整理/鄭宜芬
當 AI Agent 能夠取得企業資料、系統與工具的操作權限,攻擊面也從模型本身擴大至資料、身分權限、API、外部工具與底層基礎設施,資安風險將可能形成跨系統的攻擊鏈。HITCON 2026 台灣駭客年會甫於上周落幕,此次大會將攻防重點擴展至Agentic AI,以及 Secure-by-Design、後量子密碼、ICS/OT 與硬體安全等議題,探討企業如何在新型態技術導入的早期階段納入安全設計與風險防護。
今年大會以「When AI Acts: Hacking the Age of Agentic Systems」為主題。開幕現場匯聚產官學界代表,包括國家安全會議諮詢委員李育杰、數位發展部政務次長楊佳玲、資通安全署副署長鄭瑋、國家資通安全研究院院長龔化中、臺北市政府資訊局局長趙式隆、數位產業署組長吳明徽,以及台灣駭客協會理事長翁浩正等共同出席。副總統蕭美琴則特別錄製影片致詞,從國家安全與 AI 發展角度,呼籲政府、產業、學研與資安社群共同建立下一世代數位防線。
[ 加入 CIO Taiwan 官方 LINE、Facebook 與 LinkedIn,與全球 CIO 同步獲取精華見解 ]
AI 成為「行動者」 Agentic AI 攻防成核心
生成式 AI 過去幾年快速進入企業與個人應用,而今年 HITCON 將焦點進一步推向 Agentic AI。當 AI 能自主規劃任務、呼叫外部工具、存取企業系統,甚至與其他 AI Agent 協作,過去主要集中於模型本身的提示詞注入(Prompt Injection)、系統越獄(System Jailbreak)與模型對齊(Model Alignment)等問題,也開始延伸至資料、工具、權限與底層基礎設施,形成更複雜的攻擊鏈。
這項變化也讓「安全應該在哪個階段被納入」成為今年大會的重要討論。HITCON 2026 延續駭客社群從攻擊者角度檢視系統的精神,透過研究分享與實際攻防案例,探討 AI Agent 在取得更多系統權限與自主行動能力後可能產生的風險,並進一步將 Secure-by-Design 的概念帶入 AI 系統開發,讓安全考量從事後修補往設計階段前移。
大會首場 Keynote 由 Google Project Zero 的 James Forshaw 以 AI 時代的漏洞揭露為題,從第一線漏洞研究視角切入 AI 對資安研究與漏洞處理機制帶來的改變,也呼應今年大會對「AI 如何重新塑造攻防關係」的核心提問。
台灣駭客年會總召集人陳谷傑表示,當 AI 開始具備自主執行能力,資安需要面對的已不只是單一模型或單一漏洞,而是 AI 所連結的整個資訊環境。「今年我們希望把討論再往前推一步。Agentic AI 讓軟體、資料、工具與基礎設施之間的界線變得更加模糊,也代表任何一個環節的弱點,都可能透過 AI 的自主行動被進一步放大。如何從設計階段就思考安全,會是接下來所有 AI 開發者與資安研究者共同面對的課題。」
[ 推薦閱讀:客戶問的是今天,但你交的卻是去年的答案:資安證據的有效邊界 ]
資安就是國安 AI 威脅需要國家級因應
面對 AI 技術帶來的新型態安全風險,副總統蕭美琴透過影片致詞表示,「資安就是國安」,AI 快速演進帶來更大規模、更高自動化的新型威脅,台灣也正積極推動國家級因應策略,運用 AI 強化數位環境安全,進一步提升政府關鍵基礎設施與產業整體防護韌性。
蕭美琴特別肯定台灣資安社群長期累積的技術能量。她指出,資安社群以好奇心探索未知、以白帽精神尋找漏洞,是台灣面對嚴峻網路威脅時仍能維持韌性的關鍵力量。面對新的攻擊型態,「唯有政府、產業、學研與民間資安社群攜手合作,才能共同因應」,並期盼透過 HITCON 等交流平台持續激盪創新能量。
她進一步表示,台灣位處全球 AI 發展的關鍵位置,資安亦是「全社會防衛韌性」不可或缺的一環。隨著 AI 能力持續提升,台灣需要同步強化技術、關鍵基礎設施與產業防護能力,讓資安成為支撐 AI 發展與數位環境安全的重要基礎。
首度攜工研院布局PQC 提前因應下一波資安風險
除了快速發展的 Agentic AI,今年 HITCON 也將視野拉向未來可能改變全球資安架構的量子運算。大會今年新增「後量子密碼技術與資安韌性高峰會」,在數位發展部數位產業署指導下,由台灣駭客協會、工業技術研究院及後量子資安產業聯盟(PQC-CIA)共同舉辦,首度將後量子密碼議題以專場形式納入 HITCON 年會。
高峰會匯聚產官學研專家,從後量子密碼標準、安全參數、數位簽章到台灣研究現況,討論量子運算成熟後對既有加密機制與長期資料保護可能造成的影響。中研院資訊科學研究所楊柏因博士、政治大學兼任助理教授暨智根科技創辦人郭博鈞、國立東華大學王立中博士等專家,分別從台灣研究與 NIST PQC 挑戰、ML-KEM 與 ML-DSA 安全參數,以及多變數密碼學與數位簽章等面向進行分享。
從 AI 自主系統到量子運算,HITCON 希望將資安討論往風險真正發生之前推進,讓產業開始思考今日建立的系統、資料與加密架構,能否承受下一階段技術變革。
[ 推薦閱讀:連資產真相都掌握不住,OT 治理多半只會停在紙面 ]
從企業事件應變到紅隊解題 拉近人才學用落差
除了前沿技術議程,今年 HITCON 也進一步把「真實攻防」帶進會場,讓不同程度的參與者都能實際體驗資安事件發生時的判斷與應變。其中,HITCON Mini Cyber Range 與 TRAPA Security 合作,以完整企業遭受入侵的情境為背景,模擬真實資安事件調查過程。不同於針對單一資安主題進行手把手教學的 Hacking 101,Mini Cyber Range 將參與者直接放進一個受駭企業環境,從大量事件線索中判斷攻擊途徑、分析異常行為並完成應變任務,以競賽形式體驗企業藍隊在事件調查時可能面臨的實際壓力與挑戰,最終並依表現選出優勝者。
紅隊人才培育方面,今年 HITCON Re:CTF 與數位發展部資通安全署合作,重新設計過往 HITCON CTF 的經典題目,讓學生與資安愛好者在較低門檻下接觸國際級 CTF 的解題思維與攻防技術,並透過實作累積從興趣走向進階研究所需的基礎能力。
透過藍隊事件應變與紅隊駭客解題兩條不同路徑,HITCON 希望讓資安人才不只在課堂理解概念,更能在接近真實的環境中累積判斷、分析與實戰經驗。
ICS Challenge 首度登場 將工控系統搬進 HITCON
關鍵基礎設施安全也是今年 HITCON 的重要新亮點。大會首度推出 ICS Challenge,將過往一般會眾較難直接接觸的工業控制系統帶入活動現場,首次導入 ICS 系統相關挑戰題目,讓參與者透過實際操作理解工業控制環境的網路安全。
活動中,會眾可從攻擊者角度接觸 PLC、SCADA 等系統,嘗試理解其通訊與操作方式,以及攻擊行為可能對真實設備與流程帶來的影響。透過高互動的體驗設計,將原本多存在於工廠、能源設施與關鍵基礎設施內的工控資安問題,轉化為會眾能夠實際操作與理解的挑戰。
硬體安全亦持續成為 HITCON 人才培育的一環。現場透過硬體焊接活動,讓參與者親手完成開發板,接觸訊號傳輸與硬體攻防概念。對身處全球半導體、伺服器與 AI 硬體供應鏈核心的台灣而言,資安能力也正逐漸從傳統軟體與網路領域向硬體底層延伸。
除了正式議程與技術實作,HITCON 今年也規劃不同深度的互動體驗,包括聚焦單一網路安全主題、由講師帶領實作的 Hacking 101,以及透過低門檻互動促進會眾交流的 NFC 卡牌遊戲。同時,大會延續國際駭客大會的 Village 精神,透過 Hacking Village & Community 串聯不同資安社群,以 Workshop、Demo、Free Talk 等形式,讓資安研究者、企業資安人員、學生及初次接觸資安的參與者,都能找到適合自己的交流與實作入口。
[ 推薦閱讀:當客戶開始追問 CVE,企業準備好說明決策了嗎? ]
台灣駭客協會理事長翁浩正表示,AI 的發展速度讓資安面對的問題持續改變,但駭客社群最重要的價值始終來自對未知的探索與實際動手驗證。「當新的技術進入真實世界,我們需要有人願意比攻擊發生得更早一步去拆解它、挑戰它、找出問題。HITCON 希望持續讓研究者、學生、產業與政府在這裡交換第一線經驗,讓社群累積的技術能力真正轉化為台灣面對下一波風險的韌性。」
隨著 HITCON 2026 於 8 月 22 日圓滿落幕,今年大會從 Agentic AI 出發,將討論延伸至後量子密碼、ICS/OT、硬體安全與紅藍隊人才培育,也反映出資安攻擊面正隨新科技快速擴張。面對 AI 從輔助工具走向自主系統,台灣駭客協會將持續串聯全球研究者、產業與台灣駭客社群,以第一線技術研究與實戰交流,提前辨識下一世代數位環境中的風險,累積更具實戰基礎的防禦能力。
(本文授權非營利轉載,請註明出處:CIO Taiwan)















