
資安公司 Above Security 與 Forscie 合作推出「AI 代理內部威脅矩陣」(SITM),旨在協助企業辨識、分類並調查來自人工智慧代理程式的資安風險,以應對企業內部 AI 應用日益普及下,AI 代理程式對敏感資料可能造成的威脅。
隨著人工智慧(AI)技術在企業環境中的應用日益普及,相關的資安風險也隨之浮現。資訊安全公司 Above Security 與資安研究機構 Forscie 於昨日共同發表一套名為 Synthetic Insider Threat Matrix(SITM,AI 代理內部威脅矩陣)的新框架,專為辨識、分類及調查來自企業環境中人工智慧代理程式的內部威脅。
這項框架是基於 Forscie 創建並維護的現有 Insider Threat Matrix(ITM,內部威脅矩陣)模型所延伸,後者是一個供應商中立的分類法,用於分析人類內部人員如何造成損害。Above Security 自 2026 年初起擔任 ITM 的首位贊助商,此次發表的 SITM 則將 ITM 模型應用於「合成內部人員」——也就是能夠存取企業系統、資料與工作流程的 AI 代理程式(一種可自主執行任務的人工智慧程式)。
SITM 涵蓋 166 個知識物件,旨在提供偵測與預防 AI 代理程式造成的代理事故,例如未經授權的資料存取、自主資料外洩、權限濫用以及「影子 AI」活動(指未經授權或監管的 AI 部署)。該框架將合成內部人員的戰術映射到原始針對人類的內部威脅矩陣中相對應的技術,讓資安專業人員能有一套共同的詞彙來描述 AI 代理程式的行為,並提供系統化的方法來比較各種技術,作為記錄調查的基礎。
Above Security 執行長 Aviv Nahum 表示,合成內部人員是一個真實且日益嚴重的問題,目前多數產業尚不清楚如何應對,但他們的團隊已研究這種行為數月。Forscie 創辦人 James Weston 補充,AI 的進步對現有以人為中心的內部風險管理模式構成獨特挑戰,這也是他們與 Above Theory 合作開發 SITM 的原因,類比於 Mitre集團公司十多年前創建 ATT&CK 框架的模式。
AI 代理程式的部署預計將大幅成長。根據估計,2025 年企業內部活躍的 AI 代理程式數量達到 2,860 萬個,預計到 2030 年將突破 22 億個。這些 AI 代理程式能夠持續存取敏感資料,例如客戶關係管理(CRM)紀錄、原始程式碼、財務資訊等,並以規模化方式不間斷地執行任務,因此帶來更高的內部威脅風險。
Insider Threat Matrix 的人類與合成版本皆為開放、供應商中立且可免費取得。Above Security 的客戶也能在自家平台上將調查直接映射至 SITM 與 ITM 的類別。此項新框架可透過 insiderthreatmatrix.org 網站取得,並歸功於 Forscie 和 Above Theory,以及 Above 研究員 Nimer Kees 和 Yonatan Machluf 的貢獻。
