คอร์ส
AI Security: Prompt Injection, Agent Permissions & Data Leak Prevention
เมื่อองค์กรเริ่มให้ AI อ่านอีเมล เปิดไฟล์ และทำงานแทนคน ช่องทางโจมตีใหม่ก็ตามมา หลักสูตรนี้ให้ทีมไอทีและความปลอดภัยเข้าใจการโจมตีที่เกิดจริง ลงมือทดสอบระบบของตัวเอง และวางมาตรการที่ใช้ได้กับเครื่องมือที่องค์กรใช้อยู่
ขั้นสูง · 7 บทเรียน · จัดอบรมในองค์กรได้
หลักสูตรนี้จัดแบบ in-house ที่องค์กรของคุณได้ โดยปรับเคสและแบบฝึกหัดให้เป็นงานจริงของแผนกที่เข้าอบรม
สิ่งที่คุณจะได้
- อธิบายการโจมตีหลักต่อระบบ AI ได้ ตั้งแต่ prompt injection ถึงการดึงข้อมูลออกผ่าน tool
- ทดสอบผู้ช่วย AI และ agent ขององค์กรด้วยชุดทดสอบการโจมตีพื้นฐาน
- ออกแบบสิทธิ์ของ agent ตามหลักให้น้อยที่สุด และจุดที่ต้องมีคนอนุมัติ
- วางมาตรการป้องกันข้อมูลรั่วผ่านเครื่องมือ AI ทั้งฝั่งเทคนิคและนโยบาย
- เขียนแนวปฏิบัติด้านความปลอดภัย AI ที่ทีมพัฒนาและทีมธุรกิจใช้ร่วมกันได้
หัวข้อในคอร์ส
- 01พื้นผิวการโจมตีของระบบ AI: โมเดล ข้อมูล เครื่องมือ และคน
- 02Prompt injection ทางตรงและทางอ้อม: ตัวอย่างจริงและวิธีทดสอบ
- 03การรั่วของข้อมูล: ผ่านบทสนทนา ผ่าน tool และผ่านหน่วยความจำของ agent
- 04สิทธิ์ของ agent: ขอบเขต การอนุมัติจากคน และการจำกัดความเสียหาย
- 05มาตรการป้องกันเป็นชั้น: ฝั่งอินพุต ฝั่งเครื่องมือ และฝั่งเอาต์พุต
- 06การบันทึก การเฝ้าระวัง และการตอบสนองเมื่อเกิดเหตุ
- 07เวิร์กชอป: ทดสอบและแก้ระบบ AI ขององค์กรคุณ
คำถามที่พบบ่อย
- เหมาะกับใคร?
- ทีมไอที ทีมความปลอดภัย และทีมพัฒนาที่ดูแลผู้ช่วย AI หรือ agent ขององค์กร ผู้บริหารด้านความปลอดภัยเข้าร่วมโมดูลภาพรวมและมาตรการได้โดยไม่ต้องลงมือทดสอบ
- ต่างจากหลักสูตร AI Governance อย่างไร?
- AI Governance เน้นนโยบาย ความเสี่ยง และการกำกับดูแลระดับองค์กร หลักสูตรนี้เน้นเทคนิค คือลงมือทดสอบและป้องกันระบบจริง องค์กรส่วนใหญ่จัดทั้งสองอย่างให้คนละกลุ่ม
บทความที่เกี่ยวข้องกับหลักสูตรนี้
- ความปลอดภัย AI ในองค์กร: prompt injection, สิทธิ์ของ agent และการรั่วของข้อมูล
ช่องโหว่เชิงเทคนิคสามข้อที่เจอบ่อยเมื่อ AI เริ่มทำงานที่มีผลจริง — prompt injection สิทธิ์ของ agent ที่กว้างเกินจำเป็น และการรั่วของข้อมูลผ่านเครื่องมือ — พร้อมมาตรการที่ทำได้จริงและห้าอย่างที่องค์กรควรตั้งเป็นพื้นฐาน
- ความเสี่ยงจาก AI ที่องค์กรต้องคุม 6 ข้อ และวิธีคุมแต่ละข้อที่ทำได้จริง
หกความเสี่ยงที่เจอบ่อยเมื่อพนักงานเริ่มใช้ AI — ผลลัพธ์ผิดแต่ดูน่าเชื่อ ข้อมูลรั่ว ลิขสิทธิ์ การตัดสินใจเกี่ยวกับบุคคล การพึ่งพาจนทักษะถดถอย และ shadow AI — พร้อมมาตรการคุมแต่ละข้อที่เขียนลงทะเบียนความเสี่ยงได้ และคนที่ควรเป็นเจ้าของ
- ก่อนวางข้อมูลลงใน AI: เช็กลิสต์ 5 ข้อสำหรับพนักงาน และวิธีปกปิดข้อมูลให้ใช้ได้จริง
เช็กลิสต์ 5 ข้อที่พนักงานใช้ตัดสินใจได้เองภายในไม่กี่วินาทีว่าข้อมูลชิ้นนี้ป้อนเข้าเครื่องมือ AI ได้หรือไม่ พร้อมวิธีปกปิดข้อมูล (masking) ที่ยังให้ AI ทำงานได้ ตัวอย่างทำได้-ไม่ทำตามแผนก และสามสิ่งที่หัวหน้าทีมต้องเตรียมให้ก่อน
อยากจัด AI Security: Prompt Injection, Agent Permissions & Data Leak Prevention ให้ทีมของคุณ?
บอกจำนวนคน สายงาน และช่วงเวลาที่สะดวก แล้วเราจะเสนอรูปแบบการจัดและใบเสนอราคาให้