工商社論》AI代理威脅資安 「不說」文化須破除

AI代理技術提升駭客攻擊效率,台灣企業與公部門應破除「不說」的保守心態,建立即時資安聯防網,透過資料共享與透明通報,共同應對數位疫情威脅。

工商社論》AI代理威脅資安 「不說」文化須破除
隨著AI代理愈來愈成熟,網路駭客的侵擾手段已提升至自動化、智慧化的新階段,圖/新華社

工商時報

社論

隨著AI代理愈來愈成熟,網路駭客的侵擾手段已提升至自動化、智慧化的新階段,面對新一代資安戰,資安主管機關雖然一再提醒企業與公部門落實技術防禦措施,但長期被忽略,且習以為常的根本問題,就是優先要打破深植於台灣企業或機關部門內部的保守、傳統且封閉的「不說」或「少說」心態。

台灣每天面對超過260萬次網路資安攻擊,資安威脅早已是國安與產業營運的重大風險。最近驚傳政府機關遭到境外駭客以AI代理(AI Agent)技術大規模入侵,國際間也接連傳出OpenAI、Anthropic、Meta以及中國的Moonshot AI等知名大模型,出現脫離安全限制的「逃脫事件」(Jailbreak)。

過往許多企業與政府機關在遭到網路攻擊或發現系統漏洞時,反射動作往往不是對外通報或聯合聯防,而是選擇淡化或私下處理,因企業害怕商譽受損、擔心影響股價與投資人信心;公部門與法人顧慮行政懲處、績效評比以及面子問題,即使揭露,也常以「無痛」的模糊語句,將風波影響壓到最低。這或能以時間換取空間尋求解方,但在AI代理時代,卻可能演變為災難性的骨牌效應。

數發部資安署針對近來境外駭客以AI代理攻擊的事件調查結果,為結合OpenClaw等AI Agent輔助攻擊的混合模式。因AI代理程式不僅能快速串聯多種攻擊手法,更能透過企業、機關組織常忽視的備援、測試或次要系統作為跳板,因此具備攻擊速度極快、邊際成本極低且規模龐大的特性。

傳統網路攻擊,駭客需要耗費數周甚至數月大量蒐集資料、挖掘漏洞、撰寫攻擊程式、偽裝避開偵測,甚至透過社交工程層層突破防禦;如今這些複雜冗長的前置作業完全可以仰賴AI代理,且「一站式」處理,攻擊者只需下達指令,AI就能自動生成並產出超出預期的破壞成果。

當攻擊者進化以AI為先進武器,防守方若還停留獨善其身的保守做法,很難因應連鎖反應的後果。AI代理基於資料驅動與自主學習,若某企業或機關遭遇新的AI攻擊手法卻選擇「不說」,其他企業與機關就無法獲得預警,整體聯防體系將出現斷點。也因此,駭客會利用「資訊不對稱」的時間差,以同一套被優化的AI攻擊腳本,快速蔓延到具類似漏洞的系統,「不說心態」提供AI攻擊模型優化的機會與時間,等於幫攻擊者AI代理提供了成功的訓練數據。

就防護策略上,資安機關宣導各種防護作為如環境隔離、外部帳號權限最小化、設置人類審核機制、嚴格人工審查第三方技術擴充套件,及將安全守則寫入軟體核心記憶檔等。這些技術做法對資安專業人員並不陌生。但新的網路攻擊遊戲規則已經隨AI發展改寫。雖然業界努力推動「以AI防制AI」的機制,但再先進的系統,都需要即時、真實且大量的威脅資料來建構防禦機制。若企業或機關組織受限體制包袱,過度濫用「諜對諜」的心態來規避,再強大的資安防護軟體也是巧婦難為無米之炊。

近來資安機關以「數位疫情」點出AI代理成為資安攻防的進行式,要建構有韌性的資安環境,除技術提升,更須改變對資安通報的認知。從落實的角度來思考,政府與企業高層應改變心態,從問責轉為鼓勵,循「通報有功、隱瞞重罰」,將資安事件視為系統演化的過程,藉此吸收更多資料數據。

其次,遇到資安事件就容易擔心攻擊方參透防守方的破解之道,在企業保護商業機密前提下,可朝向將攻擊特徵與漏洞態樣去識別化後共享。更重要的是,公部門與私部門應建構高度信任,以動態、即時的AI聯防網,讓資訊流通走在攻擊者之前,台灣才能在AI代理時代中,打破資安資訊孤島的劣勢。

來源:中時新聞網 https://www.chinatimes.com/opinion/20260828000205-262113