2026-10-15 11:15 - 12:00 F 會議室

MCP 時代的 AI Agent 資安攻防

Model Context Protocol (MCP) 讓 AI Agent 能呼叫外部工具,卻也打開了全新攻擊面。從 MCP server 的安全態勢分析出發,拆解五大攻擊路徑(Tool Poisoning、Prompt Injection、Rug Pull、Supply Chain、Cross-Client Leak),真實攻擊案例解析威脅。下半場分享講者在自建 Agent 系統中落地的七條防禦守則與 harness-level policy enforcement 設計。


聽眾收穫:

2026 前兩月已有 30+ MCP 相關 CVE,但多數開發者仍在「裝了就用」的階段。聽眾將帶走:(1) 一張可直接套用的 MCP 架構安全檢查清單 (2) 「智能決策層與高權限執行層分離」的設計原則 (3) 一個判斷框架:你的 Agent 系統需不需要在工具呼叫層加裝即時攔截機制(答案取決於你的資料來源是否可被第三方寫入)。

吳勝繙 (Chris)

吳勝繙 (Chris)

數位發展部
科長

數位發展部共用系統科科長,主要管理共用系統維運...

今天我就是一個開發者,工作時間以外把開發當打怪,去年開始從 Vibe coding 畢業,將重心放在最近被稱為軟體 3.0 的領域,從零打造了一套仿生記憶系統並以個人 Agent 工作流驅動日常公務。

  • LEVEL
  • 進階
  • LANGUAGE
  • 中文
  • SUBTOPIC
  • 探索 AI 共生共創的面向
  • TAGS
  • AI 驅動的軟體開發資安新思維