即時快訊
阿布達比基金加碼全球 AI 布局 美機器人新創 Maven Robotics 獲億元 A 輪募資 XTEND AI Robotics 獲美國專利 自主基站助機器人永續運作 好市多財報亮眼但股價估值偏高 分析師:短期難飆漲 Power Electronics 德州興建電力轉換園區 年產 40GW 助美能源轉型 摩根士丹利德州設新金融中心 投資近 7 億美元創造 3800 職位 歐洲欲發展AI受制海外供應鏈 晶片、伺服器高度仰賴他國 供應鏈盡職調查升溫 逾70家企業關注全球採購新規則 美國擬藉穩定幣策略強化美元地位 預期債市需求大增 TANKA.ai進軍日本市場 導入AI記憶功能助企業協作 能源基礎設施股前景看俏 塔爾加資源股價一年飆漲逾六成
圖/本報資料庫
科技生活

·6 hours ago·林昭衡
#AI#AI Agent#資訊安全#產業聯盟#技術標準
圖/本報資料庫
圖/本報資料庫
商傳媒|林昭衡/綜合外電報導
摘要

由十二家科技公司組成的 Blueprint Alliance 產業聯盟已成立,旨在為企業環境中的 AI agent 建立共同安全模型,以確保人工智慧系統在企業應用中能安全運行。

為應對人工智慧(AI)技術快速發展帶來的資安挑戰,由雲端、資安、資料及應用程式等領域的十二家廠商組成的 Blueprint Alliance 產業聯盟,於週一宣布正式成立。根據《THE Journal》報導,該聯盟旨在為企業環境中的 AI agent 建立一個共同的安全模型,確保這些人工智慧系統在企業應用中的安全與可靠性。

「AI agent」指的是能自主執行任務,並根據環境變化調整行為的人工智慧系統。隨著 AI agent 在企業運作中扮演越來越重要的角色,如何確保其安全運行,成為產業一大關鍵課題。Blueprint Alliance 聯盟將擴展美國身份驗證 SaaS 公司 Okta 早期提出的框架,目標是發展出一套開放且多廠商通用的參考架構。

這套安全模型的具體標準,將涵蓋 AI agent 的身分驗證、存取管理、行為監控,以及事件應變等核心面向。該架構主要圍繞四大問題:AI agent 部署於何處?它們被賦予哪些權限?它們正在執行哪些操作?以及當發生異常時應如何應變處理。實務上,聯盟將處理 AI agent 的發現與註冊、透過範圍權限限制其存取、於運行時監控其行為,並制定事件應變策略。

Blueprint Alliance 的參考架構同時也涵蓋與開發相關的系統,例如 AI agent 框架、程式碼儲存庫、持續整合與部署(CI/CD)環境、程式碼輔助工具、工具註冊、模型上下文協議(Model Context Protocol)伺服器,以及指令列工具等。該聯盟的關鍵目標是測試如何在不同廠商的產品之間,實現安全資訊和控制措施的互通性。這表示企業堆疊中的一部分,能夠偵測到潛在的風險狀況,並將其通報給另一個控制點,以便採取相應行動。

聯盟計畫建構並測試參考整合方案,並將其研究成果公佈。一份白皮書建議,組織可從統一記錄(unified logging)、遙測(telemetry)和 AI agent 發現等基礎能力開始著手。該初始架構也借鑒了現有的標準與協議,包括 Model Context Protocol、Open Cybersecurity Schema Framework、Shared Signals Framework 和 Continuous Access Evaluation Profile。