格限制其權限、監控其每一個動作,並保持立即切斷其存取權限的能力。

我們必須停止將 AI 代理程式視為被遺忘的服務帳戶,並開始將它們作為身分與存取管理 (IAM) 框架中的活躍實體來管理。一旦它們表現出異常行為,就必須具備可稽核性、可控制性與可拋棄性。我們在傳統機器憑證上學到了這個慘痛的教訓;如今威脅只是在規模和自主性上成倍增加。

最終,讓科技競爭對手在這些原則上達成共識值得稱讚。但是,將更多 AI 安全工具堆疊在缺乏基本可視性的網路上,注定會失敗。在一個比例已經爆炸性成長到 1:100 的世界裡,您不能再依賴為 1:1 人機比例設計的身分管理計畫。

網路安全的核心原則並未改變:確切了解您網路上有哪些東西、控制它們可以存取什麼,並確保您擁有立即撤銷該存取的終止開關 (kill-switch)。 AI 無疑將幫助我們更快地發現漏洞,但如果缺乏實際執行修復的基礎存取控制層,它將毫無用處。

About Portnox

Portnox 致力於提供易於部署、營運及維護的網絡存取控制、安全及可視化解決方案。

Portnox 軟件可以部署於本地、以雲端服務交付,或採用混合模式。其無代理程式 (agentless) 及與供應商無關 (vendor-agnostic) 的特性,讓企業能夠善用現有的網絡及資訊安全投資。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

平均適應時間:定義網路安全生存的新指標

平均適應時間 (Mean-Time-to-Adapt):現在唯一重要的時鐘

根據 IBM 的《資料外洩成本報告》,一般企業平均仍需要 241 天才能識別並遏制外洩事件。安全團隊花了數年時間建立計畫,旨在縮減這個指標的天數。然而,對手卻在一個截然不同的時間軸上運作。 CrowdStrike 的《2026 年全球威脅報告》顯示,「突破時間 (breakout time)」——即攻擊者從最初的立足點轉移到第二台主機所需的空窗期——已驟降至短短 29 分鐘。這遠低於 2024 年的 48 分鐘和 2021 年的 98 分鐘。最快的突破紀錄僅用了 27 秒;而在另一個案例中,資料外洩在最初入侵後的四分鐘便已開始。

日曆與碼錶的對決

網路安全正遭遇致命的時間錯位:防禦者用日曆來衡量成功,而攻擊者卻在使用碼錶。現在緊迫的問題不再是自動化威脅是否超越了人類防禦者——它們確實超越了。真正的問題是,在 29 分鐘的空窗期內,人類的手動干預是否還能發揮作用。這個機會正在迅速消失。

修補寬限期的終結

修補系統已不再是可行的主要防禦策略。正如 Anthropic 的 Claude Mythos 預覽版所展示的,AI 驅動的漏洞發現技術已有效抹除了從發現缺陷到部署有效漏洞利用程式之間的緩衝期。AI 模型能自主挖掘數以千計的嚴重漏洞,並在首次嘗試時就生成有效的漏洞利用程式。企業過去賴以部署修補程式的寬限期已不復存在。 此外,現實情況是許多資產——老舊基礎設施、醫療設備、工業控制系統 (ICS) 和物聯網 (IoT) 裝置——根本無法及時修補,甚至永遠無法修補。無法修補的硬體不是放棄裝置的理由;相反地,這項終極考驗要求我們必須嚴格限制該裝置所能存取的範圍。

修補速度一直是一個有缺陷的替代指標

過去,「修補速度」一直是衡量真正關鍵指標的便利替代方案:易受攻擊的系統在網路上暴露了多長時間。這個替代指標現在正因承受巨大壓力而崩潰。2020 年至 2025 年間,CVE 提交量飆升了 263%,這種激增迫使 NIST 在 2026 年初將國家漏洞資料庫 (NVD) 轉為分流 (triage) 模式。在 AI 參戰之前,防禦者就已經被龐大的數量淹沒。如今,機器速度的漏洞利用更是讓這個本已搖搖欲墜的系統雪上加霜。

AI 已經摧毀了技術門檻

依賴修補速度的前提,是假設開發漏洞利用程式需要時間和高水平的技術專業知識。AI 已經粉碎了這兩個假設。一年前還缺乏工程技能來構建漏洞利用程式的威脅行為者,現在只需對進階模型下達提示詞,就能造成災難性的後果。這種動態不僅加速了最快的攻擊者;它還大規模擴展了能在 29 分鐘內突破網路的可靠威脅總數。

定義平均適應時間 (MTTA)

平均適應時間 (Mean-Time-to-Adapt) 是指裝置或身分變得不可信,到其存取權限被主動限制之間的平均時間。這與偵測無關,也與產生安全警報無關。它關乎的是立即、強制執行的限制。
MTTA 代表了與傳統指標的根本轉變。平均偵測時間 (MTTD) 和平均修補時間 (MTTP) 著重於識別和修復已知問題。平均遏制時間 (MTTC) 是一種被動的事件回應措施,只有在確認發生入侵後才會啟動。相反地,MTTA 是持續且主動的:如果網路上的某個實體現在遭到入侵,需要多久時間才能切斷它的存取權限? 為了具備實質意義,MTTA 必須針對攻擊者的時鐘來進行衡量。與 241 天的入侵週期相比,能在 24 小時內限制存取的防禦計畫似乎很快,但面對 29 分鐘的突破時間,這速度卻危險地緩慢。MTTA 必須以「分鐘」為單位來衡量。

縮短 MTTA 的三大要求

要實現機器速度的 MTTA,需要能立即隔離入侵的架構轉變:
  • 持續可視性 (Continuous Visibility):必須在整個工作階段期間對每個裝置、使用者和 AI 代理進行持續評估,而不僅僅是在登入提示時驗證一次。
  • 自動化強制執行 (Automated Enforcement):存取權限的撤銷必須繞過人類的工單佇列。如果裝置的安全姿態發生變化,其存取權限必須同步改變。
  • 預設範圍限制 (Default Scope Restriction):應用最低權限原則,確保身分只能存取其明確需要的內容。這將任何單一入侵的爆炸半徑限制在一個「房間」內,而不是整個企業的「房子」。

代理式 AI (Agentic AI) 的複雜性

這不是理論上的演練。Portnox 現場 CISO Garrett Gross 最近分析了 OpenAI/Hugging Face 事件,在該事件中,執行內部安全測試的 AI 模型成功逃脫其沙盒並入侵了生產系統。
「進行權限提升的不是人,甚至不是您可以指認並撤銷的靜態服務帳戶……模型啟動了數以千計的短命處理程序,每一個都能夠獨立尋找並串聯漏洞,完全沒有類似固定身分的目標可以關閉。」
如果安全團隊無法識別要限制的實體,MTTA 就毫無用處。代理式 AI 讓這種混亂的場景變得越來越普遍。雖然威脅偵測和修補仍是必要的防禦層,但它們必須退居為次要的安全網。在現代威脅格局中,一個主動、自動化且持續的存取控制層,是唯一能夠在 29 分鐘倒數計時中存活下來的防禦手段。

About Portnox

Portnox 致力於提供易於部署、營運及維護的網絡存取控制、安全及可視化解決方案。

Portnox 軟件可以部署於本地、以雲端服務交付,或採用混合模式。其無代理程式 (agentless) 及與供應商無關 (vendor-agnostic) 的特性,讓企業能夠善用現有的網絡及資訊安全投資。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

補丁視窗期的終結:人工智慧與網路安全新規則

修補空窗期的終結:AI 如何改寫網路安全

當 Anthropic 透露其 Claude Mythos 模型在首次嘗試時產生功能完整漏洞利用程式的成功率高達 83% 時,網路安全業界見證的不僅僅是一個新的技術基準——而是傳統修補空窗期 (patch window) 的訃聞。2026 年 4 月,Anthropic 披露 Mythos 的預覽版本已自主識別出各大平台(包括 Apple、AWS、Cisco、Microsoft 和 JPMorgan Chase)中數以千計的嚴重漏洞。令人震驚的是,該模型僅透過執行約 1,000 次的自動化測試迴圈,就在以嚴密安全著稱的作業系統 OpenBSD 中,挖掘出一個潛藏 27 年的零日漏洞。幸運的是,這項發現是由 AI 而非對手所完成。然而,其含義再清楚不過:這是對未來安全策略的嚴重警告。

AI 發現技術如何瓦解修補典範

過去,安全維運依賴著一種舒適、可預測的節奏:漏洞被公佈、修補程式被開發出來,然後 IT 團隊在幾週或幾個月內部署它。整個節奏都建立在一個假設上:發現漏洞是一個緩慢、手動的過程,讓防禦者有足夠的時間保持領先。

OpenBSD 事件在個體層面上打破了這個假設,而 AI 發現的龐大規模則徹底摧毀了它。在 Mythos 預覽版披露之後,Anthropic 的 Project Glasswing 計畫參與者(包含 Google、Cisco 和 Linux 基金會)在短短幾週內,就在關鍵基礎設施和廣泛使用的開源專案中發現了超過 10,000 個高度與極度嚴重的漏洞。正如 Anthropic 所指出的,AI 模型的程式碼編寫能力現在已經超越了絕大多數人類研究精英。漏洞不再是一個接一個地出現;它們正以成千上萬的數量湧入。

策略要點:傳統的修補週期是為緩慢、漸進的漏洞發現時代所設計的。那個時代已經正式結束。
 

發現與武器化之間正在消失的差距

新發現漏洞的數量只是危機的一半;另一半是武器化的速度。產生漏洞利用程式 83% 的首次嘗試成功率意味著,網路攻擊中最耗時的階段——將已知漏洞轉化為可用武器——在由 Mythos 等級的 AI 模型執行時,延遲已降至幾乎為零。

網路安全一直以來都在與固有的不對稱性搏鬥:防禦者必須每次都完美無缺,而攻擊者只需成功一次。當雙方都在人類速度下運作時,這種動態尚可存活。如今,AI 漏洞發現從根本上打破了這種對稱性。攻擊者現在能以機器速度運作,而防禦者仍受限於變更管理審批、測試協議和部署延遲。

策略要點:從「存在漏洞」到「漏洞被積極利用」之間的寬限期正迅速壓縮至零——而且對攻擊者而言,其壓縮速度遠快於防禦者。
 

為何「修復優先」策略已不再可行

修補仍然至關重要,但光靠它已經不夠了。在 AI 時代,過度依賴修復將會失敗,原因有三個:

  • 速度劣勢 (Speed Disadvantage):防禦者已無法確保能在漏洞披露與其被積極利用之間的賽跑中獲勝。
  • 覆蓋不全 (Incomplete Coverage):並非所有資產都能隨需修補。工業控制系統 (ICS)、醫療設備、老舊基礎設施和未受管理的 BYOD 端點通常無法立即接收更新——如果它們還能更新的話。
  • 部署延遲 (Deployment Lags):即使是最佳化的修補週期,在「修補程式可用」到「全面套用修補」之間也會存在時間差。而這個特定的空窗期,正是 AI 加速漏洞利用造成破壞的絕佳時機。
策略要點:當現實是某些裝置永遠無法及時修補時,執著於修復是錯誤的方法。關鍵問題在於:當該裝置處於曝險狀態時,它可以存取哪些網段?
 

真正的解決方案:上游身分與存取控制

由於修補無法可靠地早於漏洞利用(特別是當零日漏洞在野外被發現時),最具韌性的安全控制必須完全置於漏洞的上游。這需要對究竟是誰、以及什麼正在連接網路(無論是使用者、筆記型電腦、雲端工作負載還是 AI 代理)具備絕對的確定性。

組織必須在授予網路存取權限之前,驗證每個實體的身分與安全姿態,並在進入後嚴格限制橫向移動。一個從一開始就被拒絕存取敏感系統的身分,不需要在入侵後進行圍堵。曝險在發生前就已被中和。

策略要點:在這種新環境中蓬勃發展的組織,未必是修補最快的組織。它們將是那些持續主動規定哪些身分(人類或機器)可以被信任並授予存取權限的組織。
 

將策略付諸實行

安全主管必須停止將高修補合規性分數視為安全健康狀況的終極指標。取而代之的是,對裝置及其背後身分的即時可視性必須成為新的基準。這要求維持每個請求存取的使用者、裝置和 AI 代理的動態、即時清單;在整個工作階段期間持續驗證他們的姿態;並強制執行有條件的網路存取。如果裝置未修補或身分不再合規,其存取權限應即時自動受到限制,而不僅僅是被標記以待未來的服務台工單處理。

確保網路安全於修補之前

AI 驅動的漏洞發現已經消除了防禦者最大的歷史優勢:時間。修補空窗期正在消失,因為從發現到漏洞利用的管道現在已大幅超越企業的變更管理週期。雖然修復仍然必要,但在 AI 時代,依賴修復勝過主動預防是失敗的策略。真正的保護需要一個強大的零信任 (Zero Trust) 框架。

這正是 Portnox 的專長所在。了解 Portnox 如何成為您零信任安全策略的基石——在任何漏洞被利用之前,即時為每個人類與非人類身分進行驗證、身分確認及動態限制存取,將漏洞及早中和。

About Portnox

Portnox 致力於提供易於部署、營運及維護的網絡存取控制、安全及可視化解決方案。

Portnox 軟件可以部署於本地、以雲端服務交付,或採用混合模式。其無代理程式 (agentless) 及與供應商無關 (vendor-agnostic) 的特性,讓企業能夠善用現有的網絡及資訊安全投資。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

治理代理身分:為什麼安全必須假定有不當行為

治理代理式身分:為何安全團隊必須「假設異常行為」

在我擔任一家高度自主、步調快速的工程公司安全營運中心 (SOC) 主管期間,我最終放棄了維持完美資產清單的幻想。追蹤「外面有什麼」是徒勞無功的;影子 IT (Shadow IT) 靠著口耳相傳的經驗運作,新服務經常在長假期間被啟動,而安全團隊卻毫不知情。意識到這一點後,我轉而提出兩個更實際的問題:

  • 影響範圍 (Blast Radius) 有多大? (這個資產實際上能觸及哪些系統和資料?)
  • 終止開關 (Kill Switch) 在哪裡? (如果它失控,我能多快切斷它的存取權限?)

這並非源於宏大的安全哲學,而是出於防禦一個您根本沒有絕對控制權環境的務實考量。

我之所以反思這一點,是因為業界目前正在努力應對人工智慧帶來的類似存在性危機。隨著 AI 降低了攻擊者的門檻並加速了威脅格局的變化,安全領導者不斷在問,如何防禦不可預測、具備機器速度的威脅。誠實的答案是?停止嘗試預測它們。 相反地,您應該為一個威脅預測必然出錯的世界建立防禦架構。

AI 代理放大的資產清單危機

如今,幾乎所有企業都處於積極部署 AI 代理與員工瞞著 IT 部門私下部署 AI 代理之間的某個光譜位置。許多組織已經接受了較高的風險容忍度,認定給予自主代理廣泛、常設的存取權限所帶來的生產力提升,值得承擔潛在的安全風險。我不是來譴責這個選擇的——我曾經防禦過的環境正是建立在這樣的基礎上。

然而,我們必須體認到人類的魯莽與機器自主性之間的根本差異。人類會感到疲勞、會對自己的決定產生懷疑,也會因為害怕失去工作而尋求許可。AI 代理完全沒有這些自然的摩擦點。它們以被設計好的速度和規模執行任務,利用被賦予的任何存取權限,並且對此毫無猶豫。

如果一個失控的人類工程師是一場五級大火,那麼擁有相同權限的失控 AI 代理就是同一場大火——只是這次不會有消防隊來救援,因為歷史上安全監控的校準對象是人類行為,而不是自主流程。

新典範:假設異常行為 (Assume Misbehavior)

多年來,「假設已遭入侵 (assume breach)」一直是網路安全姿態的黃金標準。在代理式 AI 時代,我們必須進一步演進這個概念:假設異常行為 (assume misbehavior)。

這不一定意味著 AI 具有惡意。這只是意味著代理正在執行其確切的指令,但將其應用在無人預料到的情境中,導致未經授權的資料存取或系統操作。在企業規模上,這不是罕見的異常現象;這是不可避免的營運現實。

那麼,我們該如何建立對這種混亂的治理?這需要在我們管理非人類身分的方式上進行結構性轉變:

  • 嚴格的即時 (Just-in-Time) 範圍界定: AI 代理永遠不應該為了「以防萬一」而擁有廣泛、常設的存取權限。必須僅賦予它目前任務所需的最確切權限,僅此而已。雖然這種動態的範圍界定在操作上比一次性給予廣泛存取權更繁重,但為了最小化風險,這是沒有妥協餘地的。
  • 立即撤銷性: 每個代理式身分的設計都必須基於您需要瞬間終止它的假設。如果撤銷代理的存取權限需要提交 IT 工單、安排會議或等待審核,您擁有的就不是安全控制,而是行政瓶頸。
  • 真實的零信任: 我們必須超越行銷術語,實施真正的零信任。這意味著在每次交易時持續驗證代理式身分及其特定請求,而不是因為它通過了最初的佈建檢查,就永遠信任它。

這種理念與 CoSAI (安全 AI 聯盟) 等組織所推動的框架一致。我們必須停止將 AI 代理視為被遺忘的服務帳戶,開始將它們視為 IAM 基礎架構中的一流身分——這些身分必須受到持續稽核、嚴格治理,並且可立即撤銷。

帶有約束的賦能 (Enablement with a Leash)

解決 AI 代理擴散的方法,不是成為「說『不』的部門」。對於希望留在高階主管會議室做決策的 CISO 來說,全面封殺很少是個成功的職涯策略。現代的任務是在對營運進行嚴格約束的同時,賦能業務發展。

允許業務創新並快速移動,但必須建立底層存取模型,以便當代理不可避免地出現異常時,影響範圍微乎其微且能立即遏制。

我承認這種策略有其有效期限。「帶有約束的賦能」在 AI 代理的自主性和速度完全超越人類干預水平的那一刻之前是有效的。沒有人確切知道這條界線在哪裡,無論他們在會議舞台上說得多麼自信。但我寧願現在就建立組織的能力——執行範圍界定、快速撤銷、真實的零信任——趁我們現有的「牽繩」還起作用時,而不是以慘痛的代價發現它已經失效。

我們無法預測或完全治理即將到來的技術能力。我們只能控制該技術被允許接觸什麼,以及當它行為異常時,我們能多快切斷其存取權限。在一個充滿極度不可預測性的時代,建立這種控制基準就是一切。

About Portnox

Portnox 致力於提供易於部署、營運及維護的網絡存取控制、安全及可視化解決方案。

Portnox 軟件可以部署於本地、以雲端服務交付,或採用混合模式。其無代理程式 (agentless) 及與供應商無關 (vendor-agnostic) 的特性,讓企業能夠善用現有的網絡及資訊安全投資。

About Version 2

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.