iT邦幫忙

2026 iThome 鐵人賽

DAY 3
0
AI Security

從 Web 到 AI Agent:30 天看懂新世代資安攻防系列 第 3

先替系統畫地圖:資料流、信任邊界與 CIA 還沒退休

  • 分享至 

  • xImage
  •  

想保護一套系統,第一步不是急著裝防火牆,而是先把資料怎麼走畫出來。

可以把系統想成一棟房子:使用者、Web 後端、資料庫、LLM、外部工具是不同房間;資料流是走廊,信任邊界(Trust Boundary) 則是一道道門。

怎麼找這些門?有個簡單方法:只要跨過去之後,資料能做的事變多、權限變高,就值得標上一道信任邊界。

例如:

使用者 → Web → LLM → Agent 工具

LLM 原本只能產生文字,但 Agent 工具可能真的能寄信、修改資料甚至刪除檔案。從「說一句話」跨到「真的做一件事」,就是重要的信任邊界。畫系統地圖時,先把這些門全部圈起來。

接著,再用資安的老骨架 CIA Triad 看每扇門可能出什麼事:

  • Confidentiality 機密性:Prompt Injection 誘導 Agent 洩漏系統提示或私人資料。
  • Integrity 完整性:RAG 文件遭污染,讓 AI 把假資料當成事實。
  • Availability 可用性:惡意超長輸入大量消耗 Context Window、API 額度或運算資源。

AI、Agent 和 Prompt Injection 名字很新,但真正造成的傷害,仍常落在 CIA 這三格裡。

新攻擊一直換外套,但門還是那幾道,該問的還是那三件事。


延伸閱讀

NIST SP 800-12 Rev. 1, An Introduction to Information Security, 2017。介紹資訊安全基本概念,以及 Confidentiality、Integrity、Availability。


上一篇
從回答錯到真的做錯:先看懂 AI 的攻擊地圖
系列文
從 Web 到 AI Agent:30 天看懂新世代資安攻防3
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言