新聞中心

Aug 14, 2026
資安研討會

安全擁抱 AI。如何因應使用 AI 後的資料安全、內外部稽核與面對 AI 驅動攻擊(如Anthropic Mythos)?
歡迎參加 2026年8月14日下午2點至4點 AGAT Private AI Suite+ AI Security Suite 與 Silverfort 網路研討會。
議題一:安全擁抱 AI — 企業如何安全部署 AI?可地端部署的AGAT Private AI Suite人工智慧賦能平台+ AI Security Suite 人工智慧安全平台。
私有 AI 部署 × AI 使用安全治理 — 雙引擎守護企業 AI 與內外部稽核。
企業導入生成式 AI 面臨兩大挑戰:如何管控員工使用 AI 時的資料外洩風險 與 AI Security 是否在地端部署 ?
AGAT 以兩套互補方案完整解決:Private AI Suite 提供地端部署的私有 AI 環境,AI Security Suite 則透過 AI Firewall 即時監控與防護 AI 使用行為。
  • Private AI Suite:支援地端 / 私有雲 / 氣隙部署,資料完全不出場
  • Private AI Suite:提供 RAG 知識庫、AI Agent、智慧搜尋,不需開發即可串接本地模型
  • AI Security Suite:內建 AI Firewall,對應 OWASP LLM Top 10 威脅
  • AI Security Suite:AI 使用行為監控、提示詞過濾、敏感資料外洩防護(DLP)
  • AI Security Suite:完整的護欄功能 (提示詞、代理與模型) 與資安意識
  • AI Gateway:針對AI 應用程式、開發者、APIs與 AI 代理的存取控制、路由控制、政策執行、使用追蹤、成本管控與監控紀錄
  • 符合 GDPR、SOC2 與台灣個資法等合規框架

地端 AI 護欄是您因應大量使用 AI 後的資料安全、內外部稽核最安全方案

依據金管會「金融業運用人工智慧(AI)指引」六大核心原則

比較面向 地端部署 (On-Premise) 雲端服務 (Cloud)
安全防護
資料主權 資料完全不出場,零外洩風險 [最高] 資料經第三方伺服器處理,存在傳輸與儲存風險 [中等]
提示詞/回應過濾 本地即時攔截,延遲極低;規則可完全客製 雲端即時攔截;規則由供應商預設,客製彈性較低
DLP 敏感資料防護 敏感資料在本地過濾後才送模型,不經外部網路 [最高] 資料先到雲端才過濾,存在中間傳輸洩漏窗口 [中等]
網路隔離 支援氣隙(Air-gap)部署,可完全斷網運行 [可行] 必須連外網,無法氣隙部署 [不可行]
OWASP LLM Top 10 可於地端針對 prompt injection、data poisoning 等逐項設定防護策略 依賴供應商更新防護規則,企業自主性較低
金管會稽核合規
封閉型部署要求 直接符合金管會指引「封閉型部署之生成式 AI 模型」定義 [直接符合] 屬開放型部署,需額外風險評估與管控措施 [需補強]
稽核軌跡/日誌 日誌儲存於本地,完全可控;隨時可供主管機關調閱 [完全可控] 日誌在第三方平台,需確認留存期限與匯出機制 [需協調]
第三方管理(指引 §5) 軟體供應商僅提供授權,不接觸營運資料;第三方風險極低 雲端供應商為資料處理者,需簽訂委外契約、定期查核、制定退場機制 [較繁瑣]
監控與覆核機制 可自建即時監控儀表板,異常行為即時告警與阻斷 依賴供應商提供監控 API,覆核能力受限於服務合約
跨境傳輸合規 無跨境傳輸問題 [無風險] 若雲端伺服器在境外,需符合個資法跨境傳輸規範 [高風險]
風險分級管理 高風險 AI 應用(信用評分、KYC)可直接在地端完成全流程管控 高風險應用使用雲端護欄,稽核時需額外證明資料保護充分性 [舉證負擔重]
議題二:AI 驅動攻擊下的身分安全防線
Anthropic 於今年(2026年) 4 月發表的前沿 AI 模型 Mythos,在受控紅隊演練中展現了驚人的攻擊能力——不需要 zero-day 漏洞,僅利用企業環境中已存在的錯誤設定、遺忘帳號與過度授權的服務帳號,就能在不到2小時內完成完整的域入侵(Domain Compromise)。
Silverfort 身分安全平台
無代理、全覆蓋的身分威脅偵測與回應(ITDR)

約 80% 的資安事件涉及憑證盜用,而 AI 驅動的釣魚攻擊與 Deepfake 正在加速這一趨勢。Silverfort 以獨特的無代理(Agentless)架構,將多因子驗證與條件式存取擴展到傳統方案無法保護的場景。
  • 無需安裝 Agent,即可保護 RDP、SSH、PowerShell、SMB 等協定
  • 自動發現並保護服務帳號(Service Accounts)
  • 即時風險評估與條件式存取,阻擋橫向移動攻擊
  • 阻擋 AI 驅動的 Mythos 型態攻擊與身分冒用
  • 與現有 AD / Azure AD 無縫整合,部署零衝擊
面對 AI 速度的攻擊,傳統的漏洞修補、靜態存取控制和事後偵測都來不及回應。Silverfort 在實際 Mythos 紅隊演練中證明:Runtime Identity Security(執行時身分安全)是唯一能在攻擊發生的那一刻即時阻斷的防禦方式。
紅隊實測評語:
"Silverfort is phenomenal. It blocked Mythos' attempts to spread in the network. At some point, we had to disable Silverfort's defenses to allow further testing."
「Silverfort 的表現非常出色。它成功阻擋了 Mythos 在網路中擴散的企圖。在某個階段,我們不得不停用 Silverfort 的防禦機制,以便進行進一步的測試。」— 安全營運主管

< 新聞中心