2026 AI 對資安的威脅影響

更新 發佈閱讀 6 分鐘

在科技相關領域工作,平時對AI 的發展趨勢與應用本就有所關注,聽到了趨勢科技台灣區總經理的訪談,訪談點出 AI 讓攻擊成本下降、速度上升,並把企業 AI 導入本身變成新攻擊面。在公司方面,公司治理的各個環節經營都應該做好資安管理;在個人方面,可以留意在各環節提供解決方案公司日後的發展,作為投資參考。台灣廠商多在 代理+整合+代管服務(MSSP)形成商業模式;投資上可關注其是否把一次性專案轉成長約或訂閱服務。AI 對資安的威脅列出如下:

1. AI成為駭客的強力工具:2026年資安威脅的關鍵轉變在於「AI自動化駭客」。AI大幅提升了駭客製作惡意程式、發動高仿真釣魚郵件的效率。駭客甚至擁有自己的大型語言模型與Deepfake(深偽)技術,使攻擊更具規模與精準度。惡意用途的大型語言模型/聊天機器人,如WormGPT 4與KawaiiGPT,駭客只需支付訂閱費用,或是從GitHub下載相關檔案,快速打造所需工具。如此一來,攻擊能力產品化(subscription/開源散播 )後,更多人可以低門檻複製攻擊流程。

 可以參考  https://www.ithome.com.tw/news/172574

2.  代理式AI(Agentic AI)的威脅:這項新技術能讓駭客發動「全自動化」的多階段攻擊,無需人為介入就能串連整個攻擊鏈,從滲透、擴散到癱瘓系統一氣呵成。代理式 AI(Agentic AI)的出現,讓駭客攻擊從以前分階段進行的手動操作轉變為整個過程全自動化的攻擊方式。過去駭客必須先用釣魚郵件或漏洞入侵找到破口,進入企業內部後再逐步下指令擴散、搜尋目標並完成破壞;如今代理式 AI 能把各階段動作自動串接起來,在駭客極少介入的情況下,自動完成滲透、癱瘓營運或加密勒索,顯著提升攻擊效率。因此防禦端也必須從『事件偵測』上移到『曝險管理+攻擊路徑』,否則回應窗口會被壓到來不及。

3. Vibe coding :  生成式 AI 讓不會寫程式的人也能寫程式,但也讓軟體開發過程變成新的攻擊目標。由於 AI 產生的程式碼常像黑箱,若開發者未仔細檢視,AI 偶爾會「幻覺」出不存在的套件或程式庫名稱。駭客正利用這點,反向把這些不存在的套件上架成真,並植入惡意程式,例如Trend Micro 提到的 slopsquatting(AI 代理幻覺出不存在套件名,攻擊者利用之);一旦開發者照著 AI 建議引用,惡意碼就可能悄悄混入產品並隨部署擴散。 即使沒有駭客植入惡意的程式,經由Vibe coding 產生的軟體在缺乏人工審查與安全測試的情境下,AI 生成程式碼引入漏洞的比例顯著升高;研究顯示 AI 產碼在安全測試中有相當比例會引入風險缺陷。 可以參考 https://www.aishield.com.tw/post/llm-coding-vibe-security

https://www.inside.com.tw/feature/ai-agent-new-wave/40127-2025-ai-agent-white-paper

4.資料外洩,提示注入攻擊(prompt injection) : AI 普及帶來新的資料風險:在個人端,使用公開的 AI 服務時,往往可能不經意把個資或敏感資訊輸入出去;在企業端,若在訓練模型或打造 AI 應用時讓 AI 代理大量爬梳內部資料,卻未先做好資料盤點與清理,就可能把個資、機密文件甚至惡意內容一併「餵」進模型。更棘手的是,一旦敏感資訊進入模型或知識庫,未來使用者提問時可能被意外揭露;駭客甚至可透過「提示注入(prompt injection)」以精心設計的提問繞過既有的回答限制,誘使 AI 吐出原本不該公開的公司機密與個資,形成全新的外洩通道。這類風險已被 OWASP LLM Top 10 系統化整理(如提示注入、敏感資訊揭露、資料/模型投毒、過度代理授權等),未來或許也會成為企業 AI 上線的基本檢核表。  可以參考

https://owasp.org/www-project-top-10-for-large-language-model-applications/assets/PDF/OWASP-Top-10-for-LLMs-v2025.pdf?utm_source=chatgpt.com

5.防禦策略的轉變—從被動回應到主動防禦:

在 AI 時代,攻擊速度與規模大幅提升,企業若仍停留在既有 偵測—回應 的被動模式,防守時間窗口會被持續壓縮。以勒索攻擊為例,從入侵到癱瘓營運可能時間窗口被壓縮到以週計,資安團隊就像急診室醫師般必須時刻待命,卻仍未必擋得住每一次攻擊。因此,資安策略必須轉向主動式防禦:把防線往前拉,像定期健康檢查一樣持續盤點曝險,找出未納管的設備與人員、尚未修補的漏洞,並及早處理。新一代技術可在各設備布建感測與蒐集資料,透過 AI 分析風險、串聯弱點關係,甚至模擬駭客最可能的入侵路徑,協助企業用最有效率的方式優先補上關鍵缺口,降低被突破的機率。

6.  企業應將資安視為競爭優勢,而非單純的成本。在數位供應鏈時代,良好的資安防護是贏得客戶信任與訂單的關鍵。公司治理脈絡上可以引用 NIST 的 AI RMF(AI 風險管理框架),它是自願性框架,強調治理、可信賴、風險管理與全生命周期思維。資安正在從 IT 支出轉為供應鏈門檻與交易條件,因此預算更具剛性,也更容易導向訂閱/代管型服務。

可以參考 https://www.cio.com.tw/98972/

https://ai.iias.sinica.edu.tw/ai-risk-management-framework/


留言
avatar-img
力行投資
4會員
11內容數
在科技產業工作,喜歡產業分析與投資觀察,深耕企業價值。
力行投資的其他內容
2026/01/17
一、公司簡介與發展沿革 茂訊電腦成立於1990年,2004年上櫃(3213),總部位於新北市深坑區,擁有3個製造工廠,100%在台灣研發、製造與生產。公司以MilDef品牌銷售全球,專注於攜帶式強固型電腦及電子產品,提升在極端環境(如軍事、礦業)下的可靠性、堅固性及高性能。產品符合嚴格軍規認證(如
Thumbnail
2026/01/17
一、公司簡介與發展沿革 茂訊電腦成立於1990年,2004年上櫃(3213),總部位於新北市深坑區,擁有3個製造工廠,100%在台灣研發、製造與生產。公司以MilDef品牌銷售全球,專注於攜帶式強固型電腦及電子產品,提升在極端環境(如軍事、礦業)下的可靠性、堅固性及高性能。產品符合嚴格軍規認證(如
Thumbnail
2025/12/31
霈方國際 從醫學美容保養品公司轉型為醫美診所的營運服務商。公司整合AI數據中心,提供從醫學美容、預防醫學到健康體態的一站式解決方案。營運模式聚焦於B2B醫美服務,透過商標授權、顧問諮詢、設備租賃等多項服務,打造經常性收入。虛實整合的全通路策略、強化客戶生命週期經營,並以數據驅動提升效率與個人化體驗。
Thumbnail
2025/12/31
霈方國際 從醫學美容保養品公司轉型為醫美診所的營運服務商。公司整合AI數據中心,提供從醫學美容、預防醫學到健康體態的一站式解決方案。營運模式聚焦於B2B醫美服務,透過商標授權、顧問諮詢、設備租賃等多項服務,打造經常性收入。虛實整合的全通路策略、強化客戶生命週期經營,並以數據驅動提升效率與個人化體驗。
Thumbnail
2025/12/08
皇家可口為南僑集團旗下,專注於冰品與急凍熟麵事業,憑藉「杜老爺」冰淇淋和「南僑讚奇」急凍熟麵等知名品牌,穩居臺灣冰品市場龍頭地位,並積極拓展多元通路。結合集團優勢,皇家可口展現穩定的營運表現與清晰的成長動能,未來將持續透過品牌活化、新品驅動、急凍熟麵結構性成長及OEM外銷拓展,奠定產業領導者的地位。
Thumbnail
2025/12/08
皇家可口為南僑集團旗下,專注於冰品與急凍熟麵事業,憑藉「杜老爺」冰淇淋和「南僑讚奇」急凍熟麵等知名品牌,穩居臺灣冰品市場龍頭地位,並積極拓展多元通路。結合集團優勢,皇家可口展現穩定的營運表現與清晰的成長動能,未來將持續透過品牌活化、新品驅動、急凍熟麵結構性成長及OEM外銷拓展,奠定產業領導者的地位。
Thumbnail
看更多
你可能也想看
Thumbnail
vocus 慶祝推出 App,舉辦 2026 全站慶。推出精選內容與數位商品折扣,訂單免費與紅包抽獎、新註冊會員專屬活動、Boba Boost 贊助抽紅包,以及全站徵文,並邀請你一起來回顧過去的一年, vocus 與創作者共同留下了哪些精彩創作。
Thumbnail
vocus 慶祝推出 App,舉辦 2026 全站慶。推出精選內容與數位商品折扣,訂單免費與紅包抽獎、新註冊會員專屬活動、Boba Boost 贊助抽紅包,以及全站徵文,並邀請你一起來回顧過去的一年, vocus 與創作者共同留下了哪些精彩創作。
Thumbnail
前言:當 AI 不只會回答,還會「自主行動」 提示工程(Prompt Engineering),就像給 AI 一份「完美的食譜」,讓它做出標準的菜餚。 但現在,AI 的能力已經升級了。它不再只是被動的「廚師」,而是一個會「感知、規劃、行動」的 AI 代理人(AI Agent)。它能像你的私人助理
Thumbnail
前言:當 AI 不只會回答,還會「自主行動」 提示工程(Prompt Engineering),就像給 AI 一份「完美的食譜」,讓它做出標準的菜餚。 但現在,AI 的能力已經升級了。它不再只是被動的「廚師」,而是一個會「感知、規劃、行動」的 AI 代理人(AI Agent)。它能像你的私人助理
Thumbnail
引用2025.10.1 《今周刊》報導 台北某上櫃公司因印表機漏洞遭俄羅斯駭客入侵 資安團隊檢查發現,在公司主機內,竟有1~3 TB的巨量資料已被惡意加密,光一組密碼長度就高達三十八位元,並且還看到一則俄羅斯文訊息和一組電子郵件。大夥才恍然大悟,這是俄羅斯駭客的勒贖攻擊。事後分析的結果,更讓所有
Thumbnail
引用2025.10.1 《今周刊》報導 台北某上櫃公司因印表機漏洞遭俄羅斯駭客入侵 資安團隊檢查發現,在公司主機內,竟有1~3 TB的巨量資料已被惡意加密,光一組密碼長度就高達三十八位元,並且還看到一則俄羅斯文訊息和一組電子郵件。大夥才恍然大悟,這是俄羅斯駭客的勒贖攻擊。事後分析的結果,更讓所有
Thumbnail
相信許多朋友和 IT 媽媽一樣,每次安裝軟體都習慣性地一路狂按:「我同意」→「下一步」→「下一步」→「安裝」→「完成」。別不承認,我們都曾經這樣操作過!直到某天辦公室電腦不幸中毒,我才深刻體會到資安防護的重要性。!
Thumbnail
相信許多朋友和 IT 媽媽一樣,每次安裝軟體都習慣性地一路狂按:「我同意」→「下一步」→「下一步」→「安裝」→「完成」。別不承認,我們都曾經這樣操作過!直到某天辦公室電腦不幸中毒,我才深刻體會到資安防護的重要性。!
Thumbnail
何謂前瞻性資安? Gartner 發布研究報告,提出一個全新的資安分類,強調其具備在威脅發生前即加以阻止、能適應新型威脅,並能擴展至政府與企業所需的規模與速度。Gartner 將此類別命名為「前瞻性資安」(Preemptive Cybersecurity)
Thumbnail
何謂前瞻性資安? Gartner 發布研究報告,提出一個全新的資安分類,強調其具備在威脅發生前即加以阻止、能適應新型威脅,並能擴展至政府與企業所需的規模與速度。Gartner 將此類別命名為「前瞻性資安」(Preemptive Cybersecurity)
Thumbnail
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
  【龜兔賽局的故事】   在寫這篇”AI時代,駭客組織與企業資安斷點的龜兔賽局”的內容前,我一直在想要用怎麼樣的方式來寫會比較容易讓企業有感又容易看懂目前自身的處境與風險,剛好最近剛上小學一年級的兒子都會叫我”為愛朗讀”,我發現小恐龍、小妖怪之類或是寓言故事的情節總是較能讓他理解與感
Thumbnail
  【龜兔賽局的故事】   在寫這篇”AI時代,駭客組織與企業資安斷點的龜兔賽局”的內容前,我一直在想要用怎麼樣的方式來寫會比較容易讓企業有感又容易看懂目前自身的處境與風險,剛好最近剛上小學一年級的兒子都會叫我”為愛朗讀”,我發現小恐龍、小妖怪之類或是寓言故事的情節總是較能讓他理解與感
Thumbnail
人工智慧驅動的勒索軟體攻擊實際上與普通勒索軟體攻擊沒有什麼不同,只是它做得更好,這些攻擊媒介旨在對他們的目標進行社交工程,使其點擊它們;過去,您必須注意拼寫錯誤才能識別垃圾郵件。現在人工智慧被用來生成這些電子郵件,語法是完美的,更容易欺騙受害者。人工智慧驅動的勒索軟體也適應其環境,並有可能識別現有的
Thumbnail
人工智慧驅動的勒索軟體攻擊實際上與普通勒索軟體攻擊沒有什麼不同,只是它做得更好,這些攻擊媒介旨在對他們的目標進行社交工程,使其點擊它們;過去,您必須注意拼寫錯誤才能識別垃圾郵件。現在人工智慧被用來生成這些電子郵件,語法是完美的,更容易欺騙受害者。人工智慧驅動的勒索軟體也適應其環境,並有可能識別現有的
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News