這週建立的藍隊防線,設計上就是針對 Week2 演練過的攻擊手法逐一補位。收尾整理一張完整對照表:
| Week2 攻擊手法 | Week3 對應防線 |
|---|---|
| 間接注入/多輪滲透(Day7) | Cloud Armor 速率限制(Day14)、ShieldGemma 輸入端過濾(Day15-16) |
| Tool Abuse(Day8) | IAM Conditions 情境限制(Day13) |
| Memory Poisoning(Day9) | ShieldGemma 輸出端過濾(Day16)、Sensitive Data Protection |
| OpenClaw 真實漏洞(Day10) | Cloud Armor 攔截異常存取模式(Day14)、內容過濾隔離 |
| 跨 Agent 連鎖攻擊(Day11) | VPC Service Controls(Day13)、憑證輪替自動化(Day17) |
呼應 Day1 的對照表,這週對應 SAIF「自動化防禦」與「統一平台層級控制」——VPC-SC、IAM Conditions、Cloud Armor 屬於平台層級的一致性控制,ShieldGemma 則是把安全過濾這件事從人工審核轉為自動化、可規模化的防線設計。
紅隊攻擊手法演練完、藍隊防線也補齊了,Week4 要把視角拉高到架構層級:完整展開 AAday 演講的五大架構陷阱,把 Week2、Week3 談的具體攻防手法,收斂成企業導入 Agentic Automation 時該優先檢視的架構層級問題。
💡 關於作者 我是 Fngi,專注在 AI 安全與雲端資安領域。如果這篇對你有幫助,歡迎追蹤 Instagram @aid3fend,我在那裡分享更多 AI 資安的實務筆記與趨勢觀察。