top of page
Search


Shadow AI:你知道企業內有哪些 AI Agent 正在運作嗎?
企業對 Shadow IT 並不陌生。 當員工在未經 IT 部門批准的情況下使用雲端服務、應用程式或工具,企業可能失去對資料、安全及合規的控制。 進入 Agentic AI 時代,同一個問題亦開始出現在 AI 世界 —— Shadow AI。 當 AI Agent 在企業內悄悄出現 隨着建立及使用 AI Agent 越來越容易,不同部門、開發人員甚至個別使用者,都可能因應自己的工作需要建立或使用 Agent。 問題是,IT 及 Security 團隊未必知道它們的存在。 與一般未經批准的軟件相比,AI Agent 帶來的挑戰可能更複雜。 因為一個 Agent 不只是被動地提供資訊,它亦可能: 讀取企業文件及敏感資料 連接不同應用程式及系統 使用工具或 API 執行程式或工作流程 代表使用者進行操作 Microsoft 指出,隨着 Agent 使用增加,企業可能面對 agent sprawl 及 unmanaged agents 的問題,並已在 Agent 365、Microsoft Defender 及 Intune 中加入或預覽相關的 Shad
Aug 21


守護自主型企業:從 AI 策略到 Agentic AI Runtime 的全方位安全
生成式 AI 正迅速走進企業日常營運。由員工使用 ChatGPT、Microsoft Copilot 等工具處理文件,到企業建立客服聊天機械人、RAG 知識庫及自主式 AI Agent,AI 已不再停留於概念驗證,而是逐步接觸企業資料、系統權限,甚至代替人類執行工作。 當 AI 只負責生成內容時,企業關注的可能是答案是否準確;但當 AI 開始閱讀內部文件、呼叫 API、修改資料,甚至自主制訂及執行行動計劃,企業需要思考的問題便更為複雜: 誰正在使用 AI?AI 可以存取甚麼資料?它可以執行哪些操作?當 AI 被誤導、濫用或作出錯誤決定時,企業能否及時發現及阻止? 在 Amidas Solution Day 2026 上,Check Point Cyber Security Evangelist Johnny Wong 以自主型企業的安全為題,分享企業在推動 AI 轉型時,如何從策略、資料、身份、應用程式,以至 Agent Runtime 建立完整防線。 AI 風險正由「內容安全」延伸至「行動安全」 近年的 AI 事故顯示,風險可以出現在多個層面
Aug 11
bottom of page