開發生態
Salesforce 於 Dreamforce 說明 AI Agent 信任治理,推出 Red Agent 滲透測試工具與 Security Mesh
INSIDE單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

Salesforce 於 Dreamforce 大會說明代理式 AI(Agentic AI)時代的信任治理體系,並推出自動化滲透測試工具 Red Agent 與整合多方資料源的 Security Mesh。
官方展示內建 6 大核心風險(含幻覺、自主偏離、隱私侵犯等)的信任地圖(Trust Map),每一項均搭配出廠預設(Out-of-the-box)與可自訂的護欄機制。官方強調,透過正確的權限設定,信用卡號等敏感資料可由 Agent 在系統層級處理,人員無須接觸,進而強化隱私防護。針對產品迭代加速,法務團隊正開發自動化產品法律審查(Product Legal Review)機制,預期在人數不變下應對呈指數成長的審查量。
在資安防禦方面,資訊安全長 Iain Mulholland 指出,AI 的全天候審查能力讓資安團隊無須再做風險取捨;在確定性高的重複事件上,Salesforce 已將隔離時間從數天縮短至秒級的自動化隔離(Automated Containment)。透過 Frontier Strike 專案,Salesforce 運用 Anthropic 的 Project Glasswing 與 OpenAI 的 Daybreak 模型,在發現漏洞時由 AI 建議修補方式,並在程式碼修好前先建議部署網頁應用程式防火牆(WAF)規則等進行「虛擬修補(Virtual Patching)」。
新發表的 Security Mesh 透過 Security Center 提供,採用 OCSF 標準整合 Okta、CrowdStrike、DigitSec 等約 80 個資料源,搭配 Slack 上的 AI Agent,將 SOC 分析師調查威脅的時間從數小時縮短至數秒。此外,針對客戶設定錯誤(Misconfiguration)風險,新推出的 Red Agent 自動化滲透測試工具會掃描潛在資料暴露風險並提供修正建議。
在產品無障礙(Accessibility)方面,成熟的檢測技能已嵌入 Agent 系統以提高缺陷覆蓋率,並逐步邁向自動修復(Auto-remediate);面對關鍵決策,官方強調必須保留「有意義的人類監督(Meaningful Human Oversight)」。針對資料主權與合規,荷蘭政府 8 月公開的 DPIA 評估指出,若落實建議措施,使用 Salesforce 的 Sales Cloud 與 Service Cloud 已無已知的高度資料保護風險。
讀原始報導