KeyFrame內部研究專用

一人紫隊:AI Agent 企業 Cyber Range 紅藍隊自動化對抗實戰課程

恆逸教育訓練中心·6月11日週四·31 min中文

三句話摘要

恆毅教育訓練中心推出「一人紫隊」課程,教你用 AI Agent 同時自動化執行紅隊攻擊與藍隊防禦,讓一個人具備完整攻防能力。 --- AI Agent 讓一個人就能以分鐘為單位執行完整的紅藍隊對抗,企業資安的競爭門檻已從「人多不多」轉變為「你的 Agent 夠不夠聰明」。 1. 攻守不對稱已成現實

重點整理

重點
  • 1

    1. 攻守不對稱已成現實

  • 2

    攻擊方以 AI 全自動化、無時區限制持續運作,防禦方卻受限於人力、下班時間與繁瑣流程,靠補人根本無法縮小差距,AI Agent 是結構性解法。

  • 3

    2. AI 安全有五個維度,這門課聚焦兩個

  • 4

    講師將 AI 安全拆為:AI Security(攻 AI 系統)、AI Safety(AI 傷害他人)、AI Augmented(AI 強化技能)、AI Governance(治理框架)、Autonomous AI(自主 AI)。本課程專注「Autonomous AI」與「AI Augmented」,不教打 AI 系統,也不談治理。

  • 5

    3. 一句話就能讓 AI 完成完整攻擊鏈

  • 6

    Demo 展示 Gemini 只憑一句 Targeting 指令,自動完成掃描 → 路徑爆破 → 發現 WordPress → WPScan → 找漏洞 → 撰寫 Exploit → 發動攻擊,全程無需人工介入,速度遠超傳統手動操作的 40 分鐘。

  • 7

    4. 紫隊整合才是最終價值

  • 8

    紅隊攻完、藍隊守完之後,透過 D3FEND 框架交叉比對兩份結果,AI 自動產出結構化報告,量化企業防禦覆蓋率,這是傳統演練礙於人力根本做不到的持續驗證機制。

  • 9

    --

實用技巧與重點

乾貨
  • 具體數字與成本
  • 傳統人工手動攻擊流程:約 40 分鐘(不卡關最快)
  • 傳統人工 Log 分析:老鳥約 1 小時(若卡關則超過)
  • AI Agent 執行攻擊 Demo:全程未快轉,數分鐘內完成
  • AI Agent 分析 Log Demo:約 2 分半鐘,輸出結構化表格
  • 外部紅隊演練市場行情:單場 300–500 萬新台幣
  • 課程時數:5 天、35 小時
  • Cyber Range 課後使用期:2 個月
  • AI Agent 訂閱費用:不含在課程費用內,學員自理
  • 工具與平台
  • AI Agent 示範模型:Gemini
  • 攻擊掃描工具:Nmap、WPScan(由 AI 自行調用)
  • 日誌分析平台:ELK(Elasticsearch / Kibana)
  • 實戰環境:OffSec Enterprise Cyber Range
  • 攻擊框架:MITRE ATT&CK
  • 防禦/驗收框架:D3FEND(Detect Framework)
  • AI 治理框架(提及但非課程範圍):AIMS 42001
  • Agent 間通訊協定:MCP(Model Context Protocol)
  • 課程涵蓋技術模組
  • 從零建構 AI Agent 環境
  • Skill 封裝(將固定任務包成可重複呼叫的 Skill)
  • SubAgent 拆分(主 Agent 指揮多個子 Agent 平行執行)
  • MCP 串接(Agent 與外部系統如 SIEM 的連接方式)
  • 紅隊 Agent:偵查 → 入侵 → 橫移 → 洩露
  • 藍隊 Agent:告警分析 → 偵測 → 應變
  • 紫隊整合:D3FEND 框架驗收 + AI 自動報告生成
  • 適合對象
  • 現職資安工程師、滲透測試人員
  • 想把 AI Agent 導入工作流程者
  • 具備基本 IT/系統管理背景(零基礎不建議)
  • 不適合對象
  • 完全無 IT 背景者
  • 只想了解 AI 概念而非動手實作者
  • --

結論

結論

AI Agent 讓一個人就能以分鐘為單位執行完整的紅藍隊對抗,企業資安的競爭門檻已從「人多不多」轉變為「你的 Agent 夠不夠聰明」。

完整解析

詳細

企業資安長期面臨兩個無解困境:人才嚴重不足,且這個問題在可見的未來不會消失;加上即便有人力,日常的演練結果也難以量化、追蹤與持續驗證。更棘手的是攻守兩端的不對稱性——攻擊方已全面 AI 化,以分鐘為單位、24 小時不間斷地自動發動攻擊,不需要休息,不需要下班,更沒有任何法規限制;而防禦方卻仍深陷人工作業的泥淖,分析師五點要去接小孩,周末不在線,傳統工作流程一個告警從發現到回應就要耗費大量時間。恆毅的這門新課正是直接面對這個結構性困境而設計。

課程的核心概念是「一人紫隊」。講師 Vincent 首先釐清了 AI 安全的五個維度:攻擊 AI 系統(AI Security)、AI 系統的安全性(AI Safety)、以 AI 強化人類技能(AI Augmented)、AI 治理(Governance),以及自主式 AI(Autonomous AI / AI Agent)。這門課聚焦在後兩者——讓一個人透過操控三套 AI Agent(紅隊 Agent、藍隊 Agent、紫隊整合),同時具備攻擊與防禦能力。紫色這個名稱本身就來自於紅加藍的概念,象徵攻守整合、雙向驗證的精神。

課程中 Demo 的效果相當直觀。在紅隊端,傳統手動攻擊流程——掃描、路徑爆破、發現 WordPress、用 WPScan 驗證、找漏洞、撰寫 Exploit、發動攻擊——熟手需要約 40 分鐘。而交給 Gemini AI Agent 之後,Vincent 只輸入一句指令鎖定目標,AI 便自行完成整條攻擊鏈,速度遠快於人工,且不需要任何中途介入。在藍隊端,面對 ELK 裡數千筆的 Log,資深分析師至少要花一個小時才能順利梳理出結論;AI Agent 在約兩分半鐘內不僅完成分析,還能在收到「我看不懂,列成表格」的要求後,立刻重新以結構化表格呈現結果。兩個 Demo 都刻意未加速播放,就是為了讓觀眾真實感受 AI 帶來的速度差距。

在技術架構上,課程涵蓋從零建構 AI Agent 環境、將重複性任務封裝成 Skill、透過 SubAgent 機制讓主 Agent 指揮多個子 Agent 平行作業,以及使用 MCP 協定將 AI 串接至 SIEM 等外部系統。攻擊端採用 MITRE ATT&CK 框架作為標準,防禦與驗收端採用 D3FEND(Detect 框架)——後者在台灣金融業也頗為常用。演練結束後,紅藍兩套 Agent 的結果會透過 AI 自動彙整成完整報告,量化企業的防禦覆蓋率,解決過去演練完就結束、缺乏持續追蹤的問題。環境方面,課程建構於 OffSec Enterprise Cyber Range 之上,提供完整情境而非單台模擬機器,且課後可繼續使用兩個月,讓學員有充分時間熟悉 Agent 的行為邊界再考慮導入正式環境。

---

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「AI 技術」的內容

🔬“We have foundation models for language, not for physics” — Anima Anandkumar, Bren Professor of Computing
編輯精選
83 min
AI 技術英文PODCAST8月26日

🔬“We have foundation models for language, not for physics” — Anima Anandkumar, Bren Professor of Computing

Latent Space

  • 加速傳統物理模擬的典範轉移:氣象科學家原本認為 AI 無法匹敵數十年的物理建模工作,但傅里葉神經算子不僅達到同等精度,還快了一萬多倍。原本需要超級計算機的計算現在用消費級 GPU 就能完成,這改變了整個領域的思維方式。
  • 傅里葉域的非局部現象捕捉:傅里葉域能有效表示非局部現象(如大氣河流跨越千里的影響),且計算複雜度為準線性,遠優於完全連接的全局模型。這特別適合流體動力學、量子化學等自然現象中普遍存在的非局部相互作用。
  • 多解析度連續函數表示:神經算子將輸入輸出視為連續函數而非固定維度向量,可在推論時以任意解析度查詢,並能在更高解析度上疊加物理約束或額外數據,克服了固定解析度神經網路的限制。
Between Two Nerds: Attribution is dead, long live attribution
32 min
AI 技術英文PODCAST8月25日

Between Two Nerds: Attribution is dead, long live attribution

Risky Business

  • 工具成本的破壞性下降 — 傳統上,攻擊者必須重複使用昂貴自製的惡意軟體或工具組,因為開發和維護成本極高。這種成本結構使得安全研究人員可以通過工具特徵和程式碼簽名來追蹤攻擊者。LLM 自動化了代碼生成與維護工作流,使得攻擊者可以輕易為每個目標生成新工具,或改用通用系統工具,導致傳統的工具特徵分析失效。
  • 所有取證證據都在攻擊者掌控之中 — 無論是使用的 IP 位址、惡意軟體類型或戰術流程,這些都是攻擊者的主動選擇。即使看似是隨機巧合,攻擊者仍有能力在事前決定留下什麼痕跡。因此,所有可恢復的取證證據本質上都是攻擊者願意暴露的信息。
  • LLM 削弱工具簽名但保留高階行為特徵 — LLM 經過公開駭客技術訓練,使不同使用者產生相似的攻擊模式。然而,勒索軟體集團、國家級行為者的受害者選擇、贖金要求方式或目標模式等高階特徵仍具有識別價值。例如,鎖定加密交易所的攻擊幾乎只能指向朝鮮。
Why the Next AI Breakthrough May Come from Physics with Max Welling - #774
55 min
AI 技術英文PODCAST8月25日

Why the Next AI Breakthrough May Come from Physics with Max Welling - #774

TWIML AI

  • 多層篩選的材料設計流程:先搜尋文獻資料庫找現有材料,若無合適的就用生成模型產生數十萬個候選分子,用機器學習力場進行分子動力學模擬篩選,再進行實驗驗證。這套流程相比傳統量子力學計算能加速效率數個數量級。
  • 生成AI與熱力學的數學等價性:資訊論是兩個領域的共同基礎,生成模型的擴散過程與非平衡統計力學描述資訊損失的過程在數學上完全對應,許多開發出來的方法工具在兩領域都有精確對應的形式。
  • 基礎模型的遷移學習策略:先在廣泛材料資料集上訓練基礎力場表示,再針對特定材料類別進行蒸餾微調,既能保持計算效率也能獲得專一性。