當AI代理人(AI Agent)成為24小時不用睡覺的駭客,公司的資料還安全嗎?事實是,生成式AI正悄悄引爆資安危機。
「以前門沒鎖未必會被發現,現在是駭客時刻盯著你有沒有上鎖,」資誠智能風險管理諮詢公司董事長張晉瑞說。
這並非危言聳聽,企業在AI時代面臨的資安危機,正在與日俱增。
根據以色列資安公司Check Point《2026網路安全報告》及美國資安公司CrowdStrike《2026全球威脅報告》,過去一年,生成式AI讓駭客突破系統的速度大幅提升65%,最快只要27秒,整體網路駭客總攻擊量在2年內更是暴增7成。

AI駭客轉為秒級攻擊
過去,駭客要完成一場「高品質」的間諜攻擊,得花費數週、甚至數月,以人工尋找漏洞、選定目標並規劃路徑,再耐著性子執行社交工程誘騙,甚至得手動撰寫客製化的惡意程式,避開不同型態的防毒偵測。
但現在,一場由AI代理人自動執行的入侵,已經是以秒為單位,當防禦方還在等待監控螢幕跳出警示訊息時,AI瞬間就完成了攻擊。
今年2月,資安新創CodeWall為了展示自身的AI稽核能力,透過其開發的AI代理人,短短2小時內,便成功辨識出麥肯錫內部AI平台「Lilli」的系統弱點,並展示了潛在獲取數千萬筆對話紀錄與數萬份文件的風險。
麥肯錫接獲通報後立即修復,因此這起事件雖未有實質損害,但因全程無任何人類駭客參與,引發關注。
AI巨頭Anthropic去年10月也揭露,受到中國支持的駭客組織「GTG-1002」,已成功利用AI發動全球間諜行動,且高達8成的攻擊任務完全由AI獨立完成。「現在一個駭客可以操控多個AI助理,攻擊的速度跟量都大幅提升,」張晉瑞說。
台灣企業平均每週被攻擊7千次
台灣作為地緣政治熱點及半導體製造王國,在「硬體與半導體產業」受到的攻擊更是亞洲最嚴重。根據Check Point,台灣每家機構平均每週遭受7393次攻擊,遙遙領先中國的5631次。
「去年AI產生的後門程式與攻擊工具明顯變多了,」資安公司杜浦數位安全(TeamT5)創辦人暨執行長蔡松廷示警。
杜浦數位安全創立於2017年,是台灣第一家提供「威脅情資」報告的資安公司,專門追蹤亞太地區駭客組織的攻擊模式,包括超過100個來自中國的攻擊族群;客戶涵蓋台日政府機關、大型金融與高科技產業,提供預警服務及端點防勒索保護,可說是企業與政府的「私家偵探」。
蔡松廷分析,台灣遭受的網路攻擊一半是網路犯罪,以勒索為大宗,另也包含偷竊資料轉售、盜取虛擬貨幣、盜刷信用卡、將個資賣給詐騙集團等。

另一半則是網路間諜,多數有國家力量支持,目標是商業機密、軍事機密、大規模個資等。蔡松廷觀察,台灣長期被中國鎖定,攻擊對象已不限於政府與國防,電商、媒體、供應鏈廠商、資安公司本身都是目標。
蔡松廷認為,台灣的網路安全只會愈來愈嚴峻。原因除了AI技術革新外,在中美對抗加劇下,由於網路間諜的投報率遠高於傳統軍事,因此大國會持續投入更多資源。
「現在攻擊方、防守方都在用AI,就是比看誰用得好,」蔡松廷說,杜浦現在也積極導入AI,縮短情資從研究到交付給客戶的週期,也讓AI模型幫助分析師預測駭客行為模式,提供客戶超前部署的建議。
小龍蝦等AI代理人,成資安最大破口
駭客用了AI,能力大幅增強,就算防守方24小時不斷巡邏,也總有漏網之魚,因此如何透過「驗證」守住資安最後一哩路,成為重中之重。
「所以人人都在談AI!」來毅數位創辦人暨董事長林政毅,剛從美國返台,分享參加資安年度高峰會RSAC的見聞。
2012年創立的來毅數位,其主業是採用多重因素驗證(MFA)的身分驗證技術與系統,相當於資安最後一哩路的守門員,在台灣金融網銀app身分驗證市佔率過半,海外市場遍布歐洲、中東、日本、印度。
林政毅認為,除了網路攻擊頻率增高外,深偽技術(Deepfake)也讓驗證變得更難,比如駭客僅需擷取短短20幾秒的聲音或一張影像,即可透過生成式AI偽造出極其擬真的聲紋與人臉,輕易繞過傳統的單一生物識別。

此外,隨著AI代理人時代來臨,OpenClaw(小龍蝦)等AI助理可能在獲得授權後,在背景執行人類未預期的敏感操作,如何確保助理的行為受到控制、驗證發號施令者是本人,都是亟待解決的漏洞。
而來毅擅長的MFA技術,可以透過CPU或硬碟等硬體訊息、地理位置、行為模式等因素的多重驗證,確保取用資料與下達指令的是本人。
目前來毅也正與許多資安廠商一樣,積極想解決AI助理的安全問題。「AI時代的身分驗證不能再是單次行為,而需要時刻監控,」林政毅強調。
在AI時代,私有資料是企業最寶貴的資產,建立資安意識、保護好資料,就是保護自己的競爭力。
資安管理從IT升級到董事會層級
「許多企業誤以為資安是技術問題,但管理其實佔了一半,而且更重要,」蔡松廷觀察。
蔡松廷觀察到,許多企業在發生資安事件後,資安部門要求其他部門配合調查,卻因沒有足夠授權而推不動,導致應變時間白白流逝。規模更大的企業受害,還需同時應付媒體、法務、調查機關、主管機關等,更經常讓小小的資安團隊分身乏術。
「AI風險不應只是IT議題,而是整體公司風險管理的一環,」從事資安顧問逾10年的張晉瑞警告,資安必須是董事會層級討論並取得資源授權的議題。
張晉瑞也提醒,資安不只救火,更要防火,需提高事前預防被攻擊的能力;也要盤點公司有哪些AI工具、哪些資料是核心資產、與哪些外部廠商相連而有外洩風險,「不是買了資安工具就等於安全,」他說。
當AI代理人成為隨時待命的虛擬駭客,防守者的勝算不在堆砌更高的牆,而在更嚴謹的驗證、更機敏的管理,以及永不鬆懈的危機意識。最好的防禦不是技術,而是看見風險,並且積極面對。
What's Next? 企業資安必守三道防線
- 防禦轉型:AI代理人讓攻擊快至秒級,一次性防禦已失效。企業處理機敏資訊,須即時驗證身分、持續監控行為。
- 戰略預警:企業不只買設備,更要主動預測駭客行為、事前預防,才能守住商業機密。
- 管理升級:高層須授權打破部門壁壘,系統性盤點AI工具與供應鏈風險,視資安為營運風險。
(雜誌原標題為:當AI變不睡覺的駭客,企業資安怎麼擋?/責任編輯:黃韵庭)
天下新聞室精選最具時效性、最重要的深度內容,每週五發送
精選當週熱文,週五寄送
請查看您的信箱,我們將寄送驗證信給您,確保未來信件會送到您的信箱