來源:數位發展部資通安全署、資通安全網路月報、The Guardian、資訊小組整理
威脅對象:政府機關、學校、企業,以及使用網站、伺服器、VPN、遠端管理介面或其他對外網路服務之人員
主題面向簡介
AI 不只可以協助寫文章、整理資料或產生程式碼,也正在改變網路攻擊的速度與規模。
近期台灣政府機關遭遇境外異常網路攻擊,公開資訊指出,相關攻擊出現人工操作搭配 AI Agent 輔助的情況。這代表 AI 已不只是生成文字或圖片的工具,也可能被攻擊者用來協助蒐集資訊、分析系統、尋找漏洞,讓原本需要較多人力與時間完成的工作變得更有效率。
資通安全署也提醒,新興 AI 技術可能協助攻擊者進行自動化掃描,使大量網站、伺服器及其他網路服務更快被檢查是否存在可利用的弱點。因此,不只是大型企業或重要政府機關需要注意,學校、中小型組織及其他具有對外網路服務的單位,同樣可能成為自動化掃描的對象。
需要注意的是,這並不代表 AI 已經可以完全自行決定目標、獨立完成所有攻擊。現階段較合理的理解,是攻擊者把 AI 當成提升效率的工具,協助部分原本由人力進行的偵察、分析與漏洞搜尋工作。
第一種情況,是利用 AI 加快尋找網路上的攻擊入口。
過去攻擊者需要花時間蒐集目標資訊,逐一確認網站、伺服器、VPN、遠端管理介面或其他網路設備是否存在弱點。現在透過 AI 與自動化工具,部分掃描、分類與分析工作可以更快速進行。
這也代表攻擊者不一定只鎖定特定大型目標。只要系統公開連接網際網路,就可能在大規模自動掃描過程中被發現。
第二種情況,是過去較容易被忽略的漏洞也可能重新受到注意。
有些系統可能長期沒有更新,也可能存在已知漏洞,但因為利用方式較複雜、系統較冷門,過去沒有被優先攻擊。
當 AI 能協助整理技術資訊、分析程式碼或加快漏洞測試時,原本利用門檻較高的弱點,也可能變得更容易被研究與嘗試。
因此,不能只關注最近公布的新漏洞。長期沒有修補、沒有維護,或已經很少使用卻仍然對外開放的系統,同樣需要重新盤點。
第三種情況,是人工操作與 AI Agent 相互搭配。
目前公開資訊所描述的情況,並不是 AI 完全脫離人類操作、自行在網路上決定攻擊目標。
攻擊者仍然可以負責設定目標、判斷方向與進行後續操作,而 AI Agent 則協助執行部分資訊整理、系統偵察、漏洞搜尋或其他重複性工作。
所以 AI 帶來的主要變化,是讓既有的網路攻擊工作變得更快、更容易大量執行,而不是出現一種完全不同、無法防禦的新型攻擊。
第一,攻擊速度可能比以前更快。
如果攻擊者能利用 AI 自動整理大量資訊、掃描網路服務及分析可能的弱點,原本需要較長時間完成的前期偵察工作,就可能被縮短。
對防禦端而言,如果漏洞盤點、修補及確認仍完全依賴人工慢慢處理,攻擊者找到弱點與防禦端完成修補之間的時間差,就可能逐漸擴大。
第二,任何對外服務都有可能被掃描。
學校或單位的網站、VPN、伺服器、測試系統及遠端管理介面,不一定要是知名系統才會遭到攻擊。
自動化掃描的特性,是可以一次檢查大量網路位址。只要系統暴露在網際網路上,就可能被掃描工具看到。
如果剛好存在未修補漏洞、弱密碼、預設帳號或不必要的管理介面,就可能形成可以被進一步利用的入口。
第三,AI 並沒有讓原本的資安基本功失效。
即使攻擊者使用 AI,真正被利用的往往仍是原本就存在的問題,例如系統沒有更新、漏洞沒有修補、服務不必要地對外開放、帳號權限過大,或重要帳號缺乏適當的身分驗證。
因此,AI 時代的防禦重點仍然建立在系統盤點、漏洞修補、帳號安全及縮小對外暴露範圍等基本措施上。

● 第一招(先盤點哪些系統正在對外開放)
先確認學校或單位目前有哪些網站、伺服器、VPN、遠端管理介面、測試網站及其他服務可以直接從網際網路連線。
如果某項服務已經沒有實際使用需求,就應評估關閉或限制連線來源。
尤其是過去為了測試、維護或臨時使用而開放的系統,很容易在時間久了之後被遺忘。服務雖然沒有人使用,只要還連著網路,就可能繼續被自動化工具掃描。
重點不是看到 AI 攻擊才開始檢查,而是平常就要知道「目前有哪些東西正在對外」。
● 第二招(高風險漏洞優先修補)
漏洞不是只要排進更新清單就算完成。
對外提供服務的系統、已經確認遭實際利用的漏洞,以及可能影響重要業務的高風險漏洞,都應優先確認與處理。
同時也要注意長期沒有維護的系統。即使是幾年前公布的舊漏洞,只要系統仍然存在、漏洞仍然沒有修補,就可能繼續被利用。
完成更新後,也應確認修補是否真的成功,而不是只看到更新程序執行完畢就結束。
● 第三招(重要帳號與管理入口加強驗證)
攻擊者找到系統入口後,帳號通常也是下一個重要目標。
重要系統應依工作需要設定適當權限,避免一般帳號擁有不必要的管理權限。離職、調職或已不再使用的帳號,也應依規定停用或調整。
對 VPN、系統管理平台、雲端服務及其他重要帳號,可依單位政策啟用多因子鑑別(MFA),降低只靠密碼就能登入的風險。
如果遠端管理介面沒有必要直接對整個網際網路開放,也應評估限制來源或透過適當的安全管道連線。
本篇提醒
AI 不只會幫忙寫文章,也可能被攻擊者拿來協助尋找系統弱點。
AI 可以讓掃描、分析與資訊整理變快,但真正被利用的,很多時候仍然是沒有修補好的漏洞與沒有管理好的系統。
對外服務要定期盤點。
不用的系統與入口要評估關閉。
高風險漏洞要優先處理。
重要帳號與管理介面要做好權限及身分驗證。
看到「AI 輔助攻擊」不需要把 AI 想成完全自主的駭客。目前更實際的風險,是有人把 AI 當成工具,讓既有攻擊流程變得更有效率。
把系統、漏洞、帳號與對外入口管理好,仍然是面對 AI 時代網路攻擊最重要的基本防護。
引用連結:
數位發展部資通安全署:新興AI加速資安威脅,資安署三措施穩紮「資安基本功」
https://moda.gov.tw/ACS/press/news/press/19676
數位發展部資通安全署:資通安全網路月報
https://moda.gov.tw/ACS/press/report/20178
The Guardian:Taiwan says government agencies targeted in AI-assisted cyberattacks
https://www.theguardian.com/technology/2026/aug/13/taiwan-ai-assisted-cyber-attacks-overseas