-

Thales推出人工智能安全架構,為代理型人工智能與大型語言模型(LLM)驅動的應用程式提供執行階段(Runtime)安全防護

  • Thales推出全新的人工智能安全架構,首創專為保護代理型人工智能、大型語言模型驅動的應用程式、企業數據與身分識別所設計的執行階段安全防護能力。
  • 新功能針對新興AI特定威脅,包括提示注入(Prompt Injection)、資料外洩、模型操縱(Model Manipulation)及不安全的RAG管道,協助企業在維持合規的同時安全創新。
  • 透過2026年即將推出的強化功能,Thales旨在為AI生態系統提供全面安全防護層,使企業能自信地在雲端與本地環境中擴展AI應用規模。

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 人工智能是現代商業史上發展最迅速的技術之一,具備顛覆產業、優化營運及推動創新的能力,但同時也帶來了安全漏洞、風險與弱點。McKinsey數據顯示,78%的企業已在至少一項業務功能中應用AI技術,較兩年前的55%顯著提升。據《2025年Thales數據威脅報告》指出,73%的企業正透過新增或既有預算投資AI專用安全工具。

Thales正在為其人工智能安全架構推出首批基礎功能,以保護企業人工智能生態系統的核心與邊緣。

Thales人工智能安全架構 – 保障大型語言模型驅動的應用程式、資料與身分識別

透過Thales人工智能安全架構,企業將能夠:

  • 安全釋放人工智能驅動的成長動能:在促進創新與擴展的同時,降低提示注入、資料外洩、模型操控以及敏感或受監管資料暴露等風險,最大化人工智能的商業價值。
  • 端到端保護數據、應用程式與身分識別:為代理型人工智能與生成式人工智能提供受控的資料集存取權限,在雲端與本地環境部署執行階段安全防護,並以最低整合成本保障所有人工智能互動安全。
  • 採用符合企業級標準的防護方案:運用經實證的安全能力,直接應對最關鍵的OWASP十大風險,在事件影響組織前預防造成高額損失或聲譽損害的事故發生。

現已推出的首批功能包括:

  • 人工智能應用程式安全防護:專為保護採用大型語言模型(LLM)的自建應用程式所設計的安全解決方案。針對AI特定威脅提供即時防護,涵蓋指令注入、越獄攻擊(Jailbreak Attacks)、系統指令洩漏(System Prompt Leakage)、模型拒絕服務攻擊(Model DS)、敏感資訊外洩及內容審查等領域。具備靈活無縫的部署選項,適用於雲原生、本地部署或混合環境等任何架構。
  • 人工智能檢索增強生成(RAG)安全防護:透過全面的資料保護方案(含加密與金鑰管理),在敏感結構化與非結構化企業資料導入檢索增強應用程式前,實現資料偵測與防護。協助確保大型語言模型與外部資料來源間通訊的安全性。

「隨著人工智能重塑企業營運模式,組織需要針對代理型人工智能與生成式人工智能應用程式所衍生的特定風險,量身打造安全解決方案。」 Thales網絡安全產品業務高級副總裁Sebastien Cano 表示:「Thales人工智能安全架構為企業提供專業工具,在保障人工智能應用程式安全之餘,同時降低營運複雜度。憑藉數十年累積的安全專業技術,Thales協助企業自信地擴大人工智能應用規模,全面守護敏感資料、應用程式及使用者互動安全。」

Thales計劃於2026年擴展其人工智能安全架構,新增執行階段安全功能,包括資料外洩防護、模型上下文協定(MCP)安全閘道,以及端對端運行時存取控制。這些功能將強化資料流的全面防護,保障代理式人工智能的資料存取安全,並確保使用者、模型與資料來源間互動的統一合規管理。

欲了解更多資訊或申請試用並取得部分工具的使用權限,請造訪Thales人工智能安全架構網站

關於Thales

作為全球先進科技的領導者之一,Thales(泛歐證券交易所代碼:HO)專註於航空、航天、網絡與數字技術等領域,為構建壹個更安全、更環保、更包容的世界開發產品及解決方案。

集團每年投入超過40億歐元研發資金用於關鍵創新領域,如人工智能、網絡安全、量子科技和雲技術等。

Thales全球83,000余名員工遍布68個國家和地區。2024年集團銷售收入206億歐元。

請造訪
Thales Group
雲保護和軟件授權解決方案 | Thales Group
網絡安全解決方案 | Thales Group

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

新聞聯絡人
Thales媒體關系部
安全與網絡安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

新聞聯絡人
Thales媒體關系部
安全與網絡安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

Thales 2025年全球雲端安全研究顯示,企業在應對AI推動下日益複雜的雲端平台挑戰方面困難重重

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日,全球技術與網路安全領域的領導者Thales發表了《2025年雲端安全研究》。該報告是一項由S&P Global Market Intelligence 451 Research展開的年度調查。今年的研究顯示,針對AI的專項安全保護已迅速成為企業的首要任務,重要性僅次於雲端安全。全球有超過一半(52%)的受訪企業表示他們正先投資AI安全,而香港則僅有43%,這顯示出在AI加速應用普及的背景下,香港企業預算配置轉移的速度相對較慢。本年度研究涵蓋來自20個國家、近3,200名不同職級受訪者對雲端安全挑戰的看法。 雲端安全仍是核心關注點 雲端技術如今已成為現代企業基礎架構的核心組成部分,但許多企業仍在建構有效保障雲端安全所需的技能與方案。不同雲端服務提供者的控制措施存在差異,加上雲端安全所需的獨特思維模式,持續考驗著安全團隊。隨著AI計畫將更多敏感數據導入雲端環境,這種壓力愈發顯著,也彰顯了對強大且適應性強的防護措施的需求。 今年的Thales雲端安全研究證實,雲端安全仍是全球企業的首要擔憂。56%的香港受訪企業...

Imperva Application Security整合API偵測及即時反應功能,樹立API安全新基準

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日,Thales 宣布Imperva Application Security平台新增偵測及即時反應功能,以抵禦業務邏輯攻擊,例如OWASP十大API安全風險中的首要威脅——物件層級授權中斷(BOLA)。透過將即時偵測與風險API、BOLA攻擊、未認證API和棄用API的自動化應對方案相結合,Imperva Application Security平台可在雲端和本地環境中,針對未經授權的數據洩漏和其他複雜業務邏輯漏洞提供全面防護。 API已成為現代應用程式的支柱,它使企業能夠順暢連接服務、實現營運最佳化並大規模提供個性化體驗。Imperva Threat Research團隊稱,API占所有Web流量的71%。最近,該團隊觀察到針對API的攻擊大幅增長,44%的先進機器人流量以API為目標,而針對Web應用程式的僅有10%。這一改變彰顯了攻擊者正越來越多地利用管理著敏感和高價值資料的API端點。 為何BOLA構成關鍵業務風險 當API未能正確驗證使用者是否有權存取特定數據對象時,就會發生BOLA攻擊。這使得攻擊者能夠...

Thales推出檔案活動監控(FAM)功能,強化對非結構化數據的即時可見性與控制力

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日, Thales 宣佈推出 Thales File Activity Monitoring(以下簡稱FAM),這是Thales CipherTrust數據安全平台中一項強大的新功能,可增強企業對非結構化數據的可視性和控制力,使企業能夠即時監控檔案活動、檢測濫用情況,並確保其整個數據產業符合法規要求。作為唯一同時保護結構化與非結構化數據安全的一體化平台供應商,Thales可針對以往難以追蹤的數據類型,提供全面的監控與審計功能。 在當今不斷演變的威脅形勢下,企業必須對非結構化數據的未經授權存取和濫用行為加強管理。根據IDC統計,非結構化數據佔全球所有數據的90%。FAM功能使安全團隊能夠分析和監控非結構化數據的活動,包括意外複製、下載和共享電子郵件、聊天記錄、媒體檔案和應用程式日誌等可能包含敏感數據的檔案。FAM功能同時具備即時警報、分析和加密追蹤的能力,可以進一步加速威脅洞察,並保護整個企業的敏感數據,從而降低數據外洩風險,支援符合GDPR、HIPAA和PCI DSS等標準,並增強企業的整體數據安全態勢。 Amade...
Back to Newsroom