Koreshield

專門保護 AI 客服流程的執行期資安層,攔截客人訊息、RAG 文件與工具呼叫中的提示詞注入

付費
一句話介紹:專門保護 AI 客服流程的執行期資安層,攔截客人訊息、RAG 文件與工具呼叫中的提示詞注入

Koreshield 是英國 Koreshield Labs 推出的 AI 客服資安產品,最近在 Product Hunt 上架。它處理的問題很明確:在 AI 客服流程裡,客人傳來的訊息、附件,或是被污染的工單、CRM 備註、RAG 文件,可能夾帶惡意指令,讓模型把「不可信的內容」當成「可信的指示」執行,例如亂退款或洩漏資料。

Koreshield 把一次請求拆成三個信任邊界分別檢查:客戶輸入(訊息、附件與外部可控文字,在模型執行前檢查)、檢索到的脈絡(防止被下毒的工單與文件繼承系統權限)、以及模型提議的動作(工具呼叫執行前比對信任、核准與授權限制)。每個決策都會記錄原因。導入流程採「先觀察、再強制」:先在偵測模式下跑真實流量、只記錄不攔截,檢視誤判與漏判後,再在備援流程準備好的地方開啟強制模式。

功能特色與適用場景:我很欣賞官網直接寫出限制:它不取代你的授權系統、不保證涵蓋所有攻擊、目前不檢查任意檔案與圖片、也不會讓高風險代理變得可以放手自動化。部署上是 FastAPI 安全服務搭配 PostgreSQL,可從代管主控台或你自己的客服架構呼叫 API;企業版提供 VPC、自架甚至離線部署、SSO/SAML 與 SIEM 匯出。適合台灣已經把 LLM 接進客服、並讓它能查訂單或執行動作的電商、金融與電信業者。

TheAI學院 編輯建議

編輯實測後的真心話

AI 客服一旦能「做事」,提示詞注入就從理論變成實際損失。Koreshield 不吹全面防護,而是誠實地切出三個檢查點、先觀察再攔截,這種態度在資安產品裡很加分。

— theai 編輯團隊

主要功能

  • 分別檢查客戶輸入、檢索脈絡、提議動作三個信任邊界
  • 偵測模式與強制模式,先觀察真實流量再決定攔截
  • 每個決策保留證據與原因
  • 以 API 掃描 RAG 內容與工具呼叫,不需替換模型
  • FastAPI 服務搭配 PostgreSQL,可代管或自行部署
  • 企業版支援 VPC、自架、離線部署、SSO/SAML、SIEM 匯出

適用場景

  • 電商 AI 客服防止客人用提示詞注入要求退款
  • 金融業檢查 RAG 文件是否被植入惡意指令
  • 電信客服在 AI 執行帳務動作前做授權比對
  • 資安團隊用偵測模式評估既有 AI 客服的風險

Koreshield 的優點與缺點

優點

  • 聚焦 AI 客服情境,問題定義清楚
  • 官網坦白列出產品限制,不誇大
  • 入門方案每月 20 英鎊,門檻低

缺點

  • 目前不檢查任意檔案與圖片
  • 不能取代既有的授權與權限系統
  • 需要一些工程整合工作才能上線

價格方案

7 天免費評估(10,000 次受保護請求、免信用卡);Hosted Starter 每月 20 英鎊(25 萬次)、Growth 每月 99 英鎊(200 萬次);企業版客製,以官網為準

Koreshield 常見問題

Koreshield 需要換掉我現在用的模型嗎?

不需要,官網標示「No model replacement」,它是在現有流程旁以 API 做安全檢查。

一開始就會攔截請求嗎?

建議先用偵測模式,只記錄威脅不中斷流量,檢視誤判後再開啟強制模式。

可以自行部署嗎?

企業版支援 VPC、自架與離線部署;代管方案則有 Starter 與 Growth 兩級。

使用者評價

還沒有足夠評價,搶先分享你的使用心得!

寫下你的評價

評論將經審核後公開。

Koreshield 的替代方案

查看相似的 AI 工具 →

相關 AI 工具

猜你也想看的AI 隱私與安全

更多英國的 AI 工具

同樣來自英國的 AI 工具,一起看看。

看全部151 款英國 AI 工具 →

前往官網 ↗