iT邦幫忙

2026 iThome 鐵人賽

DAY 1
0
AI Security

從 Web 到 AI Agent:30 天看懂新世代資安攻防系列 第 1

AI Security 到底在保護誰?劃清四個常被混淆的關鍵領域

  • 分享至 

  • xImage
  •  

談 AI Security 先別急著記名詞,要先知道兩個核心問題:保護誰?威脅來自誰?

Security of AI|保護 AI,抵禦外部攻擊
包含 Prompt Injection、資料投毒、模型竊取等,核心目標是防止 AI 被惡意操控或非法偷走。

AI for Security|保護既有系統,將 AI 作為防衛工具
AI 能輔助檢測漏洞、分析系統日誌;但攻擊者同樣能用 AI 挖掘弱點、自動化生成釣魚內容。在四個領域中,只有這一格的 AI 同時扮演「矛」與「盾」。

AI Safety|保護人類,防止 AI 本身出狀況
關注 AI 是否誤解指令或做出危險決策。這是唯一將「AI 本身」視為主要威脅來源的領域。

Privacy|保護資料當事人,防止過度存取與誤用
聚焦於機密對話、敏感個資或訓練資料的洩漏防護。


💡 用「自動化銀行」快速理解:

  • Security of AI:防止駭客控制銀行的自動化系統。
  • AI for Security:雇用 AI 警衛巡邏與看守。
  • AI Safety:防止自動設備本身故障或誤開金庫。
  • Privacy:嚴格控管誰有權限調閱客戶資料。

:Governance(治理)並非第五個平行領域,而是覆蓋在最上層的管理機制,用來決定風險標準與權責歸屬。


延伸閱讀


下一篇
從回答錯到真的做錯:先看懂 AI 的攻擊地圖
系列文
從 Web 到 AI Agent:30 天看懂新世代資安攻防3
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言