跳到主要內容
2026-09-12 日報
開發生態

CSA 發布《零信任微分段指引》,將 AI 代理納入控管並依自主程度進行風險分級

iThome單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,雲端安全聯盟(CSA)發布《零信任微分段指引》,因應雲端、IoT 及 AI 代理等動態環境,提出透過微分段落實最低權限通訊,以縮小資安事件影響範圍。指引將微分段分為兩種互補模式:透過 VLAN 與防火牆限制流量範圍的「拓樸定義式分段」,以及在建立連線前依身分條件決定許可的「連線定義式分段」。針對具備自主呼叫 API 與存取資料能力的 AI 代理,CSA 建議企業應依其自主程度、工具能力、資料敏感度、跨網域存取範圍及操作可逆性進行風險分級。規範要求限制 AI 代理僅能連線至核准目的地,預設拒絕未經核准的對外連線,並建立工具、API、模型與資料來源的核准清單,避免存取超出任務所需的資源。
讀原始報導
相關主題