• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

代理式 AI 正加速發展,未受保護的 API 使亞太區的 AI 發展受阻

2025-12-05
分類 : 新聞速寫
0
A A
0
台達亮相2025台北國際自動化工業大展

F5 最新報告:亞太區 API 安全缺口日益擴大,立即強化治理與韌性當務之急

文/F5

隨著代理式人工智慧(Agentic AI)在亞太地區的快速普及,API安全正出現重大盲點。根據F5最新發布的《2025 年策略要務報告:亞太區代理式 AI 時代保護 API 安全》(2025 Strategic Imperatives: Securing APIs for the Age of Agentic AI in APAC),AI 的快速採用正在重塑 API 威脅態勢,而 API 持續驅動著該地區的數位體驗。

目前超過 80% 的亞太企業已透過 API 來部署 AI 與機器學習模型。從過去單純的資料連接介面,API 已演變為關鍵的執行介面,使代理式人工智慧系統能夠即時感知環境、做出決策並自動執行動作。然而,若缺乏完善的安全防護,權限設定錯誤或治理機制薄弱,可能導致大規模、非預期甚至具破壞性的行為發生。

儘管企業普遍意識到風險之高,有 63% 的亞太企業認為 API 安全對「營運持續性、法規遵循與 AI 轉型」極為重要,但實際執行仍明顯落後。僅有 42% 的企業具備成熟的 API 治理能力,更只有 22% 成立了專責的 API 安全部門。這導致安全控管執行不一致,監督出現漏洞,使企業暴露於更高的營運與法規風險之中。

Twimbit 創辦人暨執行長 Manoj Menon 表示,「研究顯示,許多亞太企業尚未具備完備能力,以 AI 採用的速度與規模來保護 API。他們往往缺乏專責團隊、一致的監管機制與進階防護能力,而這些缺口在代理式AI時代迅速演變為策略性弱點。要彌補這些不足,必須建立更強的治理架構與端到端的全生命週期控管,以確保永續的營運、法規遵循與信任。」

F5 亞太暨日本區技術長 Mohan Veloo 進一步指出:「AI 代理的運作速度與自主性,要求 API 安全必須內建於企業營運基礎中。這意味著必須將治理、可視性與政策強制納入 API 工作流程,確保無論是人為或機器的所有互動,都能即時完成身分驗證、授權與監控。F5 正協助亞太區企業強化這些控管機制,讓他們能在不犧牲韌性與敏捷度的前提下,自信地擴大 AI 應用。」

報告其他重點發現包括:

  • 業務邏輯漏洞成為 API 安全首要隱憂:三分之一的亞太企業指出,不受限存取敏感商務流程(OWASP API6)是最主要的 API 安全風險。其他主要風險包括不受限的資源消耗(OWASP API4)與安全組態錯誤(OWASP API8)。超過 30% 的受訪者表示,過度的資源使用與錯誤配置削弱了 API 層的控制能力。若遭受攻擊,這些漏洞可能導致數位服務中斷並損害客戶信任,凸顯加強 API 層級治理的急迫性。
  • 影子 API與殭屍API造成治理盲區:超過三分之一(36%)的企業認為未登錄的 影子API 是高風險威脅,但僅有 38% 擁有有效的發現機制。這些未受治理的影子 API 以及過時的 殭屍 API,形成容易被攻擊者利用的安全漏洞。
  • 整體防備度偏低,企業對關鍵API風險信心不足:儘管亞太企業普遍認知到 API 安全威脅的嚴重性,但整體防備準備仍不一致。僅 36% 的企業對主要 OWASP API 風險具備進階防禦準備,而仍有 14% 處於初始階段。許多企業仍嚴重依賴傳統的邊界防護措施,如 Web 應用防火牆(51%)與身分與存取管理(42%),但這些機制無法有效管理動態且自動化的 API 互動,使安全防線出現危險缺口,尤其在 AI 應用加速推進之際。

從被動防禦走向韌性治理:代理式 AI 時代的五大策略要務

未來一年內,69% 的亞太企業預期將大幅提升 API 安全預算,顯示 API 安全正成為企業高層的關注焦點。然而,若缺乏統一監管,增加的預算恐導致資源分散、成效不彰,難以真正提升整體資安韌性。

為了縮小治理缺口,避免影響 AI 轉型進程,F5 建議企業聚焦以下五大策略方向:

  • 建立 C-level 層級的 API 治理責任制度:打破 DevOps、安全與基礎架構團隊之間的分散監管,建立統一的治理架構,確保 API 政策與企業 AI、風險與轉型策略一致。
  • 優先落實涵蓋「發現、狀態、執行階段與測試」的全生命週期控管:建立完善的 API 安全防護機制,內容應包括自動化 API 探索、存取範圍與速率限制等安全狀態政策、執行階段的威脅偵測,以及部署前後的安全測試。
  • 將「代理感知」能力納入 API 流量監控:建置能偵測自主行為模式、記錄情境化操作,並實現人機行為即時可追蹤的系統。
  • 依據 OWASP 標準,在人爲與AI代理的API使用情境中一致執行安全政策:建立執行階段控管機制,確保功能層級的授權與設定錯誤偵測能一致套用,無論 API 是由人員或 AI 代理所存取皆可確保安全性。
  • 將 API 行為與代理意圖及業務結果連結至治理架構:明確界定智能代理可執行的操作範圍、條件與監督機制,確保其行為符合企業政策與商業目標。

本次研究由 Twimbit 受 F5 委託於 2025 年上半年進行,調查對象涵蓋來自亞太區的澳洲、中國、印度、印尼、日本、韓國、馬來西亞、紐西蘭、新加坡及台灣等 10 個區域, 1,000 位專業人士,包含資安、DevOps、SecOps 與應用開發等領域。

標籤: Agentic AIAPIAPI SecurityCloud SecurityF5Zero Trust
上一篇文章

HPE 推出首款 AMD「Helios」AI機架級解決方案 整合Broadcom開放式網路架構,加速AI部署

下一篇文章

華碩智慧指揮中樞亮相 2025 醫療科技展 大秀人機協作新紀元

相關文章

CyberArk 推出免費工具與強大 TLS 憑證掃描功能,協助企業應對勞動成本上升與系統中斷風險
新聞速寫

CyberArk 推出免費工具與強大 TLS 憑證掃描功能,協助企業應對勞動成本上升與系統中斷風險

2025-12-05
華碩以「Healthcare AI 引領智慧醫療 共築健康台灣」為主軸,於12月4日「2025台灣醫療科技展」盛大登場,內容涵蓋機器人協作、次世代數位醫療、醫療數據、AI 醫材、智慧醫材和先進醫學影像六大主軸。
新聞速寫

華碩智慧指揮中樞亮相 2025 醫療科技展 大秀人機協作新紀元

2025-12-05
HPE 推出首款 AMD「Helios」AI機架級解決方案,整合Broadcom開放式網路架構,加速AI部署
新聞速寫

HPE 推出首款 AMD「Helios」AI機架級解決方案 整合Broadcom開放式網路架構,加速AI部署

2025-12-05
下一篇文章
華碩以「Healthcare AI 引領智慧醫療 共築健康台灣」為主軸,於12月4日「2025台灣醫療科技展」盛大登場,內容涵蓋機器人協作、次世代數位醫療、醫療數據、AI 醫材、智慧醫材和先進醫學影像六大主軸。

華碩智慧指揮中樞亮相 2025 醫療科技展 大秀人機協作新紀元

追蹤我們的 Facebook

近期文章

  • CyberArk 推出免費工具與強大 TLS 憑證掃描功能,協助企業應對勞動成本上升與系統中斷風險
  • 華碩智慧指揮中樞亮相 2025 醫療科技展 大秀人機協作新紀元
  • 代理式 AI 正加速發展,未受保護的 API 使亞太區的 AI 發展受阻
  • HPE 推出首款 AMD「Helios」AI機架級解決方案 整合Broadcom開放式網路架構,加速AI部署
  • 安克諾斯強化IT與OT營運韌性

📈 CIO點閱文章週排行

  • ◤ 慧榮科技為迎接AI時代的長期挑戰,斥資四十億元打造竹北高鐵營運總部,全新機房升級計畫首度曝光。

    慧榮科技攜手擎普打造混合散熱新機房 卡位未來十年AI決戰力 

    0 分享
    分享 0 Tweet 0
  • AI 促成記憶體大漲,台灣可以抓那些機會?

    0 分享
    分享 0 Tweet 0
  • 啟動大型主機現代化 首選 Rocket Enterprise Solutions

    0 分享
    分享 0 Tweet 0
  • 資安雙面刃 生成式 AI 三大風險與機會

    0 分享
    分享 0 Tweet 0
  • 2025-2026 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • 以多模態 AI 精實臨床作業流程(二)

    0 分享
    分享 0 Tweet 0
  • 國防預算轉型:實現軍民深度整合的策略

    0 分享
    分享 0 Tweet 0
  • 2025 醫療科技展秀 AI 四大應用領域與多元機器人

    0 分享
    分享 0 Tweet 0
  • 【專訪】富采資訊長趙紘慶

    0 分享
    分享 0 Tweet 0
  • 【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

12006301201

南市府與台智雲打造 AI City 深化智慧治理與賦能產業數位

文/鄭宜芬 臺南市政府、數發部數產署與華碩集團旗下台智雲 2 日共同主辦「202

1200 資安策略應從ai轉型第一步開始

運用生成式 AI 實現 B2B 超個人化

深入探討 CIO 與 CMO 在此轉型中的協同價值公式,強調生成式 AI 在規模

I173d06

企業 AI 應用成熟度

文/洪為璽 當代企業的數位轉型已逐漸普遍,而 AI 技術正快速成為驅動變革的核心

1200630 (2)

製造業 AI 轉型:流程自動化、結構再造與智慧決策

AI 浪潮席捲而來,全球供應鏈重組。企業的數位轉型已不僅止於流程自動化,而是經歷

120063011188

智慧杆示範場域 松菸以 AI 即時監測提升城市服務

文/鄭宜芬 由經濟部產業發展署指導、台北市電腦商業同業公會執行的「智慧杆產業推動

I172s05 2

Clorox 數位轉型,重塑企業科技骨幹的挑戰與策略

從遺留系統到 AI 前沿:Clorox 案例揭示 IT 領導者必須面對的架構現代

120063011288

【影】量子×超算成全球趨勢  IT 架構面臨下一波典範轉移

文/鄭宜芬 隨著全球科技巨頭將量子運算與超級電腦整合視為下一波產業革命的關鍵戰略

文章至頂圖 01 1

資安雙面刃 生成式 AI 三大風險與機會

2025-2026 CISO Insight資安調查解析-1 生成式 AI 正改

120063011222

金融監理科技 2025 高峰論壇:穩定幣與監理科技共同推進臺灣金融新架構

文/鄭宜芬 「金融監理科技高峰論壇」日前於台北盛大舉行。吸引產官學界金融領域專業

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音