談 AI Security 先別急著記名詞,要先知道兩個核心問題:保護誰?威脅來自誰?
Security of AI|保護 AI,抵禦外部攻擊
包含 Prompt Injection、資料投毒、模型竊取等,核心目標是防止 AI 被惡意操控或非法偷走。
AI for Security|保護既有系統,將 AI 作為防衛工具
AI 能輔助檢測漏洞、分析系統日誌;但攻擊者同樣能用 AI 挖掘弱點、自動化生成釣魚內容。在四個領域中,只有這一格的 AI 同時扮演「矛」與「盾」。
AI Safety|保護人類,防止 AI 本身出狀況
關注 AI 是否誤解指令或做出危險決策。這是唯一將「AI 本身」視為主要威脅來源的領域。
Privacy|保護資料當事人,防止過度存取與誤用
聚焦於機密對話、敏感個資或訓練資料的洩漏防護。
💡 用「自動化銀行」快速理解:
註:Governance(治理)並非第五個平行領域,而是覆蓋在最上層的管理機制,用來決定風險標準與權責歸屬。
延伸閱讀