進入AI資安攻擊時代,企業應注意提防。(下載自pexels)
〔記者蔡彰盛/新竹報導〕鴻海研究院執行長兼資通安全研究所所長李維斌日前在 TechOrange 科技報橘與高通(Qualcomm)共同主辦的「2026 AI 智慧大工廠論壇新竹場」表示,如今的資安攻擊已經不可能完全擋下,與其追求擋下每一次攻擊,不如先控制事故的波及範圍。
李維斌指出,過去駭客得先突破企業設定的防火牆,再通過 EDR、NDR 等層層偵測,進門後還要橫向移動,如今企業內部已經有現成、握有適當權限的 AI Agent,駭客不必再一層層突破防火牆與端點防護,只要直接對它下指令就能達成目的,讓 AI 代為發動攻擊。
李維斌引用柏克萊今年的一篇論文,表示 AI 之間存在「同伴保護」現象,導致監督機制本身也可能失效。他表示:「科技的雙面刃,當刀鋒失控時,誰能握的住刀柄,只要把刀柄握好了,才敢放手讓 AI 做更多的事情。」
因無法百分之百防堵,鴻海的治理對策回到控制事故的波及範圍,讓事故一旦發生,也能被控制在可接受的範圍內。鴻海的做法是依業務需求允許必要連線,限制攻擊可觸及的資產與服務,避免被串聯成更大的攻擊路徑,降低攻擊擴散的風險。
李維斌建議企業,管理 AI 的觀念也需要轉換,AI 不只是權限,也是資產,必須像資產管理一樣,清楚記錄何時引進、何時下線,面對每天數百次的攻擊,比圍牆更重要的,是事故發生時的掌控力,要把刀柄握好,才能放手讓 AI 做更多事。
一手掌握經濟脈動 點我訂閱自由財經Youtube頻道
不用抽 不用搶 現在用APP看新聞 保證天天中獎 點我下載APP 按我看活動辦法
