〔記者邱巧貞/台北報導〕面對AI加速資安攻擊,政府也加快提升資安防禦。資安院今(5)日舉行媒體交流會,資安署署長蔡福隆表示,目前資安署已將AI導入程式漏洞檢測、滲透測試、情資分析及攻防演練等工作,明年將進一步擴大應用,包括在政府每年固定舉行的攻防演練中導入AI滲透測試,並規畫將相關成果運用於跨國攻防演練。

在程式漏洞檢測方面,蔡福隆指出,目前規畫採取「4+1」模式,除了測試微軟、google等4個國外知名AI工具外,還將自行建立一套地端AI檢測環境,由於國際大廠的AI工具可能需要連接雲端,因此資安署規畫在國網環境建立地端AI檢測能力,預計今年底完成。

地端環境完成後,初期至少將檢測3個政府機關的系統,包括共通性系統或中央機關系統;明年再逐步推廣至其他政府重要機關的核心系統,利用AI協助進行程式檢測。

除了找程式漏洞,AI也將直接進入政府攻防演練。蔡福隆表示,政府每年約在4月至10月間進行攻防演練,過去滲透測試主要仰賴工程師人工操作,明年開始則會加入AI工具,利用AI進行滲透測試,強化攻防演練能力。

事實上,今年「漏洞獵捕」紅隊已經開始使用AI工具進行漏洞挖掘。蔡福隆指出,當攻擊者已開始利用AI工具尋找漏洞,防守方也不能再只依賴人工方式處理,因此資安署正逐步將AI元素導入各項資安工作。

另一項AI應用則鎖定龐大的資安情資。蔡福隆表示,目前資安署收納的情資來源相當多,若完全依靠人工分析,不僅工作量龐大,也難以快速處理。

因此,資安署明年也將導入AI進行情資分析,希望未來一旦發現重要資安情資,能更快速通知政府機關或重要關鍵機構,讓相關單位及早部署及阻擋威脅,相關規畫與研發預計明年底完成。

蔡福隆表示,由數發部主導、每兩年舉辦一次的跨國攻防演練「CODE(Cybersecurity Operations and Defense Exercise)」,明(2027)年也預計將把利用AI建構的攻防演練架構及相關作法實際導入,作為AI資安防禦能力的重要驗證場域。