根據itbrief.co.nz最新報導,紐西蘭知名資安業者Fleet已正式加入由AI新創巨擘Anthropic發起的Project Glasswing計畫,這項合作的核心目標是測試並驗證大型語言模型在企業內部資安威脅偵測中的實戰效能。Fleet將以其深耕亞太市場的滲透測試與紅隊演練經驗,協助Anthropic壓力測試Claude模型在模擬攻擊情境下的反應速度與決策準確度。
值得高度關注的是,AI代理人(AI Agent)已從「輔助工具」快速進化為企業內網的「自主決策者」,但與此同時,根據資安業者Exabeam最新發布的產業報告,AI代理人也已被專家群認定為當前企業內部最大的資安威脅來源。這項矛盾揭示出AI雙刃劍的本質:企業一方面擁抱AI提升防禦力,另一方面卻在自家內部創造出全新的攻擊面。
這起事件表面上是單純的企業技術合作案,但深入剖析後,實則是當前AI資安領域最尖銳的典範轉移——從「規則導向的傳統偵測」邁向「語意理解的代理型防禦」之歷史性交鋒。事件牽動三股深層矛盾的碰撞。
首先,是「AI代理人作為資安工具」與「AI代理人作為內部威脅」的本體論矛盾。過去的內部威脅多為人為疏失或惡意員工,行為模式可預測、可建模;但當企業大量部署AI代理人執行自動化任務,這些代理人本身具備讀取敏感資料、跨系統調用API的權限,其行為模式遠比人類員工複雜。當一個AI代理人在深夜自動批次處理百萬筆客戶資料時,資安系統究竟該如何區分「正常自動化行為」與「遭到挾持的惡意行為」?
其次,是Anthropic、Fleet與競爭對手之間的技術路線之爭。Anthropic押注「負責任AI」的品牌定位,強調其Claude模型在對齊工程(Alignment Engineering)上的安全性;而Fleet作為實戰派紅隊專家,代表的則是「真實攻擊者思維」。兩者合作本質上是一場受控的「紅隊對抗藍隊」實驗,這也意味著Anthropic正面臨一個關鍵的策略抉擇:究竟該讓AI擁有更多自主權以提升防禦效率,還是該嚴格限制AI權限以避免失控?
最後,是企業內部信任機制的結構性重塑。傳統的零信任架構(Zero Trust)以「人與裝置」為最小信任單位,但當AI代理人成為組織內的「數位員工」,信任邊界必須重新定義。這個議題已超越技術範疇,延伸至法律責任歸屬、保險理賠模型與企業治理結構的根本調整。
回顧資安產業發展史,每一次典範轉移——從防火牆(1990年代)、入侵偵測系統(2000年代)、零信任架構(2010年代)到AI代理人(2020年代末)——都伴隨著攻擊者與防禦者之間長達五至十年的拉鋸戰。本次Fleet與Anthropic的合作,可視為這場新戰役的關鍵起點。
01 起因觸發:Fleet與Anthropic啟動Project Glasswing合作,驗證AI於內部威脅偵測的實戰能力
02 一階傳導:資安產業啟動AI代理人治理合規需求,SI/SOAR平台加速導入LLM功能
03 二階擴散:歐盟AI Act、美國NIST框架率先將AI代理人列入監管清單,保險業重新定價資安險
04 宏觀終局:企業資安支出結構根本性重組,從「人力訂閱」轉向「AI算力訂閱」,資安產業價值鏈迎來二十年最大洗牌
因果網路圖譜 3 節點
可拖曳節點 · 點兩下開啟文章