生成式AI導入企業後,防護重點已從一般網路與端點延伸至模型權重、訓練資料、提示內容及代理身分。網路防禦矩陣(CDM)發明人Sounil Yu與SANS Institute資安專家Lenny Zeltser因此打造AI Defense Matrix,補足傳統框架難以呈現AI專屬資產與責任邊界的缺口。
兩人於2026年5月中旬發布此免費框架,iThome於5月26日報導。矩陣採6×8設計:橫向對齊NIST CSF 2.0的治理、識別、保護、偵測、回應與復原,縱向涵蓋AI工作負載平臺、協調工具、生成程式碼、閘道器、模型、訓練資料、執行資料與代理身分等8類資產,供企業逐格盤點控管與權責。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡AI 安全新創 Depthfirst 擊敗 Anthropic,以 1/10 成本發現 NGINX 等重大漏洞
Anthropic於2026年4月7日推出資安模型Claude Mythos Preview,宣稱可在主流作業系統與瀏覽器找出高風險漏洞。NGINX、Linux與Chrome是網路基礎設施核心,若AI能降低尋漏成本,將改變開源專案長期仰賴人工審查與有限維護資源的防禦模式。
Depthfirst於2026年5月12日公布,發現Mythos漏掉的NGINX、Linux、Chrome漏洞;NGINX漏洞自2008年潛伏18年,F5於5月13日修補。其運算成本約1,000美元,僅Anthropic所報1萬美元的十分之一,並啟動Open Defense Initiative,提供500萬美元額度。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。