https://www.informationsecurity.com.tw/seminar/2026_TCM/
https://www.informationsecurity.com.tw/seminar/2026_TCM/

觀點

【實錄】2026 政府資安論壇-AI 時代機關資安怎麼做?九位專家給出的三道防線

2026 / 08 / 18
編輯部
【實錄】2026 政府資安論壇-AI 時代機關資安怎麼做?九位專家給出的三道防線
AI 讓資安攻防速度大幅加快,機關防禦不能僅倚賴傳統資安部署。在資安人媒體舉辦的「2026 政府資安論壇」上,九位技術顧問與業界專家分享了機關導入 AI、強化資料韌性與升級 Web/API 防護的具體作法,勾勒出公部門與企業因應 AI 威脅的三道防線。

Agentic AI 攻擊面擴大

AI 的使用情境會隨組織導入階段而演變,從瀏覽器端存取公開的生成式 AI,到內部導入 AI 代理人(AI Agent)協助行政流程,再到對外提供 AI 服務。F5 台灣資深技術顧問姜景懷指出,各階段面臨的風險型態皆不相同,使用者已習慣以自然語言與 AI 互動,傳統特徵碼比對設備往往難以判讀提示詞背後的真實意圖,機關導入 AI 應用時應同時留意上線前的安全測試與上線後的即時防護。

Forcepoint 北亞區技術總監莊添發分享機關與企業誤用 AI 的案例,包括機敏文件、偵查報告與病患資料被上傳至公開 AI 工具,凸顯「影子 AI」(Shadow AI)問題的普遍性。市場調查顯示,可查詢到的 AI 工具已逾一萬八千種,多數機關難以掌握同仁實際使用情形,他建議機關應同步掌握 AI 工具的存取權限、資料外流風險、稽核軌跡與治理政策,並優先強化瀏覽器流量可視性,而非僅倚賴封鎖網站因應。

近八成攻擊手法已不再倚賴惡意檔案,傳統防毒軟體只能辨識已知特徵碼,效果因此受限。網創資訊雲端資安顧問顏峻衡說明,端點偵測與應變(EDR)透過行為分析辨識異常操作,正逐漸成為標準配備,他也提醒三種常見風險情境:員工將機敏資料貼入公開 AI 工具、開發人員把金鑰寫入自建 AI 程式碼,以及 AI 代理人權限遭濫用。

Radware 技術顧問王毓麟指出,隨著 AI 代理人在企業流程中的角色加重,攻擊面已擴大至「意圖」層次,攻擊者可透過角色扮演等提示詞注入(Prompt Injection)手法誘導模型生成不當內容,惡意提示詞也可能藏於郵件或檔案中,形成間接注入。他分享 AI 客服遭誘導核發不當折扣、AI 代理人誤刪客戶資料庫等案例,強調語言模型本身不具安全判斷能力,傳統網頁應用程式防火牆(WAF)也難以辨識自然語言中的惡意意圖。

單一來源的威脅情資已不足以涵蓋全球攻擊樣態,這是因為 AI 讓攻擊者複製與擴散攻擊手法的速度大幅提升。卡巴斯基台灣技術總監謝長軒提醒,來源多元的情資有助補足特定區域偵測盲點,但若威脅情資完全交由 AI 自動化分析,仍需專業人員驗證,才能避免誤判帶來額外風險。

中芯數據首席技術顧問曾懷慶指出,機關完成基本資安部署後,往往缺乏有效率的方式驗證防禦成效,傳統紅隊演練(Red Team Exercise)成本高、頻率低,難以跟上 AI 迭代攻擊手法的速度。他介紹以 AI 自動化執行的內網滲透測試,可在數小時內模擬攻擊路徑並排定修補優先順序,但最終仍須由資安人員判斷應變方向。

延伸閱讀:【實錄】2026 政府資安論壇-公部門導入 AI 三堂必修課:治理、分級、人才

備份新原則:離線、不可變、可驗證

AI 強化勒索軟體效率,使備份系統本身正成為攻擊目標。Synology 北區業務經理蘇芳威建議,機關應掌握「離線、不可變、可驗證」三項原則,在傳統 321 備份原則之外,進一步確保備份可抵禦竄改,並能實際驗證復原成效,形成「32110」原則。

Nakivo 大中華區技術總監王俊能提醒,現行法規雖要求機關定期辦理備份還原測試,但復原時間目標(RTO)與復原點目標(RPO)並無強制標準,須由機關自訂並接受稽核。他建議可用自動化備份驗證取代人工逐一測試,並將結果轉為可供稽核佐證的量化紀錄。

從特徵碼到行為關聯分析

Web 應用程式資安事件近年略有下降,但應用程式介面(API)相關事件呈指數成長。A10 Networks 技術經理林坤億指出,多起大型個資外洩事件均源於 API 遭誤用,例如窮舉查詢功能遭大量自動化濫用,傳統 WAF 以規則與特徵碼為基礎,難以因應巨量多變的 API 存取行為,新一代防護機制則以行為追蹤建立風險分數,並動態調整攔阻策略。

綜合九位講者觀察,機關在 AI 時代的資安部署可歸納為三道防線:
  • AI 應用防護:掌握影子 AI 使用情形,強化提示詞注入偵測
  • 資料韌性強化:導入離線、不可變、可驗證備份機制
  • Web/API 行為監控:由特徵碼比對轉向行為關聯分析
▲ 首圖圖說:上左至右依序為 F5 台灣資深技術顧問 姜景懷、Forcepoint 北亞區技術總監 莊添發、網創資訊 雲端資安顧問 顏峻衡、卡巴斯基 台灣技術總監 謝長軒;中間為 Radware 技術顧問 王毓麟;下左至右依序為 Nakivo 大中華區技術總監 王俊能、A10 Networks 技術經理 林坤億、Synology 北區業務經理 蘇芳威、中芯數據 首席技術顧問 曾懷慶。