首頁 Biz.IT 企業應用 Check Point 預告發表 AI Guard 透視企業所用生成式 AI 加強保護數據

Check Point 預告發表 AI Guard 透視企業所用生成式 AI 加強保護數據

Check Point

生成式 AI 愈來愈普及,企業員工用各類 AI 工具陪伴工作,但同時造成網絡和數據安全風險。Check Point 今年稍後將會推出 AI Guard 服務,在現有的 Quantum 和 Harmony 方案上伸延,列出網絡內正在使用的 AI 模型,所涉及的應用程式和數據,加強保護企業網絡安全。

Check Point 香港及澳門區總經理周秀雲引用 IDC 的報告稱,福布斯全球 2000 大(The Global 2000)企業到 2025 年將有 40% 投資項目與 AI 有關。但同時世界經濟論壇(World Economic Forum)今年的網絡安全調查指出,逾半受訪者認為黑客從 AI 技術受惠,遠高於 8.9% 人認為 AI 有助防護。

周秀雲指出,AI 技術雖然盛行,但普遍認為對黑客更有利。

Check Point 香港及台灣技術總監侯嘉俊補充,目前已有 AI 蠕蟲病毒 Morris II,由 Gemini Pro、ChatGPT 和 LLaVA 的 LLM 支援自動化發動網絡攻擊。Morris II 由 3 名以色列研究人員在今年 3 月發表,目的揭示 LLM 的風險。實驗對象為電郵助理,為用戶讀取電郵和生成回覆時,盜取機密資料,同時產生有毒內容散播出去。

侯嘉俊表示,AI Guard 透視企業網絡內所用的生成式 AI 服務,甚至加以制止用戶使用高風險的服務。

侯嘉俊稱,企業內有愈來愈多生成式 AI 服務,除了由公司提供給員工的服務,更有不少是員工自行使用。Check Point 將會推出 AI Guard,能夠檢視所有在企業網絡內所有生成式 AI 服務,並可限制用戶的存取,以至偵測所用涉及的數據內容防止外洩。

AI Guard 設有儀錶板,總結顯示企業內所用的生成式 AI 服務、有幾多用戶使用、涉及的數據,以及用途,而更重要是指出涉及高風險的工作階段。侯嘉俊指出,這項目服務是將 Check Point 的 Quantum 新一代防火牆功能伸延,如應用程式控制(App Control)、防止數據外洩(DLP)等。

AI Guard 設儀錶板,總結顯示企業內有關生成式 AI 服務和用戶。

安全團隊藉著 AI Guard 能了解使用生成式 AI 情況,包括由公司提供或員工自行訂購,掌握數據上載情況。「更進一步甚至可制止不恰當的使用情況,以防敏感資料洩露。」

Check Point 今年和明年將推出更多網絡安全產品,如今年初發表的 Infinity AI Copilot 已有試用版本,預計稍後正式可用。Check Point 與 NVIDIA 擴大合作,推出 AI Cloud 保護方案,在用於 AI 伺服器的 DPU 網絡晶片 BlueField 3 整合 Quantum 網絡安全技術。

將推革命性 Web3 保護方案

Check Point 產品漏洞研究主管 Oded Vanunu 今年初在泰國曼谷的 CPX 2024 上曾預告會推出保護 Web3 區塊鏈的保安方案。他指出,區塊鏈將數據以分散式儲存,內裡數據以加密方式保護牢不可破,但鏈上的智能合約往往是整個架構的弱點所在,始終是執行程式碼的過程。Check Point 的 Web3 保護方案將會設在智能合約之上,在數據寫入區塊鏈之前,檢查是否屬可疑交易。

侯嘉俊預告,Check Point 目前正與多間交易所合作,將方案嵌入 Ethereum 等區塊鏈網絡試用,從運作數據調整技術。他認為,這方案是繼公司在 30 年前推出首個防火牆方案之後,將會又一次改革業界的產品。

Oded Vanunu 表示, Web3 的弱點在於智能合約,將推出安全方案加強保護。

最新影片

Exit mobile version