台灣即時新聞 · 快速準確全面
快訊

「國家資安防護2.0」明年4月AI紅隊先攻政府機關

「國家資安防護2.0」明年4月AI紅隊先攻政府機關 cover

國家資通安全研究院院長龔化中10月5日首度對外說明上任兩個月的工作方向,公布「國家資安防護2.0」藍圖。面對人工智慧加速攻擊手法的趨勢,資安防護將把AI全面納入防禦體系,從程式碼漏洞檢測、威脅情資分析到攻防演練,提升整體防禦的速度與縱深。

其中最受矚目的是AI紅隊演練,預計明年4月展開。屆時將由AI模擬攻擊者,針對政府機關的重要服務、系統與網路進行自動化滲透測試,主動找出防線上的弱點,再透過紅藍隊演練驗證防禦能力,被視為資安防護從規畫走向實戰的關鍵一步。

同一時間,國際大廠的年度資安報告也凸顯台灣面臨的威脅正在升高。微軟2026數位防禦報告指出,今年上半年台灣客戶遭受各類網路威脅的影響程度排名全球第4,較去年報告的第10名明顯上升,全球占比也從1.8%增加到3.9%。

報告分析,2025年7月至2026年6月間,微軟在台灣觀察到193起國家級駭客活動事件,高於前一份報告的143起,在亞太地區居首。從產業別來看,政府機關與公共服務受到威脅影響最為嚴重,資訊科技產業排名第二。

南韓金融業近期也接連發生網路攻擊與個資外洩事件,新韓銀行約2.5萬名客戶資料外洩,KB國民銀行與韓亞銀行也相繼傳出異常。南韓金融委員會已召開緊急會議要求徹查。

國內上市櫃公司也接連發布資安重大訊息。人力銀行業者一零四資訊科技確認約12萬筆履歷資料遭未經授權讀取,已向調查局報案。醫療用品通路商杏一接獲消費者反映,委外廠商管理的網站平台疑似遭第三方不當取得資料,已啟動資安事件應變機制。

此外,上福公告旗下子公司Katun發生資安事故,已將受影響設備隔離,初步評估對營運沒有重大影響。遊戲業者鈊象也公告營運設備遭不明IP入侵,部分玩家個資外洩,已依法通報主管機關。

在漏洞攻防方面,Google威脅情報團隊指出,今年前8個月實際遭到利用的漏洞已達141個。其中N-day漏洞被利用的速度明顯加快,成為今年攻擊成長的主要來源,Google Project Zero呼籲軟體業者建立正式修補前的緊急應變機制。

資安專家指出,隨著攻擊者開始運用AI協調不同的攻擊步驟,漏洞從被發現到遭到武器化的時間大幅縮短,企業修補重大對外漏洞往往需要30到60天,攻防之間的時間差正在擴大,這也是各國把AI納入防禦體系的主要原因。

後續值得關注的時間點,包括明年4月AI紅隊演練的首波實施,以及「國家資安防護2.0」各項措施的落地進度。