感謝元大投顧訪問:AI轉型,小心!別踩雷!殺手應用引爆資安財

感謝元大投顧訪問。

因應這波AI浪潮,中華資安提供以下AI資安服務與解決方案:

一、中華資安AI Archway 

中華資安全新開發的「AI Archway」,中文名稱叫 AI安檢通道,就是利用在電腦端點上安裝Browser Extension瀏覽器擴充功能,搭配AI Gateway閘道管控,進行機敏資料外洩的防制、也可以進行機敏資料「脫敏」後使用外部的AI服務,在收到回應後還可「逆脫敏」整合回到原先作業流程; 系統也針對AI回應的輸出資料進行有害內容過濾; 也可管控Token使用量、並防止被繞過。 AI Archway規劃「看得見、守得住、懂自家、可治理」四大能力,完整覆蓋企業 AI 應用的安全需求,讓企業不必在風險與競爭力間二選一,讓大家都可以安全地使用AI。 就像是機場的安檢通道一般,在確保通關順暢之外,能精準揪出違禁品,鼓勵出國但不能帶違禁品、歡迎返國但不能帶豬肉、植物,確保大家都可以安全的出國回國,又可以常常出國擴大視野與能力。 

  • 看得見(全面納管): 透過儀表板與即時事件串流,精準掌握企業風險與未授權的 Shadow AI 資訊。 
  • 守得住(精準攔截): 支援超過 30 個 AI 平台,採「攔截不打斷」的獨創技術,員工看原文,AI 看遮罩,兼顧資安與流暢體驗。 
  • 懂自家(專屬 AI DLP 專家): 專為企業特有機密訓練專屬模型,識別通用 DLP 看不到的製程或合約特徵,滿足醫療、半導體與金融等產業客製需求。 
  • 可治理: 系統的決策與稽核對齊 GDPR、台灣個資法(PDPA)等國際法規,自動排程風險月報。 

二、AI 應用系統安全檢測: 

針對AI應用系統風險, 結合傳統IT滲透測試上疊加AI 特化檢測,由資安專家模擬惡意攻擊者進行Red Teaming for AI測試,主要依據最新 OWASP Top 10 for LLM 風險項目包含提示詞注入、模型與資料安全、API與外部系統整合安全等風險,提升整體系統安全性。 

三、AI 資安健診: 

針對企業導入AI , 參考國際ISO 42001、ISO 23894等AI治理框架與標準,從制度、流程及技術面進行全面評估,協助企業建立AI治理機制,掌握潛在風險並持續改善。 

四、AI SOC 資安監控服務: 

中華資安AI SOC監控服務,將自研落地的資安AI Agent整合進SRM資安風險管理平台,客戶可透過「AI助理」,了解企業資安態勢、事件分析、獲取建議、並執行指令, 「AI事件分析引擎」透過多階段的攻擊鏈分析,秒級偵測回應資安事件,十幾分鐘內自動化產生事件報告, 達成「以AI對抗AI」的智慧化防禦機制。 

五、AI資安事件應變服務: 

處理企業自建 AI 與員工使用 AI 所引發的資安事件,從提示注入、模型越獄到機敏資料外洩,完成調查分析、遏制與根因研判。