導入多代理運作架構,安碁揭露自研AI系統與資安應用2026最新發展
iThome 李宗翰
去年底安碁資訊(ACSI)首度揭露自行發展的生成式AI模型CyberSage,以及代理型AI平臺安答系統(Anda),並介紹其大幅領先GPT-4o-mini的高精準度與成本效率。
今年3月該公司在新發布的114年度年報,也特別介紹這套AI系統的發展近況,例如,安答設置在安碁資訊營運的雲端資安監控服務Cloud SOC之上,導入多個AI代理組成的系統架構,並以AI SecOps Agent為核心,打造智慧型資安營運模式,提供警報分流與優先處理、威脅獵捕與洞察、自動化回應等功能,而且,當中運用模型蒸餾技術與自建維運知識資料庫;目前安答已布局在Cloud SOC 7x24 維運流程,未來將導入雲端資安健診的問題改善,扮演最佳化教練角色。
到了今年,安碁資訊總經理吳乙南在3月櫃買市場業績發表會表示,從Cloud SOC、資安健診到組態健診,涵蓋資安與IT專業維運應用需求,皆可廣泛透過安答為工程師與客戶提供服務;在5月舉行的2026臺灣資安大會,安碁正式公開介紹安答系統,而在7月舉行的2026臺灣雲端大會,安碁旗下的宏碁雲架構(Acer eDC)產品經理李育穎,介紹更多關於安答系統的特色。會後安碁資訊表示,他們已著手向企業推廣和銷售這套AI代理系統,目前進行概念驗證(POC)的客戶,有一家是國內最大鋼鐵業,預計2027年導入,國內第二大海運公司也將展開POC。
建置多個AI代理,提升資安與維運工作執行效率
在安碁資訊對安答的最新介紹中,他們進一步公開當中採用的多個AI代理的名稱、角色分工,以及彼此的關係。
基本上,安碁這套AI系統可提供三大功能,涵蓋雲端網路安全中心防護(Cloud SOC Security)、雲端運作狀態診斷(Cloud Health Diagnosis),以及雲端基礎架構諮詢(Cloud Infra. Consultant),由5大AI代理組成,分別是負責整體調度指揮的Orchestrator Agent、負責AI輔助資安與維運的AI SecOps Agent Group、負責產出報告與資料分析的AI Data Agent Group、負責多雲管理與整合的AI CloudOps Agent Group,以及位於最底層的多個基礎架構AI代理,分別負責IT服務管理、知識管理、顧客服務、設施管理的任務。
除了執行多個AI代理,安答能串接AI代理溝通協定A2A,支援模型上下文協定(MCP)的工具,以及AI代理開發套件ADK,提供彈性調度與串接不同系統的能力,以MCP而言,安答可藉此整合運用Teams、Slack、GitHub等協同合作系統,以及PostgreSQL、Redis等資料庫系統;而在ADK的應用上,安答支援內建、自定與第三方工具,以及檢索增強生成(RAG)與結合圖學資料與大型語言模型的GraphRAG。


關於安答的整體應用發展架構,也首度在2026臺灣雲端大會公開,當中區隔為三個主要階層。
位於最頂端的是應用層,提供5大功能,分別是:智能資安、多雲整合、維運賦能、數據分析、決策支持。
居中的部分,是安碁資訊旗下宏碁雲架構(Acer eDC)長期發展的多雲安全智能管理平臺,稱為易雲服務平臺CloudGoda,裡面執行多個基於RAG而成的知識庫系統,以及開源模型、閉源模型、協作與整合核心。其中的開源模型涵蓋LLaMA、Mistral AI、Gemma,閉源模型涵蓋安碁發展的CyberSage,以及Gemini、Grok、Azure OpenAI,協作與整合核心則是前面提到的A2A、MCP,以及API、Security、Workflow、Tools。
至於最底部是基礎設施,由AI Foundry與Azure公有雲組成,其中的AI Foundry,涵蓋AI模型的建立、訓練、微調、部署,以及MLOps與治理,採用全雲端服務的形式,設置在該公司的Azure租戶環境,安碁資訊表示,此架構也能用於內部建置的環境,能依客戶專案需求進行POC。
李育穎表示,CloudGoda就像醫院的病歷資料庫系統,能彙整事件單,知道過往與最新的事件,後續安答能如同醫生,根據事件判斷接下來的步驟如何進行,以及建議維運的做法,而且,安答的基礎設施是建立在Azure的相關技術平臺之上,可獲得進階的安全性防護。

提供兩種AI代理工作流程的使用選擇
除了解說後端技術架構,李育穎也介紹安答的AI代理工作流程模式,目前提供兩種類型,可分別針對初階與進階使用需求,提供不同自主程度的AI工作流程進行方式。
第一種稱為Group Chat,100%由AI生成建置工作流程,適合非技術用戶與需求會反覆變動的情境,使用者直接與AI交談(輸入提示詞),安答的大型語言模型會動態調度需要執行的AI代理與工具,以便完成使用者的需求。例如,若每個月、每一週或每天都需要收到高風險警報的建議或最新的資安新聞,使用者可以把這樣的需求輸入安答,它就會自動調度Gmail或調查資安情報的AI代理,並且定期寄發信件。
另一種稱為Magentic(用戶自行配置),與微軟推出的通用多AI代理系統Magentic One有關,適合已有明確目標與成功標準的進階用戶,例如使用者是專業的資安維運人員,明確知道須達成的工作需求與流程進行的方式,以及人類介入(human in the loop)的部分,此時可在Magnetic模式中,設定AI代理執行的工作步驟與項目,以及需要人為介入的階段,簡而言之,使用者可自行配置AI代理,透過預先定義的路徑來協調 AI代理的執行。

可大幅減輕資安維運團隊警示處理負擔,相關作業完成時間可從70分鐘縮短至數分鐘
關於導入安答的具體使用成效,李育穎也對比前後差異。根據安碁的觀察,由於雲端環境日益複雜,面臨大量警示處理的沉重負擔,一旦接收到警示,資安維運團隊隨即需要分析與判斷事件,並且執行應變處置,現行的整體處理流程耗費大量的時間跟能力,平均每一起事件需要花上70分鐘,而且,單靠人力調查與應變也有疲勞與出錯的可能性;採用安答後,若接收到警示,會先由安答進行智慧分析,得知其風險程度,接著進行事件判斷,了解狀況是IP位址錯誤或MFA驗證出問題,隨即將應變處置建議提供給資安維運團隊。
為了提升大量警示的處理能力,李育穎預告,安碁正在研發安答的收斂警示功能,原因在於維運團隊實際收到的警示數量非常龐大,每個資深分析人員甚至要處理到超過9百個警示,無法逐一審視,若未來有了收斂警示的功能,就能更快排除誤報與白名單處理的部分,把真正需要處理的警示轉交給維運團隊。
李育穎強調,如果能將警示與工單交由安答分析與彙整,能大幅減少維運團隊的工作時間與決策壓力,比起過往每個警示處理需要70分鐘,現在透過安答的協助,幾分鐘就能完成。

支援多種資安調查與分析使用情境
資安維運團隊如何運用安答?安碁資訊提供如同ChatGPT與Gemini的使用者介面,它也是安答在CloudGoda平臺的操作介面,資安分析人員可直接在此輸入自然語言進行詢問,介面左側同樣有歷史對話,右側是新建立的對話。相較於現行生成式AI服務的前端使用介面,最大不同之處於安答會列出常被詢問的問題,使用者可直接點選,AI就會提供答覆。


針對資安維運團隊從安全事件與資訊管理系統(SIEM)收到的高風險警示通知處理需求,李育穎也展示在安答快速調查資安事件的多種使用情境。
收到事件摘要通報
維運工程師收到安答系統的資安事件警示,通報當中列出事件分析結果說明、對方運用的攻擊手法與對應的MITRE ATT&CK框架攻擊技術、下一步可採取的建議措施。相較之下,過往資安維運團隊收到的SIEM平臺事件資訊相當簡短。

詢問事件單的詳細資料
接下來,維運工程師可查看安答產生的事件單詳細資料,包含事件的來源、摘要、處理建議、結論、分類與相關的網路參考資訊連結,協助第一線人員快速理解與判斷是否要關單,或是進一步調查(例如送到二線人員手上)。


以其中的事件處理建議為例,安答會針對每一個建議措施,列出以KQL(Kusto Query Language)語言寫成的查詢程式碼,後續可協助執行詳細的資安事件調查與威脅獵捕。


詢問事件單的解決程序
向安答詢問這張事件單最需要優先檢查的項目,因為收到資安警示的人員若是初階工程師,可能不一定知道從何處著手,安答可建議5個處理的優先順序,若有需要,還能產生5分鐘內先檢查的項目清單,如此一來,可快速提升效率,協助負責人員馬上步入工作軌道。

自動完成風險評估與阻斷建議
調查事件之餘,維運工程師也需要知道特定IP位址是否有風險,此時可以在安答輸入IP位址或雜湊值,就能即刻生成對應的風險與機密等級的評估結果,以及阻斷策略,得知過往存在風險的原因、威脅的名稱與AI建議的措施,比如短、中、長期的做法,工程師可詳細參考這些資訊,制定下一步的行動指引。

根據不同情境自定通知內容
在應變處理的過程中,如果維運工程師需決定其中一個解決方式,是對公司員工發送通知書或電子郵件,目的是確認該行為是否為本人做的,就能在與AI對話之中,詢問這些事情,並且要求AI根據這個事件單,幫忙決定內容調整,然後以副本或密件副本寄送給主管。李育穎表示,安答可協助草擬通知人員的信件,例如,可要求AI直接在對話框直接寄出這類信件,列出需收到資安警示的使用者,並調整資安警示特定段落內容的字體顏色、大小及排列順序,提醒收件者須盡快回覆。


可產生向公司高層主管報告的摘要內容
當維運工程師接到與處理資安事件警示,也需要向公司經營管理階層回報目前已掌握的情形,透過安答的協助,可快速提供呈報給高層的資訊內容,使主管快速了解事件單呈現的狀況。李育穎表示,安答可根據使用者輸入的提示詞,產生符合不同資料需求的內容,以便滿足主管各種想要了解的決策輔助資訊,甚至能產生一頁式的簡短報告版本,預先推測主管想要知道的重點資訊。

提供月報數據洞察
鑑往可以知今,用戶可向安答詢問過去三個月發生的事情,它會統計出每個月的事件數量,描述當中的發展趨勢,並列出十大常見的事件標題與發生次數,以及基於3種嚴重等級與兩種事件狀態而區分的數量,最後提供回顧的洞察分析總結與未來處置建議。
在上述使用場景之外,李育穎提到安答還能協助用戶快速掌握當前最重大的資安新聞,了解既有系統是否存在與這些案件類似的風險,並提供下一步可採取的行動建議。

強調具有多種市場競爭優勢,包含高精準度、低成本,以及完整支援臺灣本地資安威脅處理與中文內容
針對與其他AI模型與AI服務的比較,李育穎在2026雲端大會揭露安答的整體技術應用優勢,她根據5大指標加以說明,分別是:準確度、部署成本與彈性、本土化支援、效能與穩定性,以及整合度。
以精準度與本土化而言,安答已針對資安偵測與事件分析進行最佳化處理,可兼顧高準確率與低資源消耗的需求,每次分析產生的結果也附加來源推論依據,便於驗證與信任;安答也提供符合臺灣在地資安威脅認知的領域專業知識,能精準表達與說明資安風險,並且具備完整的中文介面跟報告內容產生能力,提供更完善的支援。
關於部署成本與彈性,企業使用安答不需負擔昂貴的授權費用,可依需求擴展使用規模,而且不須綑綁特定的雲端服務平臺才能使用。在效能與穩定性的表現上,安答能針對常見警報類型提供快速回應,也具備更成熟且完備的操作功能。在資安系統的整合上,安答可整合多數SIEM系統,以及安全協調、自動化與回應系統(SOAR),也支援API的串接與擴充。
