Chip Insight 資料庫

#PKCS11

找到 2 篇文章

AI 被騙也沒關係?五層 Zero Trust 架構如何讓 AI 永遠碰不到私鑰(中)

這篇研究並沒有試圖讓 AI 更聰明,而是假設 AI Agent 遲早會遭遇 Prompt Injection。研究團隊提出一套五層 Zero Trust 架構,結合 PKCS#11、HSM、Session 驗證、權限控制與語意檢查,即使 AI 被欺騙,也無法直接竊取私鑰或簽署未經授權的內容。

晶片觀測站·1 個月前
7 min

你的 AI Agent 可能正在保管公司私鑰?最新研究揭露 MCP 最大安全漏洞(上)

隨著 AI Agent 開始操作 Git、SSH、雲端 API 與數位簽章,私鑰安全逐漸成為企業部署的新挑戰。一篇最新研究指出,目前多數 AI Agent 的私鑰仍存放於軟體環境中,只要遭遇 Prompt Injection 或系統入侵,就可能在數分鐘內遭到竊取。

晶片觀測站·1 個月前
6 min