此篇文章直擊拉斯維加斯黑帽大會前夕舉行的AI Summit,聚焦人工智慧代理快速發展後,全球資安防禦必須如何轉向「機器速度防禦」。隨著AI代理與先進模型具備自動尋找漏洞、分析攻擊路徑甚至協助發動攻擊的能力,傳統依賴人工判讀、層層簽核與定期修補的資安流程,已難以因應威脅變化。趨勢科技TrendAI事業群邀集Anthropic、Nvidia與AWS專家共同討論,指出AI時代的資安問題不只是導入新工具,更涉及企業組織、技術架構、漏洞處理與產業合作模式的全面重構。
文章首先說明,真正的AI原生企業,並不是在既有架構上額外加裝AI功能,而是要透過組織重整,將AI能力深度融入企業核心。趨勢科技全球資訊安全長Johnny Hand指出,傳統資安計畫雖然具備完整治理框架,卻常受限於嚴格流程與資訊孤島,無法以機器速度回應攻擊。面對AI代理快速演進,企業除了發展Agentic SOC,也必須建立代理治理閘道與跨團隊管理制度,在追求自動化防禦的同時,維持清楚的權限控管與責任歸屬。這也代表企業不能只是把AI套用在舊制度上,而應從安全基礎、組織分工到日常營運重新設計。
在漏洞管理方面,Anthropic網路與國家安全政策主管Rob Bair指出,產業已進入「後Mythos時代」,資安團隊可能透過先進模型反覆掃描相同程式碼庫,造成漏洞通報與修補資源浪費。因此,防守社群未來除了分享漏洞資訊,也應共享哪些程式碼庫正在接受掃描,降低重複勞動。他並強調,在攻擊自動化之後,研究人員不應為了配合大型研討會的發表時程而延後漏洞修補與揭露,因為攻擊者可能在極短時間內完成利用。Nvidia則從GPU、模型、應用程式到基礎設施的各個層級,強調零信任、機密運算、持續修補、硬體信任根與縱深防禦的重要性,並要求各種資安工具彼此連動,讓預防、偵測與回應能夠同步運作。
此篇文章也整理AWS提出的新資安典範。AWS以程式碼漏洞為切入點,建立涵蓋發現、排序、驗證與修補的自動化流程,並透過企業資產情境圖判斷哪些漏洞最值得優先處理,再於沙盒環境驗證修補措施,最後在專業人員監督下逐步導入自動化修補。這種模式並不代表儀表板與資安分析師將被淘汰,而是讓AI代理承擔更多例行工作,由人員負責設定方向、監督結果與處理高風險決策。文章最後指出,AI攻防的勝負不只取決於模型能力,也取決於負責任揭露、威脅情資共享、開放技術與跨產業聯防。唯有將安全機制融入系統,並以透明合作和負責任執行為基礎,防守方才有機會真正跟上機器速度的攻擊。