新聞

調查:近六成民眾從不查證資訊真偽!「高自信、低行動」成企業社交工程攻擊破口

2025 / 12 / 18
編輯部
調查:近六成民眾從不查證資訊真偽!「高自信、低行動」成企業社交工程攻擊破口

財團法人台灣網路資訊中心(TWNIC)12月17日公布2025年《台灣網路報告》,調查結果揭露台灣民眾在資訊查證行為上存在嚴重的認知落差:57.11%上網民眾自認有能力辨識假訊息,但高達65.91%從不或很少主動查核資訊,經常查核者僅占13.6%。當生成式AI技術使詐騙內容更加逼真,這種「高自信、低行動」的落差正成為企業社交工程攻擊的重大破口。

資訊查證的認知盲區

這項由國立陽明交通大學執行的調查顯示,台灣民眾獲取新聞的管道正經歷結構性轉變。電視新聞占比從2024年的39.57%大幅下滑至32.02%,單年流失7.55個百分點;社群媒體則躍升為第二大新聞來源,占比達21.11%。專業新聞媒體網站或App僅占5.08%。這意味著演算法與平台機制已成為影響「什麼資訊會被看見」的關鍵力量,員工在工作場域外接觸的資訊品質愈來愈難以掌控。

台灣事實查核中心董事兼執行長邱家宜指出:「近六成民眾自認能辨識假訊息,但超過六成從未實際查證,這是很大的盲區。」她強調,民眾不查證並非單純因為懶惰,而是面臨「工具難尋」的困境,包括不知道有查證工具、不知道如何使用、工具不夠友善易用等,導致即便有心防禦也難以養成查證習慣。

邱家宜以實際案例說明風險:「謝金河、歐巴馬、澤倫斯基、賴清德、蔡英文都曾被AI深偽(Deepfake)。謝金河被AI的時候,股友太興奮想說他去買股票,來不及查證就下單了。」她建議民眾面對可疑訊息時應採取「懸置」(suspend)策略:「不要太快轉傳、不要太快下單、不要太快相信。」

AI辨識能力的「假性自信」

調查同時揭露,43.19%台灣民眾已使用生成式AI,顯示AI工具已從新奇技術轉為日常應用。然而,民眾對AI生成內容的辨識能力存在明顯高估。約七成民眾自認能辨識AI生成內容,但國立政治大學傳播學院教授張郁敏引用國際實證研究指出,民眾實際辨識AI生成照片與真實照片的正確率僅61.3%,即使是人類最敏感的臉部特徵也難以分辨真假。

張郁敏表示:「台灣民眾的高度自信可能存在『自我感覺過於良好』的情況。」她指出,史丹佛大學2024年針對26國的調查顯示,台灣民眾在AI素養自評上高於國際平均10%至20%,但已開發國家民眾對AI多呈現「低興奮、高焦慮」態度,反而是發展中國家呈現「高興奮、低焦慮」。她強調:「唯一有效解方是要求平台主動揭露AI生成內容。」

教育部數位共融及培力推廣與應用計畫主持人/院長須文蔚須文蔚進一步指出,調查顯示近八成民眾希望政府提供AI素養教育,「就知道其實很心虛」,他稱此現象為「AI假性賦能」。須文蔚強調,AI素養教育應區分兩個層次:一是基礎AI素養,讓使用者理解AI的偏見與侷限;二是AI防護能力,涵蓋防詐、假訊息辨識與個資保護。

高依賴、低警覺的「核心族群」風險

中央研究院社會學研究所研究員吳齊殷提出一個值得企業警惕的觀察。他以社會學經典概念「寂寞的群眾」(Lonely Crowd)形容當前數位社會現象:「現在出現一群人,高度依賴數位工具,可是在判斷這些工具所提供訊息的真假、或辨識詐騙風險的能力上,卻是極端的低。這一群是哪一群呢?就是社會裡面最核心的這些人:年輕的、高教育程度的、在勞動市場上佔據高位的。」

吳齊殷直言:「該被教育的應該是這一群。」他指出,數位素養無法靠短期教育達成,必須在學習過程中讓判斷與查證「內化成不假思索的行為規範」。他也提醒,當前都市與偏鄉的AI教育落差明顯,六都核心學校的AI教育較深入,部分偏鄉學生甚至不知道什麼是AI。

企業資安的行動建議

對企業而言,這份調查揭示的數據具有直接的資安意涵。當員工普遍高估自身辨識假訊息與AI生成內容的能力,卻缺乏實際查證行動,商業電子郵件詐騙(BEC)、深偽語音詐騙、釣魚攻擊等社交工程手法將更容易得逞。尤其吳齊殷指出的「高依賴、低警覺」族群,正是企業的中堅員工與決策層。

值得注意的是,82.74%民眾支持AI受法律規範,83.03%支持AI素養教育,顯示高度的科技公民意識。邱家宜認為,民眾面對科技公司存在嚴重的資訊不對等,「我們很需要政府來保護資訊弱勢與技術弱勢」。

TWNIC董事暨執行長余若凡強調,台灣數位發展正從「能否上網」轉向「用得好、用得有力量」的新階段。公民需要的不只是使用工具的能力,更需要判斷能力、查證能力與風險意識。對CISO與企業決策者而言,將員工的資訊查證意識與AI辨識能力納入資安培訓體系,已是刻不容緩的課題。