Lasso Security
全方位的生成式 AI 與智慧代理安全防護平台
這是什麼
Lasso Security 是一家來自以色列的生成式人工智慧與代理安全防護供應商,專門為企業打造全方位的 AI 安全解決方案。隨著企業加速導入大語言模型與智慧代理,潛在的資安威脅也隨之增加。該平台透過持續整合與平台串接,能協助企業自動探索並盤點內部運作中的所有 AI 代理。此外,它更具備超過三千種攻擊辦識庫的紅藍對抗測試能力,且完全對應 OWASP LLM Top 10 安全風險,從源頭到上線運行全程守護企業的資訊安全。
解決什麼問題
在企業內部,影子 AI 與未經授權的智慧代理往往是資安漏洞的溫床,管理人員常面臨無法全面掌握 AI 資產的痛點。Lasso Security 提供即時執行防護機制(Inline runtime guardrails),能在運行階段攔截惡意指令與資安威脅。結合豐富的攻擊測試庫,開發與資安團隊能主動模擬各類攻擊手法,在漏洞被惡意利用前先行修補,大幅降低資料外洩、模型遭挾持或越獄攻擊的風險,確保企業在安全無虞的環境下推動人工智慧應用。
TheAI學院 編輯建議
編輯實測後的真心話針對企業級 AI 與代理安全所設計的高階防護方案,能有效降低生成式人工智慧帶來的各類潛在風險。
— theai 編輯團隊
主要功能
- 透過 CI 與平台整合進行 AI 代理探索
- 內建超過 3,000 種攻擊測試合輯
- 對應 OWASP LLM Top 10 風險
- 即時執行階段安全護欄
- 紅藍對抗主動防禦測試
適用場景
- 企業內部 AI 代理資產盤點
- 生成式 AI 應用上線前的紅藍對抗安全測試
- 即時攔截大語言模型惡意提示與資料外洩
Lasso Security 的優點與缺點
優點
- 能主動探索未列管的 AI 代理
- 攻擊測試庫極為豐富且對應國際標準
- 提供即時執行防護攔截威脅
缺點
- 企業導入與串接需要一定技術門檻
- 專為企業級設計對中小企業可能較複雜
Lasso Security 常見問題
什麼是 AI 代理探索?
系統會透過持續整合與平台串接,自動掃描並找出企業內部所有正在運作的生成式 AI 與智慧代理。
攻擊測試庫如何對應資安標準?
平台內建的超過三千種攻擊手法,皆對應至 OWASP LLM Top 10 的主要威脅項目。
即時執行防護有什麼作用?
它能在 AI 應用程式運行時進行即時監控與攔截,防止惡意指令或越獄攻擊造成損害。
使用者評價
還沒有足夠評價,搶先分享你的使用心得!