茉莉花
新闻网
2026-08-17 · 星期一本站今日收录 100 条最近更新 13:06

快讯电商AI测评全部不及格 最高分仅56.1分

AI让黑客攻击门槛骤降 资安院提7招应对新威胁

转载信息出处与时间记录
内容性质
全文转载(非本站原创报道)
原文作者
赵敏雅
原文发布
本站收录

(中央社记者赵敏雅台北17日电)资安院近期示警,人工智能(AI)正快速降低黑客攻击门槛,资安威胁已进入新阶段,并建议各级机关与企业减少暴露在外的攻击面、注意供应链安全、创建多层防护、降低泄密伤害、做好营运维持、冷静应变及实时通报与联防,强化AI时代防御韧性。

资安院院长龚化中指出,过去黑客需投入大量时间进行信息搜集、漏洞研究、程序撰写与攻击测试,如今AI已能协助攻击者寻找暴露在网络上的系统、分析漏洞、撰写攻击程序,因此,机关与企业应提前部署备战。

龚化中提出7点建议,首先是减少暴露在外的攻击面,如研发测试使用的远程服务器或开发中网站、信息营运人员使用的跳板机或系统服务帐号、已禁用却未下线的旧系统与服务,以及暂时开放却忘记关闭的网络服务或帐号,都可能成为AI快速找出的攻击入口,机关与企业应完整盘点系统与帐号,做好更新及访问限制。

其次为注意供应链安全,他提醒,AI已大量用于挖掘开源软件与信息系统漏洞,攻击者取得这些信息的速度同样加快,组织须清楚掌握使用中的系统版本、管理人员及漏洞处理权责,创建更新与修补策略,并预先准备紧急隔离与网络阻挡措施。面对快速变化的漏洞环境,重点并非每次都抢第一时间更新,而是具备快速判断、隔离及修复的能力。

第3,创建多层防护,龚化中表示,进入AI资安攻击时代,组织不能再期待系统「绝对不会被入侵」,应假设某一层防御可能遭突破,再由下一层防线拦截,从防火墙、身分验证、端点防护、网络监控、异常行为侦测、数据保护到事件应变,形成多层防线,避免一个单点故障就让整个组织失去防御能力。

第4,降低泄密伤害,龚化中指出,非必要的个资、信用卡信息、机密文档等敏感数据应尽量不保存,必要保存的数据则须做好分级、权限控管与加密。他也提醒,员工将公司内部数据交给AI工具处理,可能形成新的数据外泄管道,组织应创建清楚的AI使用规范。

第5,做好营运维持,龚化中强调,资安的最终目标不只是防止被攻击,而是即使被攻击,组织仍然能够继续运作。他说,企业应创建并实际演练营运维持计划,重点不只是「有备份」,而是确认数据真的能够还原,企业也应事先考量资安事件发生后的营运资金与替代供应商。

龚化中说,第6是冷静应变,资安事件发生第一时间不是追究责任,应按照既定的事件应变计划运行,迅速隔离、确认影响范围、保全证据、恢复服务,再检讨原因。他认为,应区分「改善制度」和「惩罚个人」,唯有让第一线人员敢于通报,组织才有可能真正从事件中学习,避免下一次发生更大的事故。

第7,实时通报与联防,龚化中指出,在AI时代,一家组织发现的攻击手法,可能在几个小时内成为另一家组织的灾难。因此,更快速的通报、更有效的情资共享,以及政府、企业与资安社区间的联防更显重要。

龚化中表示,资安不能只是「各自顾好自己的事情」,政府、企业与资安社区必须一起提高防御韧性,才能把每一次攻击的伤害控制在最小范围。(编辑:林家娴)1150817

更正与撤稿0 条记录

本文暂无更正或撤稿记录。若本文发布更正、澄清或被撤稿,相关说明将按时间顺序列于此处。版权异议或撤稿请求:见 版权与撤稿,或致函 [email protected]