商傳媒|林昭衡/綜合外電報導

為應對人工智慧(AI)技術快速發展帶來的資安挑戰,由雲端、資安、資料及應用程式等領域的十二家廠商組成的 Blueprint Alliance 產業聯盟,於週一宣布正式成立。根據《THE Journal》報導,該聯盟旨在為企業環境中的 AI agent 建立一個共同的安全模型,確保這些人工智慧系統在企業應用中的安全與可靠性。

「AI agent」指的是能自主執行任務,並根據環境變化調整行為的人工智慧系統。隨著 AI agent 在企業運作中扮演越來越重要的角色,如何確保其安全運行,成為產業一大關鍵課題。Blueprint Alliance 聯盟將擴展美國身份驗證 SaaS 公司 Okta 早期提出的框架,目標是發展出一套開放且多廠商通用的參考架構。

這套安全模型的具體標準,將涵蓋 AI agent 的身分驗證、存取管理、行為監控,以及事件應變等核心面向。該架構主要圍繞四大問題:AI agent 部署於何處?它們被賦予哪些權限?它們正在執行哪些操作?以及當發生異常時應如何應變處理。實務上,聯盟將處理 AI agent 的發現與註冊、透過範圍權限限制其存取、於運行時監控其行為,並制定事件應變策略。

Blueprint Alliance 的參考架構同時也涵蓋與開發相關的系統,例如 AI agent 框架、程式碼儲存庫、持續整合與部署(CI/CD)環境、程式碼輔助工具、工具註冊、模型上下文協議(Model Context Protocol)伺服器,以及指令列工具等。該聯盟的關鍵目標是測試如何在不同廠商的產品之間,實現安全資訊和控制措施的互通性。這表示企業堆疊中的一部分,能夠偵測到潛在的風險狀況,並將其通報給另一個控制點,以便採取相應行動。

聯盟計畫建構並測試參考整合方案,並將其研究成果公佈。一份白皮書建議,組織可從統一記錄(unified logging)、遙測(telemetry)和 AI agent 發現等基礎能力開始著手。該初始架構也借鑒了現有的標準與協議,包括 Model Context Protocol、Open Cybersecurity Schema Framework、Shared Signals Framework 和 Continuous Access Evaluation Profile。