新闻笔记 · IDAEO AI News

#资安政策

高雄2年遭逾743万次网攻!郑孟洳促AI上线先过资安关:2个月完成规范、攻防演练纳AI测试

发布者:

TL;DR · 这代表什么

高雄市政面临严峻资安威胁,AI导入需同步创建规范

相关实体 株式会社蜂盛贵

新闻正文

高雄市政府近两年累计侦测逾743万次网络攻击纪录,随着AI陆续导入1999市民服务、公文系统等市政服务,资安防护与AI使用规范能否同步到位,引发关注。高雄市议员郑孟洳日前于民政部门业务质询指出,AI可以协助市府提升行政效率,但当AI开始参与案件整理、摘要、分案甚至公文撰拟,数据使用、操作权限及人工把关责任都必须先订清楚。她要求市府两个月内完成AI作业指引,并将AI攻击测试正式纳入常态攻防演练。

郑孟洳表示,科技圈近期掀起「养龙虾」热潮,AI代理工具OpenClaw可在用户授权下协助整理数据、运行任务,对业务量庞大的公务机关确实具有吸引力。目前高雄已有信息处智能客服及灯塔计划、地政局知识库、观光局高雄熊导览、交通局道安平台等AI应用,未来也规划通过CityGPT协助1999产生逐字稿、摘要及分案,公文系统则分阶段导入自动创建签稿及生成式AI辅助撰稿。

她强调,自己并非反对AI进入市政,而是认为「AI可以帮忙,但市府不能把责任交给AI」。当AI实际参与案件处理,就必须同步创建清楚的使用边界,避免便利性增加的同时,却让个资、机密及行政责任出现漏洞。

郑孟洳以1999为例指出,民众来电可能留下姓名、电话、住址,甚至涉及违法检举并要求保密。如果AI在整理案件摘要时漏掉民众的保密要求,承办人员又未进一步核对就直接处理,可能造成个资或案件信息外泄;若AI分错局处,或公文引用错误数据,也可能直接影响市民权益。因此,她要求涉及保密、急迫性及分案疑义的案件,必须由人员确认;公文中的事实、依据及正式发文内容,也应由权责人员负责最终把关,不能因导入AI就降低行政责任。

郑孟洳指出,这些实际工作情境正是AI作业指引必须具体规范的内容。她表示,自己从去年4月就要求市府订定AI使用规范,但市府先前书面回复仍表示,须等待中央子法及配套完备后再制定。她认为,1999及公文系统涉及个资与未公开信息,除了去识别化等保护措施,更需要清楚告诉公务同仁哪些数据可以交给AI、哪些数据禁止输入、AI可以运行到哪个程度,以及最后由谁负责确认,不能让AI应用持续扩大,规范却一直停留在等待阶段。

郑孟洳要求研考会会同法制局,在两个月内完成AI作业指引,至少应明确列出可使用的AI工具、禁止输入的数据类型、AI可运行的工作范围,以及必须由人员确认的环节,并创建年度稽核机制,确认各局处是否确实落实。至于委外厂商,也应明确规范数据使用限制,不得擅自利用市民数据训练模型或挪作其他用途。

对此,研考会主委陈博洲回应,市府年初已提出AI指引草案,将依中央最新人工智能风险分类框架进一步调整,并会尽快会同法制局,在两个月内完成相关指引。他也表示,市府重视数据自主控管,机密数据不能上云端,必须留在市府内部系统,同时将明定AI应用范围及数据保护原则。

除了AI使用规范,郑孟洳也关注市府整体资安防御能力。依市府数据,2024年8月至2026年8月约两年间,高雄市府累计侦测逾743万次网络攻击纪录,其中研考会及所属信息处约281万次。她强调,这些纪录并不代表每一次都成功入侵,但研考会所属信息处掌管全市府共用系统,一旦遭到攻击,可能牵动多个局处,因此更应列为优先防护对象。

郑孟洳指出,数发部8月13日公布的政府机关攻击事件中,已出现黑客结合OpenClaw等AI工具,并利用备援、测试系统作为攻击跳板的情况,显示AI不只是政府可以运用的工具,也可能成为攻击者的新武器,市府资安防护及演练内容都必须跟上威胁变化。

她表示,面对持续增加的外部攻击,市府不能只靠日常监测,更要通过仿真攻防找出系统弱点。不过她发现,2025年原定办理的红蓝军攻防演练,因中央补助预算遭删而未运行。她强调,「中央补助被删,不代表黑客就会停止攻击」,资安演练不能因补助预算变动而中断。

郑孟洳要求市府以自有预算常态办理资安攻防演练,优先保障重要及共用系统的演练需求,再通过中央补助扩大演练范围。陈博洲也说明,2026年及2027年相关演练经费已由市府自行编列。

此外,郑孟洳要求将AI系统渗透测试及提示词注入攻击测试正式纳入攻防演练,检验AI系统能否阻挡藏在数据中的恶意指令,避免AI遭诱导后泄漏信息,或运行未经授权的操作。她建议优先针对研考会全市府共用系统,以及规划导入CityGPT的1999、公文系统进行测试。对于将AI攻击测试纳入演练,陈博洲也承诺运行。

郑孟洳进一步要求,未来添加AI功能正式上线前,也必须完成必要的资安测试;若涉及数据外泄等重大缺失尚未改善,就不得上线。她强调,资安演练不能「写完报告就算了」,针对演练发现的问题,应订定改善期限,完成修正后再次测试,逾期未改善则由主管追踪,并纳入机关考核。

郑孟洳表示,高雄推动智能城市,目的就是让科技协助市府把事情做得更快、更有效率,但速度不能凌驾安全,AI便利也不能牺牲市民数据保障。唯有同时创建清楚的使用规范、完整的资安测试及明确的人员责任,才能让AI真正成为提升公共服务的工具,让市民敢用、也能放心使用。

常见问题(FAQ)

高雄市AI使用規範的制定期限是?

市議員鄭孟洳要求,研考會已承諾兩個月內完成AI作業指引的制定。

高雄市兩年內偵測到多少次網路攻擊?

根據資料顯示,2024年8月至2026年8月間,累計逾743萬次網路攻擊紀錄。

什麼是AI驅動的網路攻擊?

駭客利用AI工具如OpenClaw,透過提示詞注入等方式,誘導AI洩漏資料或執行非授權操作。

今日小测

高雄市近两年累计侦测到多少次网络攻击?