即時快訊
川普貿易戰推升美國關稅 美住房成本恐再攀升 太空成兵家必爭之地 美軍衛星面臨多重威脅 2026 親愛的月光國際聾人藝術節臺灣、日本、丹麥、越南藝術家 9/12-9/20 齊聚臺北! 韓國住宅投資躍居亞太第四 逾八成投資者擬加碼 AI推動隱形巨獸進化:資料中心如何支撐你的數位生活 空中巴士十年內擬日本採購翻倍 聚焦複合材與氫能技術 日本半導體隱形功臣:設備與材料稱霸前、後段製程,穩居AI供應鏈要角 美國 TurbineOne 設立緬因州創新中心 加速國防 AI 與自主科技研發 日本原油進口回升 對美國依賴度升至逾三分之一 研華整合英特爾 18A 處理器 強化邊緣 AI 運算效能
圖/本報資料庫
科技生活

·2 hours ago·林昭衡
#Above Security#Forscie#AI Agent#資安#內部威脅
圖/本報資料庫
圖/本報資料庫
商傳媒|林昭衡/綜合外電報導
摘要

資安公司 Above Security 與 Forscie 合作推出「AI 代理內部威脅矩陣」(SITM),旨在協助企業辨識、分類並調查來自人工智慧代理程式的資安風險,以應對企業內部 AI 應用日益普及下,AI 代理程式對敏感資料可能造成的威脅。

隨著人工智慧(AI)技術在企業環境中的應用日益普及,相關的資安風險也隨之浮現。資訊安全公司 Above Security 與資安研究機構 Forscie 於昨日共同發表一套名為 Synthetic Insider Threat Matrix(SITM,AI 代理內部威脅矩陣)的新框架,專為辨識、分類及調查來自企業環境中人工智慧代理程式的內部威脅。

這項框架是基於 Forscie 創建並維護的現有 Insider Threat Matrix(ITM,內部威脅矩陣)模型所延伸,後者是一個供應商中立的分類法,用於分析人類內部人員如何造成損害。Above Security 自 2026 年初起擔任 ITM 的首位贊助商,此次發表的 SITM 則將 ITM 模型應用於「合成內部人員」——也就是能夠存取企業系統、資料與工作流程的 AI 代理程式(一種可自主執行任務的人工智慧程式)。

SITM 涵蓋 166 個知識物件,旨在提供偵測與預防 AI 代理程式造成的代理事故,例如未經授權的資料存取、自主資料外洩、權限濫用以及「影子 AI」活動(指未經授權或監管的 AI 部署)。該框架將合成內部人員的戰術映射到原始針對人類的內部威脅矩陣中相對應的技術,讓資安專業人員能有一套共同的詞彙來描述 AI 代理程式的行為,並提供系統化的方法來比較各種技術,作為記錄調查的基礎。

Above Security 執行長 Aviv Nahum 表示,合成內部人員是一個真實且日益嚴重的問題,目前多數產業尚不清楚如何應對,但他們的團隊已研究這種行為數月。Forscie 創辦人 James Weston 補充,AI 的進步對現有以人為中心的內部風險管理模式構成獨特挑戰,這也是他們與 Above Theory 合作開發 SITM 的原因,類比於 Mitre集團公司十多年前創建 ATT&CK 框架的模式。

AI 代理程式的部署預計將大幅成長。根據估計,2025 年企業內部活躍的 AI 代理程式數量達到 2,860 萬個,預計到 2030 年將突破 22 億個。這些 AI 代理程式能夠持續存取敏感資料,例如客戶關係管理(CRM)紀錄、原始程式碼、財務資訊等,並以規模化方式不間斷地執行任務,因此帶來更高的內部威脅風險。

Insider Threat Matrix 的人類與合成版本皆為開放、供應商中立且可免費取得。Above Security 的客戶也能在自家平台上將調查直接映射至 SITM 與 ITM 的類別。此項新框架可透過 insiderthreatmatrix.org 網站取得,並歸功於 Forscie 和 Above Theory,以及 Above 研究員 Nimer Kees 和 Yonatan Machluf 的貢獻。