自由開講》AI自主網攻 台灣資安迎戰

◎ 蘇緯政

英國《金融時報》近日披露,疑似與中國有關的駭客利用公開取得的人工智慧(AI)代理工具,對台灣政府系統發動高度自主化網攻。以色列資安業者研究團隊指出,攻擊者在7月初4天內部署最多8個AI代理,探測21個政府系統,至少入侵85個政府帳號、取得逾2,500筆人員資料,目標更擴及核安主管機關與至少7家能源公司。數發部證實,7月已偵測到具境外來源特徵的異常攻擊,並發現駭客採人工操作結合AI代理的混合攻擊模式。

金融時報披露,疑似中國駭客利用公開的人工智慧工具,成功駭入台灣政府網站,這是首度發生這類網路入侵事件,凸顯AI正如何徹底改變網路戰的面貌。示意圖。(法新社檔案照)金融時報披露,疑似中國駭客利用公開的人工智慧工具,成功駭入台灣政府網站,這是首度發生這類網路入侵事件,凸顯AI正如何徹底改變網路戰的面貌。示意圖。(法新社檔案照)傳統網攻多靠駭客找漏洞、取得權限,AI代理卻能分工、串聯工具,受阻後重新搜尋資訊、調整策略。美國AI業者2025年曾揭露,並以高度信心研判該駭客團體受到中國國家支持;在這場網路間諜行動中,AI完成約八至九成任務,人員只在少數關鍵決策點介入。因此,AI已不再只是幫忙寫程式,而是開始參與攻擊流程。

國際資安業者2026年報告顯示,2025年網路犯罪從入侵到向其他系統擴散,平均僅29分鐘,最快27秒。這並非專指中國或AI攻擊,卻顯示防守方的應變時間不斷縮短。五眼聯盟資安機構也警告,更先進的AI模型快速發展,可能讓既有的資安風險評估在幾個月內就需要更新。

調查局2020年曾揭露,中國駭客透過資訊服務供應商作為跳板,攻擊10個政府單位。國安局今年則公布,2025年中共對台灣九大類關鍵基礎設施每日平均侵擾263萬次,較前一年增加6%,其中能源、緊急救援與醫院增幅最明顯。敏感資料一旦遭竊,不只危及隱私,也可能被用於冒用身分、精準詐騙與後續滲透。

「2025年中共對我國關鍵基礎設施網駭威脅分析」報告指出,中共對我國關鍵基礎設施侵擾數平均每日約達263萬次。(資料照,國安局提供)「2025年中共對我國關鍵基礎設施網駭威脅分析」報告指出,中共對我國關鍵基礎設施侵擾數平均每日約達263萬次。(資料照,國安局提供)面對AI加速的網攻,政府及企業應將正式、備援、測試與委外系統均納入風險管理,加快漏洞修補,強化帳號驗證、限制非必要權限,做好網路區隔與離線備份,將AI代理攻擊納入攻防演練與事件應變,並加強跨機關及國際夥伴情資共享。此外,應善用AI協助發現漏洞與異常,但重大處置仍須保留人工判斷。民眾則應啟用兩步驟驗證,避免不同網站共用同一密碼,並對可疑郵件、簡訊與連結保持警覺。

中共對台網路侵擾長期持續,面對AI自主網攻的新威脅,台灣更須居安思危。台灣擁有世界級的半導體與資通訊產業基礎,更應將既有科技實力轉化為資安防禦與數位韌性,做到及早發現、快速應變、迅速復原。科技實力是台灣的優勢,危機意識則是守住優勢的關鍵。守住數位國門,最怕的不是對手開始使用AI,而是我們仍用昨日的防禦速度面對今日的攻擊。

我國受中共網攻侵擾的關鍵基礎設施項目,去年以能源、緊急救援與醫院領域增幅最明顯。(資料照,本報製圖)我國受中共網攻侵擾的關鍵基礎設施項目,去年以能源、緊急救援與醫院領域增幅最明顯。(資料照,本報製圖)參考資料:

英國《金融時報》近日披露,疑似與中國有關的駭客利用公開取得的人工智慧(AI)代理工具,對台灣政府系統發動高度自主化網攻。

China-linked hackers hit Taiwan in unprecedented ‘autonomous’ AI cyber attack

美國AI業者2025年曾揭露,並以高度信心研判該駭客團體受到中國國家支持;在這場網路間諜行動中,AI完成約八至九成任務,人員只在少數關鍵決策點介入。

國際資安業者2026年報告顯示,2025年網路犯罪從入侵到向其他系統擴散,平均僅29分鐘,最快27秒。

(作者為大學講師、前立法院院長秘書)

自由開講》是一個提供民眾對話的電子論壇,不論是對政治、經濟或社會、文化等新聞議題,有意見想表達、有話不吐不快,都歡迎你熱烈投稿。請勿一稿多投,文長700字內為優,來稿請附真實姓名(必寫。有筆名請另註)、職業、聯絡電話、E─mail帳號。
本報有錄取及刪修權,不付稿酬;錄用與否將不另行通知。投稿信箱:LTNTALK@gmail.com

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

編輯精選

載入中