人工智慧進入「代理式AI」時代,企業的自動化作業正在加速,而駭客的攻擊也變得更快更猛。日前就有西方媒體揭露,中國駭客疑似利用自主AI代理,破解台灣85個政府使用者帳戶、竊取超過2000筆人員資料,引發國際高度關注。
台灣駭客協會理事陳仲寬指出,「買的這些基礎設施機台,這些設備可能它的生命週期都是10、20年這麼長才能換,那有很多可能廠商已經沒有繼續去維護這一套系統了,那造成的問題是我們剛剛也提到,在AI時代我們對於漏洞或攻擊的手法是更快速的層出不窮,所以這2個速度上面是很難去匹配的。」
2026年的台灣駭客年會,主題就聚焦在代理式AI的駭客危機。專家指出,駭客可以透過指令誘騙AI、釋放錯假訊息,讓基礎建設或政府機關作業系統出現異常,進而引發恐慌;2020年中油的刷卡系統就曾遭駭客攻擊,導致部分消費者資訊被竊。
已進階到會自主判斷、處理任務的「代理式AI」,跨越多個介面且深度整合不同資料集,並操作系統的複雜過程中,甚至是前期在訓練AI的時候,每個環節都可能成為駭客攻擊的破口。如何在系統與模型開發階段就做好防堵,成為關鍵議題。
台大資訊工程學系教授陳縕儂表示,「我們在設計這些AI Agent的過程的時候,可能就可以有一個,比如說多一個Agent在旁邊監控,看說它做的每一個動作之前,那我能不能先擋掉這些可能有問題的,那有點像是用很多個Agent來一起集結這樣子的力量。」
學者表示,AI有時也像人,做決定前需要有其他代理式AI互相制衡協作,而關鍵基礎設施系統的定期檢測跟上AI技術來做防護系統的更新,同樣重要。另外專家也指出,前期的攻擊預警系統和攻擊發生時,避免駭客進一步取得高機密權限、徹底癱瘓關鍵基礎設施的防火機制,將是未來台灣可以努力的方向。