iT邦幫忙

2026 iThome 鐵人賽

DAY 5
0
AI Security

《Agentic AI 攻防 1~30 天》系列 第 18

Day 18|Week 3 小結:藍隊防線與紅隊攻擊的對照表

  • 分享至 

  • xImage
  •  

把 Week2 的攻擊手法,逐一對回這週的防線

這週建立的藍隊防線,設計上就是針對 Week2 演練過的攻擊手法逐一補位。收尾整理一張完整對照表:

攻擊 × 防禦完整對照表

Week2 攻擊手法 Week3 對應防線
間接注入/多輪滲透(Day7) Cloud Armor 速率限制(Day14)、ShieldGemma 輸入端過濾(Day15-16)
Tool Abuse(Day8) IAM Conditions 情境限制(Day13)
Memory Poisoning(Day9) ShieldGemma 輸出端過濾(Day16)、Sensitive Data Protection
OpenClaw 真實漏洞(Day10) Cloud Armor 攔截異常存取模式(Day14)、內容過濾隔離
跨 Agent 連鎖攻擊(Day11) VPC Service Controls(Day13)、憑證輪替自動化(Day17)

完整藍隊防線 Checklist

  • [ ] VPC Service Controls 與 IAM Conditions 已針對 Agent 場景設計(Day13)
  • [ ] 對外 Agent API 已有 Cloud Armor 速率限制與異常模式過濾(Day14)
  • [ ] 已釐清 Model Armor 與 ShieldGemma 的分工,評估是否需要客製化微調(Day15)
  • [ ] ShieldGemma 微調與部署流程已規劃,並整合進 Agent Pipeline 的輸入/輸出端(Day16)
  • [ ] Agent 憑證輪替自動化已建立,跨組織協作場景已評估 Confidential Space(Day17)

這週對應的 SAIF 要素

呼應 Day1 的對照表,這週對應 SAIF「自動化防禦」與「統一平台層級控制」——VPC-SC、IAM Conditions、Cloud Armor 屬於平台層級的一致性控制,ShieldGemma 則是把安全過濾這件事從人工審核轉為自動化、可規模化的防線設計。

下週要往哪走

紅隊攻擊手法演練完、藍隊防線也補齊了,Week4 要把視角拉高到架構層級:完整展開 AAday 演講的五大架構陷阱,把 Week2、Week3 談的具體攻防手法,收斂成企業導入 Agentic Automation 時該優先檢視的架構層級問題。

💡 關於作者 我是 Fngi,專注在 AI 安全與雲端資安領域。如果這篇對你有幫助,歡迎追蹤 Instagram @aid3fend,我在那裡分享更多 AI 資安的實務筆記與趨勢觀察。


上一篇
Day 17|Secret Manager 憑證輪替 × Confidential Space:機密資料與運算保護
下一篇
Day 19|架構陷阱一:過度授權與跨 Agent 資料外洩 × IAM 最小權限與 VPC-SC
系列文
《Agentic AI 攻防 1~30 天》19
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言