美股
基金
外匯、加密貨幣
滬、深港通
港股
 
納斯達克
 
恆生指數
 
道瓊斯
 
標準普爾
 
 
新聞分享
如欲分享新聞,請填寫收件人及閣下之電郵,再按「送出」。*必需填寫
收件者電郵*
請用分號「;」分隔不同電郵地址,例子:a@a.com;b@b.com
閣下之電郵*
分享內容
AI代理爆發年!巴隆:「提示注入」成最大夢魘 資安產業迎關鍵轉折
人工智慧公司正加速推動 AI 代理人 (agents) 商業化,並普遍預期 2026 年將成為關鍵爆發年。然而,《巴隆周刊》資深科技股撰稿人 Adam Levine 認為,隨著應用場景擴大,一項尚未被...
重設
送出
視窗將於5秒內關閉
AI代理爆發年!巴隆:「提示注入」成最大夢魘 資安產業迎關鍵轉折
鉅亨網新聞
推薦
0
利好
0
利淡
0
 
 

人工智慧公司正加速推動 AI 代理人 (agents) 商業化,並普遍預期 2026 年將成為關鍵爆發年。然而,《巴隆周刊》資深科技股撰稿人 Adam Levine 認為,隨著應用場景擴大,一項尚未被充分因應的重大資安風險正浮上檯面,也為資安產業帶來新的競逐焦點。

所謂代理人,是能在僅接收簡單指令下,依託大型語言模型,自主完成一連串複雜任務的軟體工具。

目前 AI 代理人最廣泛的用途集中於軟體開發領域,只要具備足夠預算,單一工程師便可調度多個代理人,同步處理既有程式碼,甚至從零開始建立專案。這種高效率模式雖引發市場高度期待,卻也伴隨質疑聲浪,其中最受關注的威脅,正是所謂的提示注入攻擊 (prompt injection attack),藉由操控代理人可讀取的內容,誘使其執行未經授權的行為。

CrowdStrike(CRWD.US)      總裁 Michael Sentonas 指出,「我認為提示 (prompt) 將成為新一代的惡意程式」。他警告,企業往往賦予代理人存取系統、行事曆、電子郵件與資料儲存的高權限,甚至允許其與其他裝置互動,這種設計一旦遭到濫用,後果恐難以收拾。

企業軟體大廠正積極將代理人推向市場,包括微軟 (MSFT.US)      與 Salesforce(CRM.US)      ,皆主打以代理人自動化複雜工作流程;消費端則出現如 Perplexity 推出的代理式瀏覽器 Comet,以及 Anthropic 為 Mac 電腦打造的桌面代理 Claude Cowork。

然而,代理人之所以能成為高效助理,正是其資安脆弱性的根源。典型的提示注入攻擊,往往潛伏於不受信任的來源,例如電子郵件或網頁中。簡化來看,郵件底部可能暗藏指令,要求代理人忽略既有規範,將企業資料傳送至外部伺服器並刪除紀錄,只要代理人具備相關權限,便可能直接執行。

AI 研究者 Simon Willison 將此歸納為「致命三要素」,亦即代理人同時具備讀取郵件或網頁、存取私人資料,以及對外通訊的能力,而這三項條件正是代理人實用性的基礎,也使防護措施陷入根本矛盾。

Anthropic 在內部對抗測試中,雖成功阻擋 98.6% 的最強提示注入攻擊,但在資安領域,這樣的成功率仍被視為災難性失敗。該公司在 Claude Cowork 的發行說明中坦言,這是一項尚未解決的真實問題,且產品推出後數日內,便已有研究人員通報首起成功攻擊案例。

微軟亦在 7 月的部落格文章中指出,即使已設下多層防護,仍無法保證完全阻斷提示注入,因此其系統設計重點在於,即便部分攻擊得逞,也不致對客戶造成實質資安衝擊。Salesforce 同樣採取多層式 AI 安全與防護框架,但外界普遍認為,僅靠代理人供應商自身的防線,仍不足以因應未來規模化風險。

隨著代理人被預期廣泛滲透企業與消費市場,其數量最終可能遠超人類使用者,既有以人為中心的資安模式勢必重新設計,代理人安全正迅速成為資安產業的核心議題。

市場關注焦點也轉向身分識別安全領域,包括 Okta 與 CyberArk(CYBR.US)      。身分識別定義了使用者與代理人可存取的資源與權限,Okta 高層指出,企業未來將能以極為細緻的方式,控管代理人在組織內外的行為,作為防止代理人失控的最後一道防線。

大型資安業者則積極擴張版圖。Palo Alto Networks(PANW.US)      去年同意以 250 億美元收購 CyberArk,將身分識別整合至其網路與雲端安全平台。CrowdStrike 則自去年 9 月以來完成三起私募公司收購,引入可即時監控代理人異常行為的技術。

CrowdStrike 表示,新納入的監控工具可在不大幅影響效能下,阻擋高達 99% 的攻擊,但在資安標準中仍不足以視為成功,必須結合既有端點防護與身分安全機制。該公司 1 月再宣布收購 SGNL 與 Seraphic Security,分別強化身分控管與瀏覽器防護。

隨著資訊安全從以人為核心,逐步轉向以代理人為中心,產業正站在關鍵轉折點。這既為既有龍頭提供深化優勢的機會,也為無歷史包袱的新創公司創造重新定義資安架構的空間,資安產業的競爭與洗牌,預料將自今年起明顯加速。

(美股為即時串流報價; OTC市場股票除外,資料延遲最少15分鐘。)
新聞來源 (不包括新聞圖片): 鉅亨網
相關股份
0/0
公佈日期
指標
暫時沒有相關新聞。
 
美股網站地圖
支援電郵: support@aastocks.com
阿斯達克網絡信息有限公司 (AASTOCKS.COM LIMITED) 版權所有,不得轉載
免責聲明
閣下明確同意使用本網站/應用程式的風險是由閣下個人承擔。

AASTOCKS.com Ltd、香港交易所資訊服務有限公司、中國投資信息有限公司、深圳證券信息有限公司、Nasdaq, Inc.、其控股公司及/或該等控股公司的任何附屬公司、或其資訊來源及/或其他第三方數據供應商均竭力確保所提供資訊的準確和可靠度,但不能保證其絕對準確和可靠,且亦不會承擔因任何不準確或遺漏而引起的任何損失或損害的責任(不管是否侵權法下的責任或合約責任又或其他責任)。

AASTOCKS.com Ltd、香港交易所資訊服務有限公司、中國投資信息有限公司、深圳證券信息有限公司、Nasdaq, Inc.、其控股公司及/或該等控股公司的任何附屬公司、或其資訊來源及/或其他第三方數據供應商均對資訊不作任何明示或隱含的要約、陳述或保證 (包括但不限於可銷售性及特殊用途合適性的資訊保證) 。

AASTOCKS.com Ltd、香港交易所資訊服務有限公司、中國投資信息有限公司、深圳證券信息有限公司、Nasdaq, Inc.、或其控股公司及/或該等控股公司的任何附屬公司、或其資訊來源及/或其他第三方數據供應商不會就任何原因導致的中斷、不準確、錯誤或遺漏或因此而造成的任何損害賠償(不論直接或間接、相應而生、懲罰性或懲戒性)對任何人承擔責任。

AASTOCKS.com Ltd不負責,亦不承擔任何由於不可抗力的事故或在AASTOCKS.com Ltd不可合理控制的情況下導致的損失或損害,如颱風、暴雨、其他自然災難、政府或有關機構的限制、騷動、戰爭、病毒爆發,網絡故障或電信故障,引致AASTOCKS.com Ltd不能履行協議內的責任或提供服務。

Morningstar 免責聲明:版權所有©2020 Morningstar,Inc。保留所有權利此處包含的資料,數據,分析和意見(“信息”):(1)包含Morningstar及其內容提供者的專營資料; (2)除特別授權外,不得複製或轉載; (3) 不構成投資建議; (4)僅供參考,(5)並未為所載資料的完整性、準確性及時間性作出保證。Morningstar對於閣下使用任何相關資料而作出的任何有關交易決定、傷害及其它損失均不承擔任何責任。 請在使用所有資料前作出核實,並且在諮詢專業投資顧問意見前勿作任何投資決定。 過往業績並不代表將來表現,任何投資項目的價值及所得收入皆可升可跌。

本網站/應用程式包含的內容和信息乃根據公開資料分析和演釋,該公開資料,乃從相信屬可靠之來源搜集,這些分析和信息並未經獨立核實和AASTOCKS.com Limited並不保證他們的準確性、完整性、實時性或者正確性。

在本網站/應用程式的資料、金融市場數據、報價、圖表、統計數據、匯率、新聞、研究、分析、購買或者出售評分、財金教學及其他資訊僅作參考使用,在根據資訊執行證券或任何交易前,應諮詢獨立專業意見,以核實定價資料或獲取更詳細的市場信息。AASTOCKS.com Limited不應被視為游說任何訂戶或訪客執行任何交易,閣下須為所有跟隨在本網站/應用程式的資料、評論和購買或出售評分執行的交易負責。

AASTOCKS.com Limited之信息服務基於「現況」及「現有」的基礎提供,網站/應用程式的信息和內容如有更改恕不另行通知。AASTOCKS.com Limited有權但無此義務,改善或更正在本網站/應用程式的任何部分之錯誤或疏漏。

用戶在沒有AASTOCKS.com Limited明確的書面同意情況下,不得以任何方式複製、傳播、出售、出版、廣播、公佈、傳遞資訊內容或者利用在本網站/應用程式的信息和內容作商業用途。

投資涉及風險。 閣下可自行决定利用本網站的財金教學作學術參考用途,但 AASTOCKS.com Limited不能並不會保證任何在本網站/應用程式現在或未來的購買或出售評論和訊息會否帶來贏利。過往之表現不一定反映未來之表現,AASTOCKS.com Limited不可能作出該保證及用戶不應該作出該假設。

AASTOCKS.com Limited也許連結訂戶或訪客至其有興趣的網站,但AASTOCKS.com Limited只提供此服務給訂戶或訪客並不為此安排負責。

AASTOCKS.com Limited對於任何包含於、經由、連結、下載或從任何與本網站/應用程式有關服務所獲得之資訊、內容或廣告,不聲明或保證其內容之正確性或可靠性。 對於閣下透過本網站/應用程式上之廣告、資訊或要約而展示、購買或取得之任何產品、資訊資料,本公司亦不負品質保證之責任。

AATV是AASTOCKS.com Limited旗下的視頻網站平台。

閣下確認:(i) AATV只為提供資訊,並不為了任何交易目的;(ii) AATV節目內容以及其提供的資料並不構成任何AASTOCKS為售賣任何證券作出招攬、提出要約、意見或推薦,或對任何證劵或投資的收益或是否合適提供法律、稅務、會計、或投資意見或服務;及(iii)AATV並非為任何人士或法律實體在其他司法管轄區或國家使用,而在當地可能因該使用或分發而違反當地法律或法規。

AATV中節目內容中的個人意見和觀點僅供參考及討論,亦並不代表AASTOCKS.com Limited的立場。投資者必須按其本身投資目標及財務狀況自行作出投資決定。AASTOCKS.com Limited不對以下任何情況對閣下或任何人直接或間接負責:(i)AATV的不准確性,錯誤或遺漏,包括但不限於報價和財務數據; (ii)AATV中節目傳輸的延遲,錯誤或中斷; (iii)閣下由AATV中節目內容招致任何損失。

我們保留權利不時更改本免責聲明並於本網站/應用程式刊登更新版本。閣下必須定期查閱於本網站/應用程式刊登的資訊,以確保您即時知悉任何有關的改動。 如閣下於本免責聲明更新後仍繼續使用本網站/應用程式,即代表閣下同意接受更改後的本免責聲明的約束。

本免責聲明應受中華人民共和國香港特別行政區(「香港」)法律管限。閣下同意接受香港法院的專屬司法管轄權管轄。

本免責聲明的中英原文如有任何岐異,一切以英文原文為準。

更新日期為: 2023年1月6日