A10併購TrojAI,布局AI紅隊測試與執行階段防護
A10併購TrojAI,布局AI紅隊測試與執行階段防護
應用交付與網路安全業者A10 Networks近期完成併購AI安全業者TrojAI,藉此補強AI系統上線前的紅隊測試,以及正式運作後的執行階段防護能力。這項併購行動旨在保護企業環境中的AI模型、AI應用程式與AI代理,以及採用模型上下文協定(MCP)的工作流程。
##TrojAI by A10 Networks 產品線
TrojAI by A10 Networks目前由3項產品組成:TrojAI Detect、TrojAI Defend和TrojAI Defend for MCP。TrojAI Detect透過AI代理持續執行紅隊測試,模擬單輪與多輪互動,以及代理型攻擊情境,協助企業找出提示詞注入、越獄攻擊及資料外洩等風險。紅隊測試結果能以近乎即時的速度,回饋至該公司的AI護欄模型,並用於更新模型與改善AI護欄的智慧,提升執行階段的防護能力。
TrojAI Defend會檢查傳送至AI應用程式與AI代理的提示詞,以及AI系統產生的回應,藉此阻擋提示詞注入、越獄攻擊及有害內容,並防止資料外洩。針對MCP環境,TrojAI Defend for MCP可盤點MCP伺服器、工具及AI代理,監控AI代理、AI模型與MCP伺服器之間的通訊,偵測未經授權或設定不當的MCP伺服器與工具,並即時阻擋惡意或可疑的MCP流量。
未來展望
A10 Networks後續將把TrojAI的技術整合至既有資安產品組合,並搭配硬體式AI防火牆。整合後的AI安全方案可部署於企業內部、雲端及混合雲環境,提供更全面的AI安全解決方案。這項發展不僅能夠增強企業的AI安全防護能力,也反映出A10 Networks在AI安全領域的戰略佈局和市場野心。
結論
A10 Networks併購TrojAI,標誌著企業對AI安全的重視和投入。隨著AI技術的廣泛應用,AI安全問題也愈發受到關注。作為企業,選擇合適的AI安全解決方案,保護AI模型和AI應用程式的安全,已經成為了一個迫在眉睫的任務。未來,AI安全領域將繼續發展和演變,企業需要保持警惕和主動,才能在迅速變化的網路安全環境中保持領先地位。