CSA 2026 雲端威脅榜:AI 幫攻擊者加速,企業 agent 權限亦成新入口
Tech News

CSA 2026 雲端威脅榜:AI 幫攻擊者加速,企業 agent 權限亦成新入口

圖片:via iThome — https://www.ithome.com.tw/news/178137
TechLab 編輯部(譯)·

507 名業界人士排出風險優先次序,身份管理升上榜首

先睇清楚份榜講緊咩

CSA 呢次先向工作小組成員收集意見,再由 507 名業界人士喺 23 項候選問題入面排優先次序,最後整理出 11 大雲端威脅。換句話講,呢份係業界關注度調查,唔係根據全球事故數目或者損失金額整成嘅排行榜。佢適合用嚟決定資源先投放去邊,但唔代表排第六嗰項一定少事故過排第二嗰項,亦唔代表每間公司面對同一套風險。

今年榜首係身份及存取管理不足,2024 年排第一嘅錯誤設定同變更控制不足就跌到第五。中間依次有新上榜嘅 AI 強化攻擊、不安全第三方資源,同不安全介面及 API。iThome 報道集中講兩項新 AI 風險,呢個切入合理。不過睇完整個排名,身份、第三方服務、API 同設定管理仍然係主要底盤,AI 好多時正正靠呢啲舊問題擴大破壞範圍。

CSA 2026 雲端威脅榜:AI 幫攻擊者加速,企業 agent 權限亦成新入口

圖片:Wikimedia Commons — Lubor Ferenc(CC BY 4.0)

AI 同時推高攻守兩邊風險

排第二嘅「AI 強化攻擊」講緊攻擊者用 AI 改良原有手法,例如大量生成針對個別員工嘅釣魚內容、分析程式碼、搵可能有問題嘅入口,再自動調整攻擊步驟。AI 未必憑空創造一種全新入侵技術,但可以壓低成本同縮短準備時間。以前要人手逐個目標研究,而家同一班人有機會試多好多版本,防守團隊收到嘅雜訊同攻擊量自然一齊升。

排第六嘅「AI 系統遭入侵」就涵蓋模型、資料、agent、工具同整條 AI pipeline 俾人操控或者濫用。實際例子可以係 agent 讀到藏有惡意指令嘅電郵或網頁,跟住誤用已接駁嘅雲端硬碟、CRM 或程式碼庫權限。OWASP 將呢類問題歸入目標劫持、工具濫用同身份權限濫用等風險。prompt injection 引發幾大影響,主要睇 agent 手上有幾多權限。

身份管理升榜首有原因

企業而家除咗員工帳戶,仲有 service account、API key、自動化程式、第三方 app 同 AI agent 呢批非人類身份。每多接一個系統,就多一組 token、信任關係同資料入口;若果帳戶冇清楚負責人、到期日或者撤銷機制,離職員工、停用測試環境同舊 connector 都可能繼續留低有效權限。AI agent 又會連續執行多個動作,一個權限過闊嘅帳戶出事,影響可以好快跨過幾個雲端服務。

公司可以點收窄影響範圍

第一步係盤點所有人類同非人類身份,記低邊個負責、連到咩資料、幾時到期。每個 agent 應該用獨立帳戶,按任務畀最低權限,優先用短效 token,避免共用管理員 key;讀取同寫入權限亦應分開。涉及刪檔、改付款資料、發出電郵、部署程式或者大量匯出資料嘅動作,可以加人工確認同金額、數量或時間限制,減低模型判斷錯誤或者 prompt injection 引發連鎖操作嘅機會。

外來電郵、文件、網頁同其他 agent 回覆都要當成未受信任輸入,工具最好用 allowlist,執行程式碼就放入隔離環境。公司亦要保存身份驗證、prompt、工具呼叫、權限變動同資料匯出 log,確保出事時睇得返 agent 做過咩。至於第三方 AI 或雲端 app,公司可定期重查 OAuth scope、資料保存安排同分判商,亦要預先測試點樣即時停用 connector、撤銷 token 同復原資料。

唔同 AI 服務,風險唔會一樣

一個只喺封閉文件庫做搜尋、冇寫入權限嘅助手,風險自然低過可以操作電郵、財務系統同 production cloud 嘅自主 agent。公司評估時要按資料敏感度、可用工具、自主程度同出錯後果逐個場景定控制,唔好將「有 AI」當成單一風險標籤。CSA 嘅 AICM v1.1 提供 18 個範疇、247 項控制目標,可以用嚟補現有雲端管治;落手次序就由帳戶清單、最低權限同可撤銷性開始最實際。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook