台灣即時新聞 · 快速準確全面
快訊

AI攻擊像下大雨 資安院推4大防禦明年全面啟動

AI攻擊像下大雨 資安院推4大防禦明年全面啟動 cover

資安院院長龔化中今年8月1日上任,屆滿2個月之際,資安院今(5)日舉行媒體交流會。面對人工智慧快速發展帶來的新型態資安威脅,龔化中坦言,剛接任時其實都睡不好,更形容現在的AI資安攻擊「真的像下大雨一樣」,防護有一處沒做好就可能出現漏洞。

龔化中指出,在AI協助下,攻擊者能在極短時間內自動鎖定大量目標,並持續深入尋找系統漏洞。面對國家級駭客威脅,傳統仰賴人工監控及既定標準作業程序的防禦方式,已經不足以因應AI時代的攻擊速度與規模。

因此,資安院接下來將以「AI對抗AI」為核心策略,結合實戰防禦經驗與AI資安技術,同步推進威脅情資分析、自主技術研發、供應鏈資安與人才培育。

資安院目前規劃四大重點工作。第一項是「AI自動化原始碼檢測與修復」,將導入生成式AI深入系統底層,優先針對政府機關及關鍵基礎設施核心進行「原始碼檢測」與「修補建議」,從軟體開發源頭降低漏洞風險。

龔化中強調,這項工作的重點不是把產品變好,而是先把漏洞找出來,讓整個系統變得更安全,也是資安院從技術面切入、責無旁貸且應優先推動的工作。相關工作目前已經啟動,自上月起投入大量人力進行測試與開發。

第二項則是「利用AI強化滲透測試及攻防演練」,運用AI模型、AI代理及自行開發的不同技能,模擬攻擊者思維,對重要線上服務與系統進行自動化黑箱滲透測試與紅藍隊攻防演練。

龔化中表示,演練過去多仰賴人力執行,未來導入AI後,希望讓演練「做得更快、更廣,而且更深入」,目前正蒐集不同攻擊方式,預計明年4月開始進行。政府機關若能先自行模擬攻擊、提前找出弱點,就有機會強化整體防禦韌性。

第三項工作則是建立「AI自動化威脅情資系統」。資安院目前蒐集大量全球威脅情資,但龐大資料若持續仰賴人工處理,負擔相當沉重。

因此,資安院規劃導入大型語言模型,即時消化及比對國內外大量威脅情資,提高分析效率及精準度,並進一步與企業及產業界整合分析結果。若能透過AI提前辨識威脅並快速分享情資,就有機會在攻擊擴散前先行阻擋。

第四項則是打造「國家級AI資安攻防沙箱」,建立安全受控的驗證環境,讓政府與產業團隊提前習慣高強度、快節奏的AI攻擊手法,建立應變的防禦能力,同時攜手資安產業驗證新技術。

前兩項已進入測試驗證,後兩項仍在開發階段,目標明年推出第一版系統。而資安院成立三年多來已歷經三任院長交接,龔化中表示,他接下來最重視的,就是如何進一步「融合」既有的研發與防護能量。