Mend.io助企業強化 AI 應用安全 偕叡揚深化在地服務
(中央社財經訊息服務20260824 16:54:52)

隨著生成式 AI 快速導入企業應用與軟體開發流程,資安風險也逐漸從傳統的程式碼與開源元件,延伸至 AI 模型、系統提示詞(System Prompt)與 AI Agent 等新興應用層。長期專注於應用程式安全(AppSec)的 Mend.io,持續強化 AI 應用安全能力,將既有防護範圍從程式碼與軟體供應鏈,進一步延伸至 AI 應用所面臨的新型態風險。Mend.io 近期推出的 System Prompt Hardening(系統提示詞強化)即為其中一項重要能力,系統提示詞是控制 AI 應用行為的重要指令,但其中隱藏的規則與限制,也可能成為攻擊者利用的新興攻擊面。System Prompt Hardening 可協助企業識別與評估系統提示詞中的潛在弱點,並提供強化建議,降低提示詞注入(Prompt Injection)、非預期行為與資料外洩等風險。
System Prompt Hardening 採用 Mend.io 專有的 AI Weakness Enumeration(AIWE)框架,參考 Common Weakness Scoring System(CWSS)的設計概念,針對系統提示詞中的潛在弱點提供 1 至 100 分的嚴重性評分,協助資安與開發團隊以更具體、可量化的方式掌握風險,並依風險程度排定處理優先順序。根據 Gartner 資料,32% 的受訪組織表示曾遭遇利用應用程式提示詞發動的 AI 應用攻擊,顯示隨著企業加速導入 AI,提示詞相關風險已逐漸成為值得關注的新興攻擊面。透過 System Prompt Hardening 與 AIWE,Mend.io 進一步將過去較仰賴人工測試的提示詞安全,導向更系統化與可量化的風險管理。
Mend AI 總經理 Rami Sass 表示:「系統提示詞是 AI 應用程式的行為藍圖,但現有的資安標準尚未跟上其日益提升的重要性。過去,資安與開發團隊透過 CWE 與 CWSS 等框架評估軟體風險;如今,System Prompt Hardening 與 AIWE 則進一步提供評估及強化 AI 指令的方法與框架,進一步擴充 Mend.io 的 AI 安全能力。」除了既有的應用程式與軟體供應鏈安全,Mend.io 持續將防護範圍延伸至 AI 應用,協助企業因應 AI 生成程式碼、AI 元件、系統提示詞與 AI Agent 等新興風險,並將相關安全管理逐步納入軟體開發生命週期。
叡揚資訊與 Mend.io 長期合作,並為 Mend.io 在台灣區的總代理,持續協助台灣企業導入應用程式安全與軟體供應鏈安全解決方案。面對生成式 AI 帶來的新型態應用風險,叡揚也將結合既有 AppSec 專業與 Mend.io 的 AI 安全技術,提供在地顧問、導入與技術服務,協助企業將 AI 應用安全整合至既有的開發與資安治理流程。
叡揚 資訊安全服務 https://www.gss.com.tw/sca 叡揚資訊安全服務,致力為各大企業及組織提供 DevOps應用程式安全解決方案、顧問及整合服務,以改善資訊安全、提高企業效能為使命,全方位引進國際前瞻領導性知名品牌,目標打造提供台灣企業良好的資安平台,優質服務累積廣大的客戶群,包含醫療業、政府國營事業、金融業、壽險業、電信業、交通運輸業、製造業、高科技業等等。服務範圍 : 包括源碼檢測服務、開源碼檢測及管理、APP黑箱安全檢測、Mobile & APP自動化連續測試平台、行動應用安全保護、工具使用建置及導入建議、SSDLC 整合、軟體Coding 安全課程、Java解決方案等,未來也將持續引進國際頂尖資安資訊及技術,協助客戶有效提升應用系統安全強度,建立堅強資安防線。期許透過卓越的軟體與服務,帶領客戶透過IT創新提升企業產能及核心競爭力。
叡揚資訊 www.gss.com.tw 成立於 1987 年,是台灣資訊軟體業的領導廠商,於應用系統開發已有 30 餘年經驗,亦是區域級資訊軟體與雲端SaaS服務供應商。30 多年來專注於軟體技術及應用服務,提供企業e化應用軟體、資訊治理及資訊安全、運帷服務,以及雲端與巨量資料服務等四大產品線,加乘先進的協同作業、行動化、雲端、AI、機器學習、ChatBot、大數據等前瞻技術,持續創造產品與優化服務,深獲金融業、政府、醫院、電信與製造業等 2,000 家海內外客戶及 40,000 名以上雲端使用客戶的肯定。
新聞聯絡人 叡揚資訊 公共關係 蘇聖琁 (02) 2586-7890 #10199