• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 產業速報

Agentic AI 重塑攻防戰場 HITCON 2026:資安轉向「防範自主系統」

2026-08-25
分類 : 產業速報, 科技解碼
0
A A
0
Agentic AI 重塑攻防戰場 HITCON 2026:資安轉向「防範自主系統」

◤「HITCON 2026 台灣駭客年會」於上週末(8 月 21 至 22 日)在中央研究院人文社會科學館圓滿落幕。今年大會以「When AI Acts: Hacking the Age of Agentic Systems」為主題,兩天活動吸引約 1,200 名資安研究者、產業專家、政府代表、學生與駭客社群參與。(台灣駭客協會提供)

整理/鄭宜芬


當 AI Agent 能夠取得企業資料、系統與工具的操作權限,攻擊面也從模型本身擴大至資料、身分權限、API、外部工具與底層基礎設施,資安風險將可能形成跨系統的攻擊鏈。HITCON 2026 台灣駭客年會甫於上周落幕,此次大會將攻防重點擴展至Agentic AI,以及 Secure-by-Design、後量子密碼、ICS/OT 與硬體安全等議題,探討企業如何在新型態技術導入的早期階段納入安全設計與風險防護。

今年大會以「When AI Acts: Hacking the Age of Agentic Systems」為主題。開幕現場匯聚產官學界代表,包括國家安全會議諮詢委員李育杰、數位發展部政務次長楊佳玲、資通安全署副署長鄭瑋、國家資通安全研究院院長龔化中、臺北市政府資訊局局長趙式隆、數位產業署組長吳明徽,以及台灣駭客協會理事長翁浩正等共同出席。副總統蕭美琴則特別錄製影片致詞,從國家安全與 AI 發展角度,呼籲政府、產業、學研與資安社群共同建立下一世代數位防線。

[ 加入 CIO Taiwan 官方 LINE、Facebook 與 LinkedIn,與全球 CIO 同步獲取精華見解 ]

AI 成為「行動者」 Agentic AI 攻防成核心

生成式 AI 過去幾年快速進入企業與個人應用,而今年 HITCON 將焦點進一步推向 Agentic AI。當 AI 能自主規劃任務、呼叫外部工具、存取企業系統,甚至與其他 AI Agent 協作,過去主要集中於模型本身的提示詞注入(Prompt Injection)、系統越獄(System Jailbreak)與模型對齊(Model Alignment)等問題,也開始延伸至資料、工具、權限與底層基礎設施,形成更複雜的攻擊鏈。

這項變化也讓「安全應該在哪個階段被納入」成為今年大會的重要討論。HITCON 2026 延續駭客社群從攻擊者角度檢視系統的精神,透過研究分享與實際攻防案例,探討 AI Agent 在取得更多系統權限與自主行動能力後可能產生的風險,並進一步將 Secure-by-Design 的概念帶入 AI 系統開發,讓安全考量從事後修補往設計階段前移。

大會首場 Keynote 由 Google Project Zero 的 James Forshaw 以 AI 時代的漏洞揭露為題,從第一線漏洞研究視角切入 AI 對資安研究與漏洞處理機制帶來的改變,也呼應今年大會對「AI 如何重新塑造攻防關係」的核心提問。

台灣駭客年會總召集人陳谷傑表示,當 AI 開始具備自主執行能力,資安需要面對的已不只是單一模型或單一漏洞,而是 AI 所連結的整個資訊環境。「今年我們希望把討論再往前推一步。Agentic AI 讓軟體、資料、工具與基礎設施之間的界線變得更加模糊,也代表任何一個環節的弱點,都可能透過 AI 的自主行動被進一步放大。如何從設計階段就思考安全,會是接下來所有 AI 開發者與資安研究者共同面對的課題。」

[ 推薦閱讀:客戶問的是今天,但你交的卻是去年的答案:資安證據的有效邊界 ]

資安就是國安 AI 威脅需要國家級因應

面對 AI 技術帶來的新型態安全風險,副總統蕭美琴透過影片致詞表示,「資安就是國安」,AI 快速演進帶來更大規模、更高自動化的新型威脅,台灣也正積極推動國家級因應策略,運用 AI 強化數位環境安全,進一步提升政府關鍵基礎設施與產業整體防護韌性。

蕭美琴特別肯定台灣資安社群長期累積的技術能量。她指出,資安社群以好奇心探索未知、以白帽精神尋找漏洞,是台灣面對嚴峻網路威脅時仍能維持韌性的關鍵力量。面對新的攻擊型態,「唯有政府、產業、學研與民間資安社群攜手合作,才能共同因應」,並期盼透過 HITCON 等交流平台持續激盪創新能量。

她進一步表示,台灣位處全球 AI 發展的關鍵位置,資安亦是「全社會防衛韌性」不可或缺的一環。隨著 AI 能力持續提升,台灣需要同步強化技術、關鍵基礎設施與產業防護能力,讓資安成為支撐 AI 發展與數位環境安全的重要基礎。

首度攜工研院布局PQC 提前因應下一波資安風險

除了快速發展的 Agentic AI,今年 HITCON 也將視野拉向未來可能改變全球資安架構的量子運算。大會今年新增「後量子密碼技術與資安韌性高峰會」,在數位發展部數位產業署指導下,由台灣駭客協會、工業技術研究院及後量子資安產業聯盟(PQC-CIA)共同舉辦,首度將後量子密碼議題以專場形式納入 HITCON 年會。

高峰會匯聚產官學研專家,從後量子密碼標準、安全參數、數位簽章到台灣研究現況,討論量子運算成熟後對既有加密機制與長期資料保護可能造成的影響。中研院資訊科學研究所楊柏因博士、政治大學兼任助理教授暨智根科技創辦人郭博鈞、國立東華大學王立中博士等專家,分別從台灣研究與 NIST PQC 挑戰、ML-KEM 與 ML-DSA 安全參數,以及多變數密碼學與數位簽章等面向進行分享。

從 AI 自主系統到量子運算,HITCON 希望將資安討論往風險真正發生之前推進,讓產業開始思考今日建立的系統、資料與加密架構,能否承受下一階段技術變革。

[ 推薦閱讀:連資產真相都掌握不住,OT 治理多半只會停在紙面 ]

從企業事件應變到紅隊解題 拉近人才學用落差

除了前沿技術議程,今年 HITCON 也進一步把「真實攻防」帶進會場,讓不同程度的參與者都能實際體驗資安事件發生時的判斷與應變。其中,HITCON Mini Cyber Range 與 TRAPA Security 合作,以完整企業遭受入侵的情境為背景,模擬真實資安事件調查過程。不同於針對單一資安主題進行手把手教學的 Hacking 101,Mini Cyber Range 將參與者直接放進一個受駭企業環境,從大量事件線索中判斷攻擊途徑、分析異常行為並完成應變任務,以競賽形式體驗企業藍隊在事件調查時可能面臨的實際壓力與挑戰,最終並依表現選出優勝者。

紅隊人才培育方面,今年 HITCON Re:CTF 與數位發展部資通安全署合作,重新設計過往 HITCON CTF 的經典題目,讓學生與資安愛好者在較低門檻下接觸國際級 CTF 的解題思維與攻防技術,並透過實作累積從興趣走向進階研究所需的基礎能力。

透過藍隊事件應變與紅隊駭客解題兩條不同路徑,HITCON 希望讓資安人才不只在課堂理解概念,更能在接近真實的環境中累積判斷、分析與實戰經驗。

ICS Challenge 首度登場 將工控系統搬進 HITCON

關鍵基礎設施安全也是今年 HITCON 的重要新亮點。大會首度推出 ICS Challenge,將過往一般會眾較難直接接觸的工業控制系統帶入活動現場,首次導入 ICS 系統相關挑戰題目,讓參與者透過實際操作理解工業控制環境的網路安全。

活動中,會眾可從攻擊者角度接觸 PLC、SCADA 等系統,嘗試理解其通訊與操作方式,以及攻擊行為可能對真實設備與流程帶來的影響。透過高互動的體驗設計,將原本多存在於工廠、能源設施與關鍵基礎設施內的工控資安問題,轉化為會眾能夠實際操作與理解的挑戰。

硬體安全亦持續成為 HITCON 人才培育的一環。現場透過硬體焊接活動,讓參與者親手完成開發板,接觸訊號傳輸與硬體攻防概念。對身處全球半導體、伺服器與 AI 硬體供應鏈核心的台灣而言,資安能力也正逐漸從傳統軟體與網路領域向硬體底層延伸。

除了正式議程與技術實作,HITCON 今年也規劃不同深度的互動體驗,包括聚焦單一網路安全主題、由講師帶領實作的 Hacking 101,以及透過低門檻互動促進會眾交流的 NFC 卡牌遊戲。同時,大會延續國際駭客大會的 Village 精神,透過 Hacking Village & Community 串聯不同資安社群,以 Workshop、Demo、Free Talk 等形式,讓資安研究者、企業資安人員、學生及初次接觸資安的參與者,都能找到適合自己的交流與實作入口。

[ 推薦閱讀:當客戶開始追問 CVE,企業準備好說明決策了嗎? ]

台灣駭客協會理事長翁浩正表示,AI 的發展速度讓資安面對的問題持續改變,但駭客社群最重要的價值始終來自對未知的探索與實際動手驗證。「當新的技術進入真實世界,我們需要有人願意比攻擊發生得更早一步去拆解它、挑戰它、找出問題。HITCON 希望持續讓研究者、學生、產業與政府在這裡交換第一線經驗,讓社群累積的技術能力真正轉化為台灣面對下一波風險的韌性。」

隨著 HITCON 2026 於 8 月 22 日圓滿落幕,今年大會從 Agentic AI 出發,將討論延伸至後量子密碼、ICS/OT、硬體安全與紅藍隊人才培育,也反映出資安攻擊面正隨新科技快速擴張。面對 AI 從輔助工具走向自主系統,台灣駭客協會將持續串聯全球研究者、產業與台灣駭客社群,以第一線技術研究與實戰交流,提前辨識下一世代數位環境中的風險,累積更具實戰基礎的防禦能力。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: Agentic AIHITCONPQCSecure-by-Design台灣駭客協會自主系統資安
上一篇文章

客戶問的是今天,但你交的卻是去年的答案:資安證據的有效邊界

下一篇文章

AI資安創新實力獲肯定 中華資安再獲Frost & Sullivan最佳資安服務公司獎

相關文章

科技解碼

打破科系偏見!這所大學不辦人工智慧系,卻讓大一中文課教 AI?東海大學的智慧校園革命

2026-09-07
CIO 會客室
產業速報

因應先進 AI 威脅 資安署推動資安治理邁向動態防禦

2026-09-04
SEMI E187 驗證標章 從制度建構邁向驗證落地
產業速報

SEMI E187 驗證標章 從制度建構邁向驗證落地

2026-09-04
下一篇文章

AI資安創新實力獲肯定 中華資安再獲Frost & Sullivan最佳資安服務公司獎

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 打破科系偏見!這所大學不辦人工智慧系,卻讓大一中文課教 AI?東海大學的智慧校園革命
  • 從算力到競爭力 HPE x 大世科推動可信 AI 落地
  • 因應先進 AI 威脅 資安署推動資安治理邁向動態防禦
  • SEMI E187 驗證標章 從制度建構邁向驗證落地
  • AI 校園兼具治理與安全 東海大學高教新典範

📈 CIO點閱文章週排行

  • 社團法人台灣駭客協會近日完成新一屆理監事改選,第四屆理事長由美商 Coupang 酷澎台灣暨日本資安長、協會創會理事陳浩維接任,原任理事長翁浩正任期屆滿卸任,並獲理監事一致通過為協會首位榮譽理事長。

    台灣駭客協會完成理監事改選 陳浩維接任第四屆理事長

    0 分享
    分享 0 Tweet 0
  • 代理人 AI 時代,信任就是商機

    0 分享
    分享 0 Tweet 0
  • FDE 成為企業 AI 時代的關鍵人才

    0 分享
    分享 0 Tweet 0
  • AI 校園兼具治理與安全 東海大學高教新典範

    0 分享
    分享 0 Tweet 0
  • 失控的虛擬特工!全台首起政府遭 AI 代理自主攻擊資安警報

    0 分享
    分享 0 Tweet 0
  • AI 永遠需要人類嗎?AI 時代重新定義人類價值

    0 分享
    分享 0 Tweet 0
  • AI 重塑人的價值:人類既是文明的貢獻者,也是人生的體驗者

    0 分享
    分享 0 Tweet 0
  • AI 加速金融科技落地 治理、資安與虛擬資產監理同步升級

    0 分享
    分享 0 Tweet 0
  • AI 資料中心帶動 800VDC 需求 臺灣加速布局先進封裝與功率半導體

    0 分享
    分享 0 Tweet 0
  • 當產品的 PQC 升級受限,誰有權決定繼續支援?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

AI Agent 串聯攻擊流程 解析攻擊手法與新型防禦挑戰

AI Agent 將既有的帳密、API、SSO、JWT、暴露面與供應鏈弱點快速串

AI 進入製造現場 臺灣加速布局智慧製造供應鏈

文/鄭宜芬 AI 快速推動機器人邁向智慧化與自主化,「台灣機器人與智慧自動化展」

全球資料中心資本支出上看 50 兆美元 電力、GPU成 AI 布局關鍵

整理/鄭宜芬 人工智慧(AI)正快速改變全球經濟與產業發展模式,也推動新一輪規模

從「預測未來」到「模擬後果」,CIO 如何在高壓決策中守住選擇權?

年度策略會議進入最後一輪討論。CFO 的目光越過長桌,落在 CIO 身上。他指著

AI 才剛開始 吳田玉:AI 真正價值在創造人類沒看過的事

整理/鄭宜芬 全球 AI 基礎建設需求持續升溫,半導體產能供不應求。SEMI 全

AI 永遠需要人類嗎?AI 時代重新定義人類價值

文/張瑞雄(資訊系教授、前台北商業大學校長) 當 Google 的 Gemini

因應先進 AI 威脅 資安署推動資安治理邁向動態防禦

整理/鄭宜芬 為因應先進 AI 降低攻擊門檻、加速漏洞遭惡意利用等新興威脅,數位

【編輯室札記】開源大模型讓 AI ROI 露曙光

總主筆/施鑫澤 對於 AI 的 ROI(投資報酬率),可說是當前 CEO 與 C

世界盃足球賽:一場全球規模的企業科技治理壓力測試

從售票詐騙、AI 基礎設施到反無人機投資,2026 世界盃示範了大型活動科技的雙

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音