Mend.io 助企業強化 AI 應用安全能力 叡揚資訊深化在地導入服務

隨著生成式 AI 快速導入企業應用與軟體開發流程,資安風險也逐漸從傳統的程式碼與開源元件,延伸至 AI 模型、系統提示詞(System Prompt)與 AI Agent 等新興應用層。長期專注於應用程式安全(AppSec)的 Mend.io,持續強化 AI 應用安全能力,將既有防護範圍從程式碼與軟體供應鏈,進一步延伸至 AI 應用所面臨的新型態風險。Mend.io 近期推出的 System Prompt Hardening(系統提示詞強化)即為其中一項重要能力,系統提示詞是控制 AI 應用行為的重要指令,但其中隱藏的規則與限制,也可能成為攻擊者利用的新興攻擊面。System Prompt Hardening 可協助企業識別與評估系統提示詞中的潛在弱點,並提供強化建議,降低提示詞注入(Prompt Injection)、非預期行為與資料外洩等風險。

System Prompt Hardening 採用 Mend.io 專有的 AI Weakness Enumeration(AIWE)框架,參考 Common Weakness Scoring System(CWSS)的設計概念,針對系統提示詞中的潛在弱點提供 1 至 100 分的嚴重性評分,協助資安與開發團隊以更具體、可量化的方式掌握風險,並依風險程度排定處理優先順序。根據 Gartner 資料,32% 的受訪組織表示曾遭遇利用應用程式提示詞發動的 AI 應用攻擊,顯示隨著企業加速導入 AI,提示詞相關風險已逐漸成為值得關注的新興攻擊面。透過 System Prompt Hardening 與 AIWE,Mend.io 進一步將過去較仰賴人工測試的提示詞安全,導向更系統化與可量化的風險管理。

Mend AI 總經理 Rami Sass 表示:「系統提示詞是 AI 應用程式的行為藍圖,但現有的資安標準尚未跟上其日益提升的重要性。過去,資安與開發團隊透過 CWE 與 CWSS 等框架評估軟體風險;如今,System Prompt Hardening 與 AIWE 則進一步提供評估及強化 AI 指令的方法與框架,進一步擴充 Mend.io 的 AI 安全能力。」除了既有的應用程式與軟體供應鏈安全,Mend.io 持續將防護範圍延伸至 AI 應用,協助企業因應 AI 生成程式碼、AI 元件、系統提示詞與 AI Agent 等新興風險,並將相關安全管理逐步納入軟體開發生命週期。

叡揚資訊與 Mend.io 長期合作,並為 Mend.io 在台灣區的總代理,持續協助台灣企業導入應用程式安全與軟體供應鏈安全解決方案。面對生成式 AI 帶來的新型態應用風險,叡揚也將結合既有 AppSec 專業與 Mend.io 的 AI 安全技術,提供在地顧問、導入與技術服務,協助企業將 AI 應用安全整合至既有的開發與資安治理流程。

(本文訊息由叡揚資訊提供,內文與標題經 TechOrange 修訂後刊登。新聞稿 / 產品訊息提供,可寄至:[email protected],經編輯檯審核並評估合宜性後再行刊登。圖片來源:叡揚資訊。)