資安廠商Fortinet在2026年上半年舉行的全球與臺灣年度用戶大會期間,宣布推出支撐Fortinet Security Fabric安全織網架構的作業系統平臺FortiOS 8.0,並於4月21日正式推出。新版本聚焦三大方向,包括AI驅動的安全防護、次世代安全存取服務邊緣(SASE),以及量子安全防護。
相較既有版本,FortiOS 8.0最主要的變化,是進一步針對生成式AI與自主AI代理的使用情境提供控管能力,協助企業掌握網路環境中的AI使用行為、降低影子AI帶來的風險,並強化資料與管理存取路徑的防護。
強化生成式AI與影子AI治理
在AI應用日益普及的情況下,企業除了需要防範AI服務本身的攻擊面,也必須辨識員工是否使用未經核准的AI工具。FortiOS 8.0可透過內建事件記錄檢視工具FortiView,即時掌握企業內部AI應用程式與服務的使用狀況,並區分授權與未授權的AI工具。
這項能力可協助資安團隊辨別高風險或未知的AI使用活動,支援企業符合法規要求、降低不必要的風險暴露,並在導入AI提升生產力的同時,建立較明確的治理機制。

FortiOS 8.0的應用程式控管功能也具備AI識別能力,企業可限制員工僅使用經核准的生成式AI工具,或阻擋可能將敏感資料傳送至高風險AI服務的存取行為,藉此保護企業智慧財產、客戶資料及受監管資訊。

結合OCR的資料外洩防護
在資料外洩預防(DLP)方面,FortiOS 8.0搭載的FortiGuard DLP引擎,除了傳統文字內容比對,也加入結合光學字元辨識(OCR)的防護能力。企業可藉此檢測圖片、掃描文件影像及螢幕擷圖中是否包含敏感資料。
透過對非純文字資料的辨識,系統可阻擋員工將重要資訊透過圖片或其他常見途徑上傳至企業不允許使用的AI服務,降低資料外洩、監管處分與信譽損失等風險。

掌握MCP與A2A互動行為
針對AI與各種應用程式、AI代理及工具之間的互動,FortiOS 8.0提供模型上下文協定(MCP)與AI代理對AI代理(A2A)使用情形的掌握能力,協助資安團隊減少管理盲點,並追蹤資訊在不同系統間的流動。
其中,MCP可觀測性功能(MCP observability)可針對多個AI代理間的溝通方式與原因進行遙測,讓企業監控AI代理行為並強制執行相關政策。Fortinet表示,這項機制可協助企業將難以掌握的影子AI活動,轉化為能夠管理與治理的AI應用。



以AI代理協助網路維運
為簡化Fortinet安全織網架構的故障排除與設定作業,FortiOS 8.0加入多種AI代理,可針對防火牆與SD-WAN等網路環境提供導引、執行對話式工作流程,並協助進行自動分類與根本原因分析。
FortiAI-Assist則針對FortiGate防火牆提供AI驅動的操作訣竅、導引建議,以及除錯與組態設定協助。FortiAnalyzer也內建多個AI代理,協助資安維運中心團隊加快故障排除、減少操作錯誤、簡化組態設定與日常防火牆維運工作。
這些功能主要著眼於降低IT團隊的營運負擔、縮短應變時間,並減少因設定錯誤而造成系統停擺或安全漏洞的可能性。不過,實際成效仍取決於企業的權限設計、政策設定與AI使用治理流程。

擴大量子安全防護範圍
Fortinet先前已在FortiOS 7.6加入多種後量子密碼學演算法,包括美國國家標準暨技術研究院(NIST)批准的ML-KEM,以及BIKE、HQC與Frodo,用於防禦先竊取、後解密(HNDL)攻擊。自7.4版起,Fortinet也支援量子金鑰分配(QKD),透過標準介面與QKD供應商互通,並偵測可能的竊聽行為。
在FortiOS 8.0中,量子安全密碼學的防護範圍進一步擴展至更多產品與協定,重點包括以下三個方向:
- 量子韌性密碼學控管:企業可使用後量子密碼學憑證,例如將ML-DSA應用於身分認證與金鑰建立,強化無代理程式VPN及其他重要管理存取路徑的防護。
- 強化SSL加密流量檢測:透過TLS 1.3,以及FIPS 204/205混合金鑰交換和後量子安全密碼學處理,提升對加密流量的深層檢測能力,協助辨識隱藏在加密連線中的威脅活動。
- 量子安全SASE存取環境:透過Fortinet防火牆內建的量子韌性安全技術,提供混合金鑰交換與後量子密碼學處理,保護管理存取與無代理程式VPN等重要連線。
上述量子安全功能的實際部署,仍須視企業現有網路架構、憑證與加密協定,以及相關供應商支援情況而定。Fortinet此次的更新,則是將後量子防護從特定加密功能延伸至管理存取、SSL深層檢測與SASE等更廣泛的使用情境。
FortiOS 8.0產品資訊
| 項目 | 資訊 |
|---|---|
| 原廠 | Fortinet |
| 建議售價 | 廠商未提供 |
| 適用機型 | FortiGate、FortiWiFi、FortiGate Rugged、FortiFirewall、FortiGate VM |
| 資安防護引擎版本 | AV Engine 8.0014、IPS Engine 8.0028 |
| 安全織網配合產品與版本 | FortiAnalyzer 8.0.0、FortiManager 8.0.0、FortiExtender 7.4.0以後、FortiSwitch OS 6.4.6 build 0470以後、FortiAP 7.2.2以後、FortiAP-U 6.2.5以後、FortiAP-W2 7.2.2以後、FortiClient EMS 7.0.3 build 0229以後、FortiClient 7.0.2或7.0.3以後、FortiSandbox 2.3.3與4.2.0 |
| 虛擬化環境支援 | Citrix Hypervisor 8.2 Express Edition CU1、Linux KVM(Ubuntu 22.04.3 LTS、Red Hat Enterprise Linux release 9.4、SUSE Linux Enterprise Server 12 SP3 release 12.3)、Microsoft Windows Server 2022、XenServer 3.4.3與4.1以後、VMware ESXi 6.5、6.7、7.0、8.0、9.0 |




