https://www.informationsecurity.com.tw/seminar/2026_TCM/
https://www.informationsecurity.com.tw/seminar/2026_TCM/

新聞

資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線

2026 / 08 / 12
編輯部
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
國家資通安全研究院院長龔化中近日於資安院官網發布文章表示,人工智慧(AI)正快速降低駭客攻擊門檻,資安威脅已進入新階段,攻擊能力普及速度遠快於防禦能力成熟速度。他呼籲各級機關與企業提前部署,從縮小攻擊面到建立通報聯防機制,共七項具體措施因應這場「數位疫情」。

AI降低攻擊門檻,威脅升溫速度超前防禦

龔化中指出,過去駭客需投入大量時間進行資訊蒐集、漏洞研究與攻擊測試,如今AI已能協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至突破原本需要高度專業能力才能完成的工作。相對地,AI資安防禦工具仍在發展階段,穩定性與實際部署經驗都需要時間累積。

龔化中表示:「這就像一場新的數位疫情,威脅已經開始擴散,但我們的『疫苗』與防禦體系還在持續研發與強化。」他預期,AI帶來的資安威脅將持續升高,直到漏洞管理、防禦工具與整體應變機制逐步成熟才會趨於穩定。

七項建議涵蓋攻擊面盤點到通報聯防

針對機關與企業如何因應,龔化中在文中提出七項具體建議。

第一,減少暴露在外的攻擊面。他提醒,研發測試用的遠端伺服器、跳板機與服務帳號、已停用卻未下線的舊系統,都是AI能快速找出的入口,機關企業應完整盤點系統與帳號,該關閉的關閉、該更新的更新。

第二,注意供應鏈安全。龔化中指出,AI已大量用於挖掘開源軟體與資訊系統漏洞,攻擊者取得漏洞資訊的速度同樣加快,組織須清楚掌握使用中的系統版本與負責窗口,並預先準備緊急隔離與網路阻擋措施,而非一味搶先更新。

第三,建立多層防護。他認為資安防禦不一定要做到滴水不漏,但一定要讓攻擊者難以一路暢通,關鍵在於發現異常到啟動應變之間的時間差,同時避免關鍵資安能力形成單一依賴。

第四,降低洩密傷害。龔化中建議,非必要的個資、信用卡資訊等敏感資料應盡量不保存,必要保存者則須做好分級、權限控管與加密;他也提醒,員工將公司內部資料交給AI工具處理,可能形成新的資料外洩管道,組織應建立明確的AI使用規範。

第五,做好營運維持。他強調,資安事件造成的最大損失,往往不是資料外洩,而是組織無法正常運作,因此資料備援、電力與網路備援、替代供應商等營運持續計畫都須事先規劃並實際演練。

第六,冷靜應變。龔化中表示,事件發生後第一時間應以控制災情為優先,避免因究責而讓第一線人員不敢通報,應將改善制度與懲罰個人清楚區分。

第七,即時通報與聯防。AI時代下一家企業發現的攻擊手法,可能在數小時內成為另一家企業的災難,因此政府、企業與資安社群之間更快速的情資共享與聯防機制,重要性將超越以往。

官方通報管道已備妥

龔化中說明,政府機關或關鍵基礎設施業者若遭遇疑似AI輔助攻擊,可透過數位發展部資通安全署或主管機關通報;民間企業與組織則可透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報。他表示:「國家資通安全研究院是台灣的『數位消防隊』,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。」

龔化中最後強調,AI資安威脅已是現在進行式,機關企業無需恐慌,但必須提高警覺,及早盤點弱點、強化偵測與應變能力,才能將攻擊傷害控制在最小範圍。