以 AI 的速度確保 AI 創新安全

沒有安全防護的基礎,創新技術就無法擴充。歡迎瞭解 Target 和 Morgan Stanley 等產業先驅如何將資料、模型和雲端基礎架構整合至單一平台,讓貴公司能以絕對信任感建構、部署及管理未來的 AI。

焦點訊息:確保未來安全無虞
營運長暨資安產品部門總裁 Francis deSouza
AI-TD GIF 檔

Google AI Threat Defense

隨著威脅發動者將 AI 武器化,漏洞攻擊的平均時間大幅縮短。零時差攻擊通常在修補程式發布前就已鎖定目標,因此資安團隊無法單靠人力應變來保護雲端和 AI 資產。Google AI Threat Defense 結合 Gemini 的推論能力、Wiz 的脈絡風險優先排序功能、CodeMender 的自動修復功能,以及 Mandiant 的第一線情報。我們將實際暴露的漏洞與 AI 輔助的程式碼修正功能直接連結,協助您在攻擊者利用漏洞前,切斷攻擊路徑並部署經過驗證的修正程式。

Google Cloud 協助團隊以負責任的方式建構、部署及管理 AI

運用 Google Cloud IAM 保護 AI 創新成果

運用 Google Cloud IAM 保護 AI 創新成果

瞭解 IAM、存取風險、雲端管理和 Gemini 輔助功能的最新創新技術。

準備好打好基礎了嗎?

奠定安全基礎,保護 Google Cloud 中的 AI 工作負載

準備好打好基礎了嗎?

奠定安全基礎,保護 Google Cloud 中的 AI 工作負載

鞏固基礎

運用 Google Cloud IAM 保護 AI 創新成果

運用 Google Cloud IAM 保護 AI 創新成果

瞭解 IAM、存取風險、雲端管理和 Gemini 輔助功能的最新創新技術。

準備好打好基礎了嗎?

奠定安全基礎,保護 Google Cloud 中的 AI 工作負載

準備好打好基礎了嗎?

奠定安全基礎,保護 Google Cloud 中的 AI 工作負載

TechByte:非監督式自主運作:如何保護 AI 代理並降低風險

TechByte:非監督式自主運作:如何保護 AI 代理並降低風險

瞭解 Google Cloud 如何全面掌握情況,並透過資料保護和威脅緩解,為整個 AI 代理生命週期提供安全防護機制。

準備好實際運用這個架構了嗎?

《SAIF 的實際應用》


準備好實際運用這個架構了嗎?

《SAIF 的實際應用》


Google Sovereign Cloud:自由選擇 AI 部署方式

Google Sovereign Cloud:自由選擇 AI 部署方式

瞭解 Google 的 Sovereign Cloud 如何提供駐留、存取和透明度控管功能,讓您自由選擇。

想看看主權的實際應用情形嗎?

打造 Deutsche Telekom 的主權資料平台

想看看主權的實際應用情形嗎?

打造 Deutsche Telekom 的主權資料平台

常見問題

採用生成式 AI 時,最主要的資安風險有哪些?

根據《2025 年 AI 資安與管理現況報告》,企業最常提及的風險是機密資料暴露 (52%) 和法規遵循 (50%)。其他新興威脅包括影子 AI、提示詞注入和模型竊取。如要全面防禦,必須同時保護資料、模型和使用者互動層。Wiz AI-APP 等平台可對應基礎架構、資料和 AI 模型之間的關係,進一步強化這項做法,找出最嚴重的安全漏洞風險。

什麼是影子 AI?機構如何偵測?

當員工未經 IT 團隊核准就擅自使用模型或資料集,就會發生影子 AI 問題。組織必須使用自動探索工具才能偵測到這類攻擊。Google Cloud 的 Security Command Center 可即時列出所有 AI 資產,而 Wiz AI-APP 則能建立完整的 AI 物料清單 (AI-BOM),讓資安團隊全面掌握情況,並套用一致的安全性政策。

保護 AI 工作負載需要具備專業的資安技能嗎?

雖然技能落差是常見的障礙 (53% 的機構表示有此問題),但您不必從頭開始建構所有內容。Google Cloud 將 AI Security 直接嵌入現有平台,Security Command Center 等工具會運用 AI 彙整威脅資訊並提供修正建議,協助現有資安團隊管理 AI 風險,不必具備資料科學專業知識。

如何確保代理式 AI 和非人類身分安全無虞?

如要確保代理式 AI 安全無虞,必須將自動代理程式視為高價值身分。與標準使用者不同,代理程式需要嚴格的 Identity and Access Management (IAM) 政策,以強制執行「最小權限」原則。Google Cloud 可協助您繪製虛擬服務專員的互動路徑,並指派特定虛擬服務專員身分,確保他們只能存取特定工作所需的資料。

Google Cloud 能保護第三方和開放原始碼 AI 模型嗎?

是,Google Cloud 支援多模型安全防護策略。無論您在 Gemini Enterprise Agent Platform 使用 Gemini 等第一方模型,還是第三方開放原始碼模型,都能透過 Model Armor 套用一致的執行階段防護機制。無論底層模型供應商為何,都能保護堆疊免於提示詞注入和資料外洩。

Google Cloud 如何防範提示注入式攻擊?

Model Armor 提供專屬安全防護層,可在提示詞注入和機密資料外洩行為影響模型前,先將其過濾掉,因此您不必編寫自訂攔截器。這項服務會偵測並封鎖惡意提示詞 (例如越獄模型),並在不安全內容傳送至應用程式前加以過濾,保護資料和品牌聲譽。

如何確保 AI 模型不會洩漏私密資料?

如要防止資料外洩,必須採取「縱深防禦」策略。Google Cloud 提供機密運算功能,可在處理資料時 (使用中) 加密資料,並提供資料遺失防護 (DLP) 控制項,可在模型回覆顯示給使用者前,自動掃描並遮蓋個人識別資訊等機密資訊。

Google Cloud 如何確保 AI 工作負載的資料主權?

對於受監管的產業,資料主權是指將機密資料保留在特定的實體和數位邊界內。Google Sovereign Cloud 可讓您採用 AI,同時完全控管資料落地和加密金鑰 (使用外部金鑰管理工具),確保符合 GDPR 或當地資料法等區域法規。

什麼是安全 AI 架構 (SAIF)?

安全 AI 架構 (SAIF) 是 Google 負責任採用 AI 的藍圖,旨在協助機構將安全防護融入 AI 開發生命週期。這項服務符合業界標準,可協助您評估風險、自動化控管,並建立安全文化,隨著 AI 創新技術腳步快速擴展。

AI 治理與 AI 安全有何不同?

資安著重於技術防禦 (例如防火牆和加密),控管則著重於政策、責任和風險管理。如《AI Innovation Without Interruption》指南所述,成功採用 AI 需要同時具備以下兩項要素:強大的安全工具來實施控管措施,以及定義 AI 決策和資料使用權責的治理架構。

Wiz AI-APP 為 Google Cloud 的資安產品組合帶來哪些新功能?

Wiz AI-APP 推出革命性的做法,可保護整個 AI 應用程式堆疊。這項服務提供:1) 全面掌握各項 AI 元件,2) 跨層風險分析,可繪製實際攻擊路徑,3) 即時威脅偵測,可監控從提示詞到雲端的 AI 行為。

Wiz AI-APP 如何與 Google Security Command Center 搭配運作?

Wiz AI-APP 是 Security Command Center 強大的內容認知引擎,會找出 AI 應用程式中可實際發動攻擊的風險,並排定優先順序,然後將這些包含豐富脈絡的發現項目直接傳送至單一管理介面,讓團隊能略過無關的警示,專注處理重大威脅。

我是 Wiz 現有客戶。這對我有何影響?

您是我們十分重視的客戶,最適合率先採用新一代雲端安全防護技術。這項收購案將加速整合 Wiz 與 Google Cloud,您現在可以使用 AI-APP 的開創性功能,保護 AI 原生應用程式。

這份報告專為資訊安全長、資安副總裁,以及其他業務和技術主管量身打造,提供威脅情勢的策略性總覽,並轉化為可行的主管級洞察資訊。

M-Trends 報告根據實際事件應變資料,提供「超視距」觀點。瞭解攻擊者「當下」的行動模式後,就能主動調整資安策略、優先投資相關領域,並訓練團隊防範最相關且最新的威脅。

立即展開資安轉型

Cloud 標誌
Google Cloud