新闻正文
AI发展持续突破,也对信息安全带来更大考验。 微软近期发布年度报告,指出台湾在2026上半年是全球受资安威胁第4频繁的国家,更是亚太地区之最,尤其政府系统掌握民生、国安等重要信息特别容易成为攻击目标。 国家资通安全研究5日就举办交流大会,说明应对AI网攻风险的具体策略。 国家资通安全研究院院长龚化中表示,「我们每年大概4月到10月都会进行本来的就是攻防演练,那我们预计从明年开始会把它导入AI,使用AI来整个加速,还有就是可以做得更快、更广,而且更深入,就是我讲的这就是我们的重点。 」攻击者引入代理式AI后,从发现漏洞到实际攻击,可能只需不到24小时。
资安院则表示,将建构「自动化漏洞挖掘」及「智能化攻防演练」的平台,通过AI提升自主漏洞发现、攻防验证、风险评估及安全治理能力。 不过政府部门大量使用民间企业的系统,如何从系统源头做好管理? 资安院强调,也会协助业者猎捕漏洞。 资安院通报应变中心主任孙伟哲说明,「我们会做一些辅导的作业,然后协助他们企业创建PSIRT(产品安全事件应变小组)大概要做些什么东西,最后就是我们可能会先针对有关公企,因为公企毕竟因为这个相对现在,目前没有法源依据,也没有法规嘛,所以这块我们会跟署这边一起做配合。
」从内部的资安攻防演练到产官合作,资安院指出,台湾也持续参与亚太区电脑事件协调组织等国际应变平台,迎战代理式AI网攻,更要即时做跨境联防,让台湾在全球资安生态扮演关键角色。