光盾資訊(RayAegis)持續與各國金融機構、企業、資安研究人員及技術夥伴合作,針對近期 AI 快速發展所帶來的新型攻擊與風險,交流並研究相應的資安防禦策略。
AI 時代的資安防禦有四項重要原則:
- AI 不能成為唯一防線:AI 可以強化威脅偵測、分析與應變能力,但防禦型 AI 本身仍可能遭到繞過、操縱或誤導,因此必須搭配分層式安全控制。
- 採取「假設已遭入侵」(Assume Breach)思維:資安驗證不應只確認第一道防線能否擋住攻擊,更應假設 API 憑證、端點、使用者身分或 AI 防護機制已遭攻破,進一步驗證攻擊者能否橫向移動、存取敏感資料、操縱交易或躲避監控。
- 持續盤點 API 與發現影子 API:官方文件、API gateway 紀錄及資產清冊可能無法呈現所有實際運作中的 API。企業應持續進行 API 發現、盤點與監控,掌握舊版、臨時、未納管及直接連往源站的 API。
- 深化國際資安合作:攻擊技術與防禦經驗跨境傳播的速度,往往快於法規調整。透過與不同國家及市場的銀行、企業、研究人員與技術夥伴交流,可以將第一線經驗轉化為實務檢測、遏制策略及可衡量的安全控制。
資安韌性並不代表任何防線都不會失效,而是確保單一控制措施遭到攻破時,不會進一步演變成系統性事件。
https://rayaegis.medium.com/cyber-resilience-in-the-ai-era-95d4d125e67a


