金融業AI資安部署國際經驗:模型輔助而非自主,風險控管成關鍵

金融業AI資安部署國際經驗:模型輔助而非自主,風險控管成關鍵

#AI #資安 #風險控管 #金融業 #提示注入
相關人物: Ankit Gupta Shilpi Mittal
相關組織: Exeter Finance Tyson Foods OWASP
商傳媒|責任編輯/綜合外電報導

隨著網路威脅日益自動化且複雜,全球金融機構面臨將人工智慧(AI)導入網路資安營運中心(SOC)的龐大壓力。然而,資安前線團隊警告,若將AI視為能自主調查的工具,恐將帶來嚴峻風險,因為大型語言模型(LLM)在實際生產環境中的表現,與供應商的承諾之間存在明顯落差。

美國車貸業者 Exeter Finance 資深資安工程師 Ankit Gupta 與美國泰森食品(Tyson Foods)首席資安工程師 Shilpi Mittal,在 2026 年 RSAC 大會上分享了他們在建構資安營運中心AI工具的第一線經驗。他們強調,AI最成功的應用模式並非取代人類決策,而是用於解決工作流程中的摩擦點,將AI定位為「初級分析師」,擅長於草擬文件與摘要資訊,但若「在缺乏限制下猜測或採取行動,則變得危險」。

根據他們的實務經驗,將AI助理應用於警報摘要、證據串聯及起草初步通訊等輔助任務,在測試計畫中展現立即成效。具體數據顯示,偵測威脅的平均時間減少了 36%,回應時間縮短 22%,且誤報率降低了 16 個百分點。所謂「證據串聯」,是指AI能從多達五到七種不同的工具中自動彙整相關安全構件與日誌,為資安分析師節省大量手動查找的時間,讓人類專家得以專注於更高風險的活動。

然而,將AI從受控測試環境轉移至即時生產系統時,卻暴露出嚴重的資安風險,尤其是當AI模型接觸到不受信任的資料時。大型語言模型無法可靠區分指令與資料,導致「提示注入」(prompt injection)風險。這意味著,支援票證、系統日誌或貼上的文字、圖片等日常項目,都可能被攻擊者利用,透過隱藏惡意指令來操縱模型的輸出或強制其執行未經授權的動作。若賦予AI模型過多的自主權,使其在未經人類驗證下執行操作或與其他系統互動,錯誤的行動甚至可能引發新的資安事件。

國際金融監管機構與組織對此風險高度關注。例如,美國紐約州金融服務廳(New York State Department of Financial Services)在 2024 年 10 月發布警告,指出攻擊者可能利用AI進行偵察並竊取敏感的非公開資訊。開放全球應用程式安全專案(OWASP)也在 2025 年的報告中強調了提示注入與AI過度自主可能導致的未授權行動風險。G7 網路專家小組亦在 2025 年 9 月向財政部長們建議,AI將引入新型網路資安風險。

為有效管理這些風險,專家建議,AI助理在生產環境中需要嚴格的邊界。「Tyson Foods」與「Exeter Finance」團隊採行嚴格的「無許可不行動」(no gate, no action)政策,AI系統預設為唯讀模式,任何回應性動作都必須經過人類分析師的批准,實現「人類在環」(human-in-the-loop)的控制。此外,他們要求模型必須為其每個結論提供具體證據,貫徹「無引證,無信任」(no citations, no trust)原則,以確保可審計性並建立分析師的信心。這表明,應由模型證明其工作,並由人類掌握最終決策。


熱門文章
桃市「美德糕餅舖」新廠落成 產官攜手打造國門金獎品牌
桃市「美德糕餅舖」新廠落成 產官攜手打造國門金獎品牌

台灣好新聞

壯圍奪命車禍!走錯路掉頭撞飛機車 轎車卡水溝騎士慘死
壯圍奪命車禍!走錯路掉頭撞飛機車 轎車卡水溝騎士慘死

記者爆料網

影/彰化王功大排女落水命危 海巡警消鬼門關搶命
影/彰化王功大排女落水命危 海巡警消鬼門關搶命

中天新聞

台中市長人選明出爐對鄭麗文仍有怒火 黨內緩頰:她對地方不熟
台中市長人選明出爐對鄭麗文仍有怒火 黨內緩頰:她對地方不熟

匯流新聞網CNEWS

全國首創!龜山水資中心促參綠能轉型 年發640萬度電
全國首創!龜山水資中心促參綠能轉型 年發640萬度電

桃園電子報

桃園地主、多屋族注意!「住宅囤積行為處理自治條例」正式上路,環境髒亂、拒絕稽查最高罰萬元?
桃園地主、多屋族注意!「住宅囤積行為處理自治條例」正式上路,環境髒亂、拒絕稽查最高罰萬元?

樂屋網

大甲媽祖遶境彰化登場!警宮廟聯手簽公約防衝突
大甲媽祖遶境彰化登場!警宮廟聯手簽公約防衝突

觀傳媒

花壇食品容器廠深夜起火!場內一片霧茫茫 出動21人搶救
花壇食品容器廠深夜起火!場內一片霧茫茫 出動21人搶救

中天新聞

手機斷電導航失效 母載幼女機車長征迷途警即刻救援
手機斷電導航失效 母載幼女機車長征迷途警即刻救援

【『好報』報系:台灣好報】

皮疹糾纏15年非濕疹! 竟確診第4期皮膚T細胞淋巴癌
皮疹糾纏15年非濕疹! 竟確診第4期皮膚T細胞淋巴癌

NOW健康

高雄美濃第四公墓火警 黑鷹直升機投水滅火
高雄美濃第四公墓火警 黑鷹直升機投水滅火

中廣新聞

彰化139線櫻花大道盛開8成 粉紅花海浪漫炸裂
彰化139線櫻花大道盛開8成 粉紅花海浪漫炸裂

觀傳媒

見粉絲成功戰勝癌症現身 炎亞綸暖喊:真的放心了
見粉絲成功戰勝癌症現身 炎亞綸暖喊:真的放心了

LIFE生活網記者-郭懿慧

首創青年AI數位工具補助 竹市公佈青年政策打造友善青年發展環境
首創青年AI數位工具補助 竹市公佈青年政策打造友善青年發展環境

勁報

(有影片)/麥寮熱氣球3日起免費玩四天 美感教育活動陪孩子快樂成長
(有影片)/麥寮熱氣球3日起免費玩四天 美感教育活動陪孩子快樂成長

觀傳媒

台灣好行、遊北埔趣 竹縣府推出集章遊北埔老街吸引逾百民眾參加
台灣好行、遊北埔趣 竹縣府推出集章遊北埔老街吸引逾百民眾參加

勁報

喵星人升格有證!高雄宣布貓咪登記元年 神農市集吸爆人潮
喵星人升格有證!高雄宣布貓咪登記元年 神農市集吸爆人潮

【『好報』報系:台灣好報】

竹科協力廠商3/31聯合徵才 17企業釋出529P職缺近8成學經歷不拘
竹科協力廠商3/31聯合徵才 17企業釋出529P職缺近8成學經歷不拘

大成報

美德糕餅舖八德新廠落成 智慧轉型盼接軌國際商機
美德糕餅舖八德新廠落成 智慧轉型盼接軌國際商機

桃園電子報

60年桃園果菜市場搬去哪?農業局曝進度
60年桃園果菜市場搬去哪?農業局曝進度

桃園電子報

影/台中9旬翁騎車墜田臉插泥地 熱心夫妻、警方救援脫險
影/台中9旬翁騎車墜田臉插泥地 熱心夫妻、警方救援脫險

中天新聞

歐洲綠能轉型付出上兆歐元 能源獨立夢仍未實現
歐洲綠能轉型付出上兆歐元 能源獨立夢仍未實現

商傳媒

董欣章接掌金門后浦董楊童宗親會第3屆理事長
董欣章接掌金門后浦董楊童宗親會第3屆理事長

大成報

關山鎮住宿式長照機構動工!饒慶鈴:持續推動長照3.0升級全齡照顧
關山鎮住宿式長照機構動工!饒慶鈴:持續推動長照3.0升級全齡照顧

【『好報』報系:台灣好報】

桃園舉辦異國童玩暨媽咪寶貝健康童樂會 婦幼局:傳達多元文化魅力
桃園舉辦異國童玩暨媽咪寶貝健康童樂會 婦幼局:傳達多元文化魅力

桃園電子報

49歲男球迷當眾掌摑中職工讀生遭黑名單 公司秒開除!本人道歉了
49歲男球迷當眾掌摑中職工讀生遭黑名單 公司秒開除!本人道歉了

CTWANT

影/屏東加油站大火!火煙竄天 警消火速撲滅
影/屏東加油站大火!火煙竄天 警消火速撲滅

中天新聞

守護幼兒靈魂之窗 竹市率全國之先啟動「EYE GOOD+1」視力檢查
守護幼兒靈魂之窗 竹市率全國之先啟動「EYE GOOD+1」視力檢查

勁報

影/副市長竟是三商虎球星! 林琨瀚新官上任馬上清除新竹棒球場「大秘寶」
影/副市長竟是三商虎球星! 林琨瀚新官上任馬上清除新竹棒球場「大秘寶」

中廣新聞

「刀插頸」女慘死台中街頭! 家屬淚求停止散播血腥照
「刀插頸」女慘死台中街頭! 家屬淚求停止散播血腥照

中天新聞

李榮浩火大開嗆單依純「強行侵權」!她連道歉兩次滅火
李榮浩火大開嗆單依純「強行侵權」!她連道歉兩次滅火

記者爆料網

彰榮日照長輩化身點心大師 創意鮮果鬆餅健康美味加分
彰榮日照長輩化身點心大師 創意鮮果鬆餅健康美味加分

勁報

從彰化少年到國際神探 李昌鈺博士辭世警界哀悼
從彰化少年到國際神探 李昌鈺博士辭世警界哀悼

觀傳媒

新竹市發錢了!長輩4月起「年領1萬元」 申請方式一次看
新竹市發錢了!長輩4月起「年領1萬元」 申請方式一次看

中天新聞

取代傳統切蛋糕!蘆竹龍安國小設「科技積木牆」歡慶創校20周年
取代傳統切蛋糕!蘆竹龍安國小設「科技積木牆」歡慶創校20周年

桃園電子報

警察釣魚辦案買毒「收到塑膠烏龜」!賣家竟遭起訴詐欺
警察釣魚辦案買毒「收到塑膠烏龜」!賣家竟遭起訴詐欺

中天新聞

網紅用餐掉名牌包!店家拒提供監視器 總公司霸氣解約
網紅用餐掉名牌包!店家拒提供監視器 總公司霸氣解約

中天新聞

宜蘭羅東知名滷味連鎖驚見「牛筋藏刀片」!總公司:全面檢查
宜蘭羅東知名滷味連鎖驚見「牛筋藏刀片」!總公司:全面檢查

中天新聞

童心大爆發!埔心兒童節闖關、DIY、跳繩嗨翻童年
童心大爆發!埔心兒童節闖關、DIY、跳繩嗨翻童年

觀傳媒

清華工學院推動百大願景 校友慨捐千萬打造國際交流講堂
清華工學院推動百大願景 校友慨捐千萬打造國際交流講堂

台灣好新聞

讚 74
留言 0
分享
分享
🔥觀看熱門新聞