• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 產業瞭望

AI 資安疫情全球蔓延,機關與企業如何迎戰?

2026-10-05
分類 : 產業瞭望, 科技解碼
0
A A
0
AI 資安疫情全球蔓延,機關與企業如何迎戰?

◤國家資通安全研究院院長龔化中。(資安院提供)

資安院長龔化中上任之期許

資安院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。

文╱龔化中(國家資通安全研究院院長)


最近常常看到一些 AI 相關的趣聞,有人想用 AI 協助健身房報名手續,結果發現名額已經額滿,AI 竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的 AI 為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。

內容目錄 隱藏
資安院長龔化中上任之期許
AI 資安攻擊,已經進入新的階段
-這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。
-在 AI 時代,不要心存僥倖,就是最基本的防禦
-資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。
面對 AI 資安疫情,現在就是備戰的時候

[ 加入 CIO Taiwan 官方 LINE、Facebook 與 LinkedIn,與全球 CIO 同步獲取精華見解 ]

AI 資安攻擊,已經進入新的階段

AI 正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今 AI 正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。

AI 已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI 資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。

-這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。

我們預期,未來一段時間 AI 所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。

-在 AI 時代,不要心存僥倖,就是最基本的防禦

[ 推薦閱讀:當產品的 PQC 升級受限,誰有權決定繼續支援? ]

我們有以下幾項建議,提供給各級機關與企業參考:

一、減少暴露在外的攻擊面:少個入口就少風險

AI 搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在 AI 時代可能很快就會被發現,例如:

˙ 研發、測試人員使用的遠端伺服器或開發中網站。

˙ 資訊營運人員使用的跳板機或系統服務帳號。

˙ 已經停止使用,卻沒有真正下線的舊系統與服務。

˙ 暫時開放、之後卻忘記關閉的網路服務或帳號。

工程人員可能以為自己留下的小小後門沒有「人」知道,但現在 AI 找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。

二、注意供應鏈安全:避免病從口入

一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。

很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。
最近前沿 AI 公司與資安研究團隊大量運用 AI 挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。

因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理?

更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。

因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。

三、建立多層防護:不要期待系統永遠不會被攻破

進入 AI 資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。

防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。

如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。

四、降低洩密傷害:保護最重要的數位資產

有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。

因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。

如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易被使用。

AI 時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給 AI 工具處理。一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的 AI 查詢,卻可能成為新的資料外洩管道。因此,組織在導入 AI 的同時,也必須建立清楚的 AI 使用規範:什麼資料可以交給 AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。

五、做好營運維持:最重要的是確保組織活得下去

資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。

對企業而言,也要思考資安事件發生後的營運資金與替代供應商。

就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。

-資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。

[ 推薦閱讀:從 OpenAI 到台灣遭駭,「AI 代理自主攻擊」正成為資安新隱患 ]

六、冷靜應變:不要把時間花在找戰犯

資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。

這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。尤其要避免因為害怕被責備,而讓第一線人員不敢通報。

資安事件發生後,第一時間最重要的不是找誰負責,而是先把傷害控制住。事後當然需要究責與改善,但應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。

七、即時通報與聯防:一起阻止災害蔓延

新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。

AI 資安疫情也是一樣。當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。
這也是為什麼資安不能只是「各自顧好自己的事情」。

在 AI 時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。

如果政府機關或關鍵基礎設施業者遭遇疑似 AI 輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過 TWCERT╱CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。

[ 推薦閱讀:資通安全管理新法對企業的影響 ]

面對 AI 資安疫情,現在就是備戰的時候

AI 資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個 AI 工具會把攻擊能力提升到什麼程度。

真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。

AI 資安疫情已經開始。現在,就是備戰的時候。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: AI 資安攻擊AI資安供應鏈安全保護數位資產即時通報多層防護資安資安聯防資安院龔化中
上一篇文章

AI 對抗 AI 資安攻防升級 資安院布局 Agentic AI 強化威脅偵測

下一篇文章

助攻大同「TTG AIDC CUBE」算力落地!大世科賦能企業 Token 經濟與 AI 治理一站式解方」

相關文章

AI 對抗 AI 資安攻防升級 資安院布局 Agentic AI 強化威脅偵測
產業速報

AI 對抗 AI 資安攻防升級 資安院布局 Agentic AI 強化威脅偵測

2026-10-05
園管局智慧化升級輔導亮點企業-立宇茶葉
產業瞭望

園管局智慧化升級輔導亮點企業-立宇茶葉

2026-10-05
【專訪】台北富邦銀行執行副總經理暨數位金融總處長陳弘儒:全行 AI 能力,打造金融生態圈
科技解碼

【專訪】台北富邦銀行執行副總經理暨數位金融總處長陳弘儒:全行 AI 能力,打造金融生態圈

2026-10-05
下一篇文章

助攻大同「TTG AIDC CUBE」算力落地!大世科賦能企業 Token 經濟與 AI 治理一站式解方」

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 華碩十度榮登《Forbes》全球最佳雇主 以 AI 賦能人才成長與創新
  • 智慧停車場新標竿 華碩智行全球首創防災與尋車四合一新科技
  • AI 算力版圖再擴張:GMI Cloud 獲 6.6 億美元融資,台灣成關鍵樞紐
  • AMD收購World Labs以推進AI運算未來發展
  • 助攻大同「TTG AIDC CUBE」算力落地!大世科賦能企業 Token 經濟與 AI 治理一站式解方」

📈 CIO點閱文章週排行

  • 打造世界級醫院資安:邁向國際最高標準

    打造世界級醫院資安:邁向國際最高標準

    0 分享
    分享 0 Tweet 0
  • GitLab 最高 10 分重大漏洞已遭利用 資安署籲儘速更新強化資安防護

    0 分享
    分享 0 Tweet 0
  • 系統整合 台商轉型下一步

    0 分享
    分享 0 Tweet 0
  • 以「自適應 AI 治理循環」管理「地下 AI 與模型技術債」

    0 分享
    分享 0 Tweet 0
  • 決戰下一個紀元!超級智慧的宏大意涵與大國賽局

    0 分享
    分享 0 Tweet 0
  • 微軟的 AI 教育承諾:守護學生,強化學習

    0 分享
    分享 0 Tweet 0
  • 接政府標案注意!資安新法上路,沒做好這件事恐面臨違約罰款!

    0 分享
    分享 0 Tweet 0
  • 員工私下偷偷用 AI 怎麼辦?搞懂治理飛輪,把資安危機變成轉型動能!

    0 分享
    分享 0 Tweet 0
  • AI 資安國際標準 ISO 27090 強化 AI 治理

    0 分享
    分享 0 Tweet 0
  • 【專訪】偉勝乾燥總經理陳玟翰:設備資安左移,前瞻布局 SEMI E187

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

【專訪】偉勝乾燥總經理陳玟翰:設備資安左移,前瞻布局 SEMI E187

「先做是加分,以後做是必備。」偉勝乾燥整合設備、資料與資安,將 SEMI E18

地狹人稠是台灣人工智慧的優勢

文‧圖/葉宏謨博士 小小多山的台灣地狹人稠,這對於企業的人工智慧(AI)應用是個

AI 對抗 AI 資安攻防升級 資安院布局 Agentic AI 強化威脅偵測

整理/鄭宜芬 因應人工智慧技術快速發展及全球資安威脅態勢持續演變,國家資通安全研

【影】無人載具新國力 臺灣產業升級的新布局

整理/鄭宜芬 在地緣政治、供應鏈重組與人工智慧快速發展的交會下,臺灣如何把既有製

打造世界級醫院資安:邁向國際最高標準

解析美國衛福部 HHS 資安績效目標與臺灣關鍵落差 整理/鄭宜芬 如果醫療資料交

【專訪】旋宇科技執行長曾思遠:重塑工作流程,提升企業 AI 成熟度。

利用 AI 提升生產力人人會用,但真正要創造企業競爭優勢,端看如何將 AI 與企

AI 驅動公共服務 數發部推《NGO/NPO 數據轉型手冊》

整理/鄭宜芬 面對資料品質不一、數據分析能力不足及 AI 導入門檻等問題,數位發

別再叫 AI 幫你想點子!17 種創新工具寫進一段提示詞,讓它改當教練逼問你

AI 在創新上最有用的角色是教練,不是顧問。提示詞把主流的 17 種創新工具編排

決戰下一個紀元!超級智慧的宏大意涵與大國賽局

文/黃光彩 剛舉行的「華府川習會」中,兩國針對科技競爭進行了深度會談。其中最受矚

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音