Story Text
AI發展持續突破,也對資訊安全帶來更大考驗。 微軟近期發布年度報告,指出台灣在2026上半年是全球受資安威脅第4頻繁的國家,更是亞太地區之最,尤其政府系統掌握民生、國安等重要資訊特別容易成為攻擊目標。 國家資通安全研究5日就舉辦交流大會,說明應對AI網攻風險的具體策略。 國家資通安全研究院院長龔化中表示,「我們每年大概4月到10月都會進行本來的就是攻防演練,那我們預計從明年開始會把它匯入AI,使用AI來整個加速,還有就是可以做得更快、更廣,而且更深入,就是我講的這就是我們的重點。 」攻擊者引入代理式AI後,從發現漏洞到實際攻擊,可能只需不到24小時。
資安院則表示,將建構「自動化漏洞挖掘」及「智慧化攻防演練」的平台,透過AI提升自主漏洞發現、攻防驗證、風險評估及安全治理能力。 不過政府部門大量使用民間企業的系統,如何從系統源頭做好管理? 資安院強調,也會協助業者獵捕漏洞。 資安院通報應變中心主任孫偉哲說明,「我們會做一些輔導的作業,然後協助他們企業建立PSIRT(產品安全事件應變小組)大概要做些什麼東西,最後就是我們可能會先針對有關公企,因為公企畢竟因為這個相對現在,目前沒有法源依據,也沒有法規嘛,所以這塊我們會跟署這邊一起做配合。
」從內部的資安攻防演練到產官合作,資安院指出,台灣也持續參與亞太區電腦事件協調組織等國際應變平台,迎戰代理式AI網攻,更要即時做跨境聯防,讓台灣在全球資安生態扮演關鍵角色。