新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
2026 / 08 / 12
編輯部
國家資通安全研究院院長龔化中近日於資安院官網發布文章表示,人工智慧(AI)正快速降低駭客攻擊門檻,資安威脅已進入新階段,攻擊能力普及速度遠快於防禦能力成熟速度。他呼籲各級機關與企業提前部署,從縮小攻擊面到建立通報聯防機制,共七項具體措施因應這場「數位疫情」。
AI降低攻擊門檻,威脅升溫速度超前防禦
龔化中指出,過去駭客需投入大量時間進行資訊蒐集、漏洞研究與攻擊測試,如今AI已能協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至突破原本需要高度專業能力才能完成的工作。相對地,AI資安防禦工具仍在發展階段,穩定性與實際部署經驗都需要時間累積。
龔化中表示:「這就像一場新的數位疫情,威脅已經開始擴散,但我們的『疫苗』與防禦體系還在持續研發與強化。」他預期,AI帶來的資安威脅將持續升高,直到漏洞管理、防禦工具與整體應變機制逐步成熟才會趨於穩定。
七項建議涵蓋攻擊面盤點到通報聯防
針對機關與企業如何因應,龔化中在文中提出七項具體建議。
第一,減少暴露在外的攻擊面。
他提醒,研發測試用的遠端伺服器、跳板機與服務帳號、已停用卻未下線的舊系統,都是AI能快速找出的入口,機關企業應完整盤點系統與帳號,該關閉的關閉、該更新的更新。
第二,注意供應鏈安全。
龔化中指出,AI已大量用於挖掘開源軟體與資訊系統漏洞,攻擊者取得漏洞資訊的速度同樣加快,組織須清楚掌握使用中的系統版本與負責窗口,並預先準備緊急隔離與網路阻擋措施,而非一味搶先更新。
第三,建立多層防護。
他認為資安防禦不一定要做到滴水不漏,但一定要讓攻擊者難以一路暢通,關鍵在於發現異常到啟動應變之間的時間差,同時避免關鍵資安能力形成單一依賴。
第四,降低洩密傷害。
龔化中建議,非必要的個資、信用卡資訊等敏感資料應盡量不保存,必要保存者則須做好分級、權限控管與加密;他也提醒,員工將公司內部資料交給AI工具處理,可能形成新的資料外洩管道,組織應建立明確的AI使用規範。
第五,做好營運維持。
他強調,資安事件造成的最大損失,往往不是資料外洩,而是組織無法正常運作,因此資料備援、電力與網路備援、替代供應商等營運持續計畫都須事先規劃並實際演練。
第六,冷靜應變。
龔化中表示,事件發生後第一時間應以控制災情為優先,避免因究責而讓第一線人員不敢通報,應將改善制度與懲罰個人清楚區分。
第七,即時通報與聯防。
AI時代下一家企業發現的攻擊手法,可能在數小時內成為另一家企業的災難,因此政府、企業與資安社群之間更快速的情資共享與聯防機制,重要性將超越以往。
官方通報管道已備妥
龔化中說明,政府機關或關鍵基礎設施業者若遭遇疑似AI輔助攻擊,可透過數位發展部資通安全署或主管機關通報;民間企業與組織則可透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報。他表示:「國家資通安全研究院是台灣的『數位消防隊』,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。」
龔化中最後強調,AI資安威脅已是現在進行式,機關企業無需恐慌,但必須提高警覺,及早盤點弱點、強化偵測與應變能力,才能將攻擊傷害控制在最小範圍。
AI 治理
TWCERT/CC
資安聯防
最新活動
2026.08.13
2026 南科資安論壇
2026.08.27
2026 中部製造業資安論壇
2026.08.14
【資訊服務業】個資法遵實務暨資訊安全說明會
2026.08.14
企業導入 AI 面臨新挑戰:如何兼顧資料安全、稽核合規與 AI 驅動攻擊防禦?
2026.08.19
金融業資安強化攻擊防護與AI應用
2026.08.20
運用AI強化企業資安治理
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.26
當EDR 失效怎麼辦?無人時段遭勒索,如何即時控制與快速還原
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
看更多活動
大家都在看
Unit 42揭露中國駭客組織以 DeepSeek 驅動AI代理自主入侵全球伺服器
Sophos 推出 Sophos Fusion,打造完整的 AI 原生資安防禦系統
超越人類監督:前沿 AI 時代的新挑戰與應對
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
Unit 42揭露Pass-ta-key攻擊鏈 惡意軟體可繞過驗證竊取Google同步密碼金鑰
資安人科技網
文章推薦
微軟8月修補400個漏洞 北韓駭客Lazarus已利用零時差漏洞攻擊
駭客集團 Storm-1175 疑似利用 N-central 漏洞,部署新型勒索軟體 StormEncryptor
美韓聯合示警:Gunra 勒索軟體鎖定關鍵基礎設施,Fortinet 防火牆用戶速更新