Shield 推 MCP Server 強化工業監控 網際網路安全中心發布安全基準

5aa227c6 6a5b 46c2 9476 269de7473120 5r9kkl
5aa227c6 6a5b 46c2 9476 269de7473120
圖/示意圖

商傳媒|葉安庭/綜合外電報導

全球企業對人工智慧(AI)代理人(agent)應用日益增長,資安與治理挑戰也隨之浮現。為應對此趨勢,Shield 公司近日推出 Shield 模型語境協定(MCP)伺服器(Model Context Protocol Server),這是一項能讓人工智慧(AI)工具直接存取即時監控資料的平台,旨在提升工業監控與安全防護能力。與此同時,網際網路安全中心(Center for Internet Security, Inc., CIS®)也發布了針對 MCP 伺服器的安全基準,為企業提供部署指南,確保其安全性。

根據《CPA Practice Advisor》報導,Shield 推出的 MCP 伺服器,允許授權團隊在 AI 介面中,直接查詢 Shield 監控系統的情報,並將其整合到如 Claude 等 AI 工具中。這項技術以現有的監控工作流程為基礎,確保資料存取受治理。使用者能以單一介面查詢來自多個通道和來源的即時警報資訊,內容涵蓋數量、服務水準協定(SLA)、風險分數、所有權與狀態等。該伺服器所提供的資料以結構化格式呈現,並可在支援的 AI 環境中視覺化。

Shield 強調,該平台從設計之初就考量到治理問題,每個請求都受到使用者現有 Shield 權限的限制,且目前僅提供唯讀存取,確保 Shield 仍是記錄系統。Shield 產品長 Tamar Sharir Beiser 表示,AI 已成為企業工作的重要介面,合規性不能再是獨立的環節,未來應是更開放且受治理的模型,讓企業能將信任的合規平台與情報整合到所選的 AI 環境中,使合規團隊能在 AI 工作流程中處理即時監控情報,而非在不同的系統間切換。

與此同時,網際網路安全中心也發布了 CIS MCP Server Benchmark v1.0.0,為安全配置 MCP 伺服器提供了一套最佳實務建議。《EIN News》指出,MCP 伺服器能讓 AI 助理與代理人連接資料庫、檔案系統、雲端服務等數位工具。此基準提供業者中立的標準,協助企業保護敏感資料、控制資源存取並降低資安風險。該基準包含 10 個安全領域的 55 項規範建議,旨在解決 MCP 伺服器配置錯誤可能導致的未經授權存取、資料外洩、工具操控及執行不受信任程式碼等風險。

隨著企業大規模採用 AI 代理人,各界對於 AI 治理與安全的擔憂日益升高。PwC 全球 AI 長 Joe Atkinson 指出,企業需專注於理解 AI 代理人帶來的風險並做好規劃。思科系統(Cisco Systems)的營運執行副總裁 Thimaya Subaiya 則透過開發自有的 AI 代理人平台 MyAgent,以集中管理並避免「代理人蔓延」。Intuit 首席技術長 Alex Balazs 也強調,應從一開始就建立安全且負責任的 AI 基礎,而非事後彌補。流明科技(Lumen Technologies)首席技術暨產品長吉姆·福勒(Jim Fowler)認為,AI 的能力發展速度已超越治理與安全機制,但放緩發展並非解決之道,而是應採取「安全加速」策略。Zscaler 首席資訊安全長 Sam Curry 則將 AI 描述為「非確定性、具主動性,且是新型態的內部威脅」;他強調企業領導者需理解 AI 帶來的新風險,並加入了 Open Secure AI Alliance,共同為 AI 代理人開發開源工具與防護措施。

這些發展顯示,在 AI 代理人技術快速推進的同時,如何有效整合即時數據、確保系統安全並建立完善的治理框架,已成為產業各界共同關注的焦點。

5aa227c6 6a5b 46c2 9476 269de7473120