• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

代理式 AI 正加速發展,未受保護的 API 使亞太區的 AI 發展受阻

2025-12-05
分類 : 新聞速寫
0
A A
0
台達亮相2025台北國際自動化工業大展

F5 最新報告:亞太區 API 安全缺口日益擴大,立即強化治理與韌性當務之急

文/F5

隨著代理式人工智慧(Agentic AI)在亞太地區的快速普及,API安全正出現重大盲點。根據F5最新發布的《2025 年策略要務報告:亞太區代理式 AI 時代保護 API 安全》(2025 Strategic Imperatives: Securing APIs for the Age of Agentic AI in APAC),AI 的快速採用正在重塑 API 威脅態勢,而 API 持續驅動著該地區的數位體驗。

目前超過 80% 的亞太企業已透過 API 來部署 AI 與機器學習模型。從過去單純的資料連接介面,API 已演變為關鍵的執行介面,使代理式人工智慧系統能夠即時感知環境、做出決策並自動執行動作。然而,若缺乏完善的安全防護,權限設定錯誤或治理機制薄弱,可能導致大規模、非預期甚至具破壞性的行為發生。

儘管企業普遍意識到風險之高,有 63% 的亞太企業認為 API 安全對「營運持續性、法規遵循與 AI 轉型」極為重要,但實際執行仍明顯落後。僅有 42% 的企業具備成熟的 API 治理能力,更只有 22% 成立了專責的 API 安全部門。這導致安全控管執行不一致,監督出現漏洞,使企業暴露於更高的營運與法規風險之中。

Twimbit 創辦人暨執行長 Manoj Menon 表示,「研究顯示,許多亞太企業尚未具備完備能力,以 AI 採用的速度與規模來保護 API。他們往往缺乏專責團隊、一致的監管機制與進階防護能力,而這些缺口在代理式AI時代迅速演變為策略性弱點。要彌補這些不足,必須建立更強的治理架構與端到端的全生命週期控管,以確保永續的營運、法規遵循與信任。」

F5 亞太暨日本區技術長 Mohan Veloo 進一步指出:「AI 代理的運作速度與自主性,要求 API 安全必須內建於企業營運基礎中。這意味著必須將治理、可視性與政策強制納入 API 工作流程,確保無論是人為或機器的所有互動,都能即時完成身分驗證、授權與監控。F5 正協助亞太區企業強化這些控管機制,讓他們能在不犧牲韌性與敏捷度的前提下,自信地擴大 AI 應用。」

報告其他重點發現包括:

  • 業務邏輯漏洞成為 API 安全首要隱憂:三分之一的亞太企業指出,不受限存取敏感商務流程(OWASP API6)是最主要的 API 安全風險。其他主要風險包括不受限的資源消耗(OWASP API4)與安全組態錯誤(OWASP API8)。超過 30% 的受訪者表示,過度的資源使用與錯誤配置削弱了 API 層的控制能力。若遭受攻擊,這些漏洞可能導致數位服務中斷並損害客戶信任,凸顯加強 API 層級治理的急迫性。
  • 影子 API與殭屍API造成治理盲區:超過三分之一(36%)的企業認為未登錄的 影子API 是高風險威脅,但僅有 38% 擁有有效的發現機制。這些未受治理的影子 API 以及過時的 殭屍 API,形成容易被攻擊者利用的安全漏洞。
  • 整體防備度偏低,企業對關鍵API風險信心不足:儘管亞太企業普遍認知到 API 安全威脅的嚴重性,但整體防備準備仍不一致。僅 36% 的企業對主要 OWASP API 風險具備進階防禦準備,而仍有 14% 處於初始階段。許多企業仍嚴重依賴傳統的邊界防護措施,如 Web 應用防火牆(51%)與身分與存取管理(42%),但這些機制無法有效管理動態且自動化的 API 互動,使安全防線出現危險缺口,尤其在 AI 應用加速推進之際。

從被動防禦走向韌性治理:代理式 AI 時代的五大策略要務

未來一年內,69% 的亞太企業預期將大幅提升 API 安全預算,顯示 API 安全正成為企業高層的關注焦點。然而,若缺乏統一監管,增加的預算恐導致資源分散、成效不彰,難以真正提升整體資安韌性。

為了縮小治理缺口,避免影響 AI 轉型進程,F5 建議企業聚焦以下五大策略方向:

  • 建立 C-level 層級的 API 治理責任制度:打破 DevOps、安全與基礎架構團隊之間的分散監管,建立統一的治理架構,確保 API 政策與企業 AI、風險與轉型策略一致。
  • 優先落實涵蓋「發現、狀態、執行階段與測試」的全生命週期控管:建立完善的 API 安全防護機制,內容應包括自動化 API 探索、存取範圍與速率限制等安全狀態政策、執行階段的威脅偵測,以及部署前後的安全測試。
  • 將「代理感知」能力納入 API 流量監控:建置能偵測自主行為模式、記錄情境化操作,並實現人機行為即時可追蹤的系統。
  • 依據 OWASP 標準,在人爲與AI代理的API使用情境中一致執行安全政策:建立執行階段控管機制,確保功能層級的授權與設定錯誤偵測能一致套用,無論 API 是由人員或 AI 代理所存取皆可確保安全性。
  • 將 API 行為與代理意圖及業務結果連結至治理架構:明確界定智能代理可執行的操作範圍、條件與監督機制,確保其行為符合企業政策與商業目標。

本次研究由 Twimbit 受 F5 委託於 2025 年上半年進行,調查對象涵蓋來自亞太區的澳洲、中國、印度、印尼、日本、韓國、馬來西亞、紐西蘭、新加坡及台灣等 10 個區域, 1,000 位專業人士,包含資安、DevOps、SecOps 與應用開發等領域。

標籤: Agentic AIAPIAPI SecurityCloud SecurityF5Zero Trust
上一篇文章

HPE 推出首款 AMD「Helios」AI機架級解決方案 整合Broadcom開放式網路架構,加速AI部署

下一篇文章

華碩智慧指揮中樞亮相 2025 醫療科技展 大秀人機協作新紀元

相關文章

精誠資訊與輔仁大學共同發表全台首創「AI 智能選課推薦系統」,解決學生選課痛點與行政工作負擔。
新聞速寫

精誠資訊攜手輔大發表全台首創 AI 智能選課推薦系統

2026-02-04
新聞速寫

達梭系統 3DEXPERIENCE World 2026 AI 引領創作與創新未來

2026-02-04
2025 雲想科技年度回顧:引領影音簽署技術,重塑數位資產信任基石  
新聞速寫

精誠集團與日本伊藤忠商事策略聯盟 擴大全球IT服務能量

2026-02-03
下一篇文章
華碩以「Healthcare AI 引領智慧醫療 共築健康台灣」為主軸,於12月4日「2025台灣醫療科技展」盛大登場,內容涵蓋機器人協作、次世代數位醫療、醫療數據、AI 醫材、智慧醫材和先進醫學影像六大主軸。

華碩智慧指揮中樞亮相 2025 醫療科技展 大秀人機協作新紀元

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用
  • 精誠資訊攜手輔大發表全台首創 AI 智能選課推薦系統
  • 達梭系統 3DEXPERIENCE World 2026 AI 引領創作與創新未來
  • 全球 AI 監管制度成形 企業風險分類與資安治理新考驗
  • 精誠集團與日本伊藤忠商事策略聯盟 擴大全球IT服務能量

📈 CIO點閱文章週排行

  • 3413351

    【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0
  • 強化資安、數位監理與創新 金管會 2026 年金融數位治理布局

    0 分享
    分享 0 Tweet 0
  • 屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

    0 分享
    分享 0 Tweet 0
  • IT 治理真空的四種致命陷阱

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

CIO 的生存戰 ─ 人才、資料與流程重構

過去我們總是在燃料不純(髒資料)且零件不足(人才荒)的情況下硬著頭皮開賽車,導致

Man in sisyphean task, pushing stone uphill, depicted in realist

IT 治理真空的四種致命陷阱

CIO 的薛西弗斯困境 為何擁有頂尖合規流程的科技巨頭,仍陷入災難性的系統失敗?

穩定幣監理的五大難題

文/臧正運 穩定幣(Stablecoin)作為連結虛擬資產與法定貨幣的重要橋樑,

5643654

結合 Edge AI 智慧醫院推進長期運作

從智慧醫療至智慧管理 AI 不只是輔助診斷的工具,亦能結合醫院流程。臺中榮總以資

354365436

【影】臺灣智慧醫療隱形冠軍 打造新世代照護新典範

文/鄭宜芬 醫療產業是數位科技影響最深、同時也最謹慎的關鍵領域之一。數位轉型學院

46343645635

全球 AI 監管制度成形 企業風險分類與資安治理新考驗

AI 時代的風險治理挑戰與契機 文/鄭宜芬 AI 科技的導入可能改變產業競爭態勢

從自動化到全面自主化!Agentic AI 加速「軟體民主化 2.0」到來

從早期的試算表到今日的無程式碼平台,我們看見了一股穩定的科技民主化趨勢,也就是讓

啟動現代化引擎 ─ 架構現代化與數位韌性

現代化架構就像是為企業蓋了一座「數位化的高鐵系統」。舊有的單體式系統是地方支線火

授人以魚不如授人以漁:企業 IT 的自主開發革命

多數企業都有 ERP 系統,但世事多變,使用者對資訊的需求永遠在變。若凡事都得排

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音