歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
解決方案
活動
解決方案
您現在位置 : 首頁 >
解決方案
對抗提示詞注入與資源耗盡攻擊 資策會 AI 弱掃工具模擬駭客手法揪漏洞
2025 / 12 / 29
編輯部
當企業搶著導入 AI 客服和智慧助理,這些看似便利的 AI 系統正面臨前所未有的資安威脅。駭客透過提示詞注入(Prompt Injection)誘騙 AI 洩露企業機密,或要求 AI 客服撰寫程式導致運算資源被大量消耗,都是 AI 應用獨有的安全風險。為回應產業需求,財團法人資訊工業策進會資安科技研究所(資策會資安所)自主研發多款 AI 安全解決方案,協助企業辨識 AI 風險、補強弱點並符合法規要求。
符合 OWASP LLM 十大風險框架的弱掃服務
資策會資安所提供符合 OWASP LLM 十大風險的安全弱掃服務。當 AI 開發後進入測試階段時,「AI 安全弱掃工具」能模擬駭客的攻擊演練,讓企業了解可能的安全風險。
這套工具模擬駭客的攻擊手法,測試 AI 能否抵擋如提示詞注入、無限制消耗等 AI 獨特威脅。完成測試後,企業會拿到一份詳細的「AI 安全弱掃報告」,除了可作為漏洞修補依據,亦可提供給合作夥伴、主管機關或稽核單位,作為法遵佐證資料。
24 小時監控的智慧防護機制
當企業 AI 工具上線後,資策會「AI 安全防護工具」系統提供 24 小時監控的智慧保全服務,能自動攔截可疑的輸入內容,如試圖詢問犯罪手法、信用卡號等敏感資料。
所有對話都會留下紀錄,管理者可以透過儀表板隨時查看違規次數、風險等級和異常比例。考量到金融、醫療等產業對資料保護的嚴格要求,這套監管工具也提供離線版本,讓企業不用擔心資料外洩問題。
從開發階段就植入安全基因
資策會資安所副主任邱育賢表示,隨著產業導入 AI 應用日益增加,加上主管機關對 AI 安全的監管日益嚴格,AI 安全不僅是企業的風險管理議題,更牽動臺灣產業的整體升級。在產業積極導入 AI 強化營運效率與創新服務的同時,如何確保資料與服務安全,已成為企業導入 AI 時的重要課題。
多數企業開發 AI 時,不確定要注意哪些安全事項。資策會資安所依循國內外標準與規範,提供給企業一套「AI 安全指引」,包含安全開發指引、安全使用規範、安全檢核表等,協助企業完成內稽內控與法遵佐證。如同蓋房子要按照建築法規施工,企業也能按圖索驥,確保 AI 從設計階段就具備安全基因。
推動 AI 安全從選配變標配
資策會資安所已成功協助多家資服業者與其企業客戶,從安全指引、弱點掃描與監管防護,加速掌握 AI 安全技術並強化服務韌性,補足企業在 AI 導入過程之薄弱環節。
資策會將持續跟進產業需求,透過技術創新與產業合作,促進 AI 安全從「選配」變成「標配」,協助更多產業建立 AI 安全基石,打造可信賴的 AI 應用環境,協助企業逐步實現 AI 安全化目標。
AI 安全指引
安全左移
AI 安全弱掃工具
提示詞注入
LLM
最新活動
2026.01.29
2026大南方資安趨勢論壇
2026.01.16
2026 高科技產業供應鏈機制與安全管理和ISO相關標準高峰論壇
2026.01.22
MetaAge邁達特 AI 驅動季:Security for AI
2026.01.23
商丞科技網路微分段與身分安全平台網路研討會
2026.02.11
年度資安趨勢分析從零信任到AI Agent 新運維
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
趨勢科技Apex Central 爆 9.8 分重大漏洞,PoC 程式碼已公開企業須立即修補
國安局點名五大中共駭客組織 漏洞武器化攻擊占比逾五成
ClickFix 攻擊再進化:結合 LotL 寄生攻擊手法,假藍屏死機畫面誘騙執行惡意程式
【實錄】2026必須關注的資安大趨勢
【實錄】2025 金融資安發展論壇:AI、零信任、供應鏈與後量子時代的風險重構
資安人科技網
文章推薦
多款Cisco交換器陷入重啟循環,DNS客戶端錯誤是元凶
世界經濟論壇警告:深偽換臉工具對企業KYC流程構成重大資安威脅
中國駭客組織UAT-7290鎖定電信業者,透過邊緣設備漏洞發動攻擊