想保護一套系統,第一步不是急著裝防火牆,而是先把資料怎麼走畫出來。
可以把系統想成一棟房子:使用者、Web 後端、資料庫、LLM、外部工具是不同房間;資料流是走廊,信任邊界(Trust Boundary) 則是一道道門。
怎麼找這些門?有個簡單方法:只要跨過去之後,資料能做的事變多、權限變高,就值得標上一道信任邊界。
例如:
使用者 → Web → LLM → Agent 工具
LLM 原本只能產生文字,但 Agent 工具可能真的能寄信、修改資料甚至刪除檔案。從「說一句話」跨到「真的做一件事」,就是重要的信任邊界。畫系統地圖時,先把這些門全部圈起來。
接著,再用資安的老骨架 CIA Triad 看每扇門可能出什麼事:
AI、Agent 和 Prompt Injection 名字很新,但真正造成的傷害,仍常落在 CIA 這三格裡。
新攻擊一直換外套,但門還是那幾道,該問的還是那三件事。
延伸閱讀
NIST SP 800-12 Rev. 1, An Introduction to Information Security, 2017。介紹資訊安全基本概念,以及 Confidentiality、Integrity、Availability。