台灣首度主導半導體設備資安標準 SEMI E187驗證標章亮相

2026/09/04 13:16

全球首度由台灣主導制定的半導體設備資安標準「SEMI E187」,今(4)日於SEMICON Taiwan舉行驗證標章公告儀式。(記者邱巧貞攝)全球首度由台灣主導制定的半導體設備資安標準「SEMI E187」,今(4)日於SEMICON Taiwan舉行驗證標章公告儀式。(記者邱巧貞攝)

〔記者邱巧貞/台北報導〕全球首度由台灣主導制定的半導體設備資安標準「SEMI E187」,今(4)日於SEMICON Taiwan 2026舉行驗證標章公告儀式。

數位發展部部長林宜敬致詞時,以2018年半導體產業重大資安事件為例,將可能夾帶病毒進入晶圓廠的製造設備比喻為「特洛伊木馬」,強調設備進廠前進行資安檢測的重要性。

林宜敬指出,這正是半導體產業需要SEMI E187標準的原因,「未來所有要進入特洛伊城的木馬,都必須先經過檢查」,同樣地,所有進入晶圓廠等的製造設備,也應該接受完整的資安檢測,降低設備成為駭客入侵管道的風險。他也表示,數發部很榮幸參與SEMI E187標準的制定與發展,期盼透過產官合作,共同強化半導體供應鏈資安防線。

台積電全球安全管理資深處長屠震則提到,從過去的生成式AI走向AI Agent(AI代理),最大差別在於AI不再只是產生內容或回答問題,而是開始取得系統存取權限,甚至能代替使用者實際執行任務,這也讓AI「幻覺」可能造成的影響從資訊層面進一步延伸至企業實際營運。

屠震表示,企業可以透過導入自身資料及公司資訊,讓大型語言模型(LLM)更了解企業需求,但AI仍可能產生幻覺或提供錯誤答案。過去模型若回答錯誤,影響可能相對有限;但當AI Agent具備實際執行能力,一旦LLM給出錯誤方向,Agent又依照指令採取行動,就可能造成真正的資安風險。

尤其當AI Agent開始參與交易或實際操作,問題將更加複雜。屠震指出,因此,企業導入AI Agent時,不能只把注意力放在模型本身,也必須建立完善的授權控制與Agent Identity(AI Agent身分)管理機制,避免Agent直接對關鍵資源執行操作。

另一方面,AI也正在加快網路攻擊速度。屠震引述Gartner分析指出,目前AI風險主要來自讓既有攻擊「變得更快」,但速度本身就是威脅,包括更快速發現漏洞、將漏洞武器化。

這也意味企業及IT解決方案供應商必須改變過去依照固定排程修補漏洞的模式,朝「動態修補」(dynamic patching)及「隨需修補」(patching on demand)發展。

展望未來,他認為AI同樣為資安產業帶來新機會,企業未來必須「用AI對抗AI」,過去他曾提出資安解決方案應追求「Double Zero(雙零)」概念,也就是在強化安全防護的同時,盡可能做到不影響生產設備運作,並讓使用者對資安措施「無感」,如今更進一步提出「Trust-only Network」概念,希望建立只有可信任對象才能進入的網路環境。

屠震表示,零信任要求在每個環節持續驗證,就像身處一個好人、壞人共存的社區,回到家後仍得一道道鎖上廚房、浴室、客廳的門,執行上並不容易;隨著AI技術成熟,未來則有機會進一步朝「Trust-only」的網路架構發展。

一手掌握經濟脈動 點我訂閱自由財經Youtube頻道

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

今日熱門新聞
看更多!請加入自由財經粉絲團
載入中