跳到主要內容
2026-09-09 日報
安全與監管

台灣大攜手精誠資訊推 AI Agent 全生命週期治理,導入紅隊演練與動態信任推斷引擎防堵越權行動

INSIDE單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

台灣大哥大於 8 日舉辦硬科技日,宣布攜手精誠資訊為其 MyAgent 等企業 AI 應用導入全生命週期資安與治理機制。合作架構由台灣大提供運算基礎設施、模型與平台,精誠資訊則負責開發、上線前測試到零信任架構的防護。 精誠資訊指出,AI Agent 具備取得系統權限與呼叫工具的能力,資安風險已從生成錯誤內容擴大至越權行動;曾有企業因自建 Agent 憑證外洩,導致攻擊者在 9 秒內刪除線上資料庫與備份。 針對開發階段,精誠導入安全軟體開發生命週期(SSDLC)與最小權限原則,防範資料下毒與權限外洩;上線前則透過紅隊演練(Red Teaming)測試提示詞注入、資料外洩與工具濫用等 Agent 特有風險。 系統上線後採「雙軌防護」,以 AI 網站應用程式防火牆(WAF)阻擋外部攻擊,並管控內部員工使用外部 AI 工具衍生的影子 AI(Shadow AI)問題。此外,精誠提出「信任推斷引擎」,依據裝置狀況、安全情資與任務風險動態調整安全門檻,涉及高權限任務時將強制啟動人工介入(Human-in-the-loop),偵測到異常即阻擋執行。 該治理架構目前已接軌 ISO/IEC 42001 AI 管理系統與 ISO/IEC 23894 AI 風險管理指引等國際規範。
讀原始報導