AI網路戰升溫:防禦型AI迎擊關鍵基礎設施威脅

Date:

商傳媒|林昭衡/綜合外電報導

隨著人工智慧(AI)技術的快速發展,網路安全領域正進入「以火攻火」的新紀元。資安界正積極部署先進AI能力,以應對日益複雜且自動化的AI驅動型網路攻擊,特別是針對醫療保健、金融服務等關鍵基礎設施的威脅。

由Anthropic等頂尖科技與網路安全供應商組成的Project Glasswing聯盟,正運用Anthropic未發表的Mythos Preview AI模型,為防禦性網路安全提供前沿AI解決方案。此舉旨在搶在惡意行為者利用類似AI能力發動攻擊之前,強化對第一方與開源軟體的防護。據Anthropic指出,Mythos Preview模型已成功偵測到數千個關鍵且此前未知的安全漏洞,甚至包括潛藏數十年的作業系統與網路瀏覽器缺陷,目前該模型正以嚴格控管方式,部署至特定組織以保護全球重要的基礎軟體。

然而,AI在防禦端的實際成效仍面臨挑戰。Simbian Research Lab今日發布的網路防禦基準測試顯示,領先的大型語言模型(LLM)雖然擅長攻擊利用,但在自主偵測複雜攻擊鏈方面卻表現不佳,沒有任何受測模型達到及格分數。研究發現,防禦性AI任務在結構上比攻擊性任務更為艱難,因為防禦端需在嘈雜且不完整的證據中進行推論,且無法得知惡意事件的總數。儘管Anthropic旗下的Claude Opus 4.6在11個受測模型中表現最佳,其對MITRE攻擊策略的平均偵測率僅達46%,在「資源開發」方面最高達63%,但在「收集」類別則驟降至25%。相較於Google Gemini 3 Flash,Claude Opus 4.6的偵測旗標數是其三倍,但單次調查成本卻高出約100倍。包括GPT-5和Gemini 3.1 Pro在內的中價位模型,偵測率則僅約2%。研究人員強調,大型語言模型的原始推理能力只是安全解決方案的其中一環,要達到企業級精準度,模型仍需搭配提供組織背景、確定性檢索和結構化調查循環的「框架」(harness)。

事實上,AI已成為網路攻擊的利器。Anthropic曾報告首次無須大量人工干預的完全自動化網路攻擊,其鎖定科技公司、金融機構、製造業和政府機構,展現了多模態AI與自主代理AI結合,能獨立執行80%至90%的戰術操作,涵蓋偵察、漏洞發現、利用、橫向移動和資料外洩。《美國國家法律評論》指出,這類多模態AI攻擊已導致生物識別身分驗證(醫療保健和金融服務常用多重認證方式)的詐騙日益增加,透過深度偽造技術合成語音、臉部和行為數據。此外,美國聯邦調查局(FBI)統計,2025年有2.2萬起與AI相關的投訴,導致近9億美元的損失。2026年4月23日,美國科學和技術政策辦公室也已向行政部門主管發出備忘錄,警告外國實體正透過「工業規模的蓄意行動」攻擊美國前沿AI系統。

面對日益嚴峻的AI驅動威脅,組織應重新評估網路安全治理模型和資訊風險框架,以確保合規並有效應對衝擊。諸如健康保險便利和責任法案(HIPAA)、金融服務法現代化法案(GLBA)、健康資訊科技經濟及醫療衛生法案(HITECH Act)等現行法規,普遍要求組織須合理應對預期中的網路威脅。美國國家標準暨技術研究院(NIST)的網路安全框架2.0及AI風險管理框架,以及開放全球應用程式安全專案(OWASP)的Agentic AI和LLM Top 10框架等,都值得組織借鑒。企業領導層必須認知到,網路安全這場沒有終點的競賽已經開跑,積極導入AI防禦能力、更新風險框架並與具備資安意識的合作夥伴攜手,才能更好地應對AI威脅帶來的風險。

cee65fdd e20f 40a8 8f29 56fb2cc3a187

相關新聞推薦

正在載入相關新聞…

Share post:

spot_imgspot_img

熱門

相關新聞
Related

外籍看護能否轉家庭幫傭?麥玉珍提醒:看護、幫傭身分不同勿踩法規紅線

瀏覽數:373麥玉珍提醒,若外籍看護是以照顧長者名義申請,就應以照顧該名長者為主要工作內容,包括協助更衣、洗澡、進食、服藥、陪同就醫、備餐,以及清潔被照顧者生活區域等。若要求看護從事照顧小孩、清潔全家環境、替全家人烹煮三餐、清洗親友衣物或其他許可外工作,恐涉及違規,僱主可能面臨裁罰,甚至影響後續申請資格。針對邱男提及可能以旅遊方式帶外籍看護前往越南,麥玉珍也提醒,若外籍看護隨行出境,仍應以照顧原申請對象為原則。若被照顧長者一同前往,外籍看護隨行照護較無疑義;但若外籍看護實際工作內容轉為照顧幼兒或從事家庭幫傭工作,仍可能衍生法規風險,僱主不可掉以輕心。麥玉珍表示,近年政府已逐步放寬家庭聘僱移工相關規定,針對高齡長者、重度身障者、失智症患者、長照服務使用者,以及家中有未滿12歲兒童等不同需求,均有相對應申請制度。若家庭確有照顧幼兒需求,應依規定辦理轉換、承接或重新申請,不應以原看護名義從事不同性質工作。麥玉珍強調,移工政策的核心,不只是解決家庭照顧壓力,也要保障移工權益。雇主應清楚區分「看護」與「幫傭」差異,尊重移工宗教信仰、飲食習慣與住宿需求,並依照核准工作內容安排任務,才能避免勞資爭議與違法風險。據了解,卸任立委後,麥玉珍返回台中,仍持續投入新住民與移工權益服務。麥玉珍為越南華人出身,曾任台灣民眾黨不分區立法委員,也是台灣首位出生於越南的立法委員,長期關注新住民、移工與弱勢家庭議題。她也是社團法人台灣新移民協會創會理事長,該協會自2008年成立以來,持續協助新住民融入台灣社會、學習技能並維護權益。麥玉珍指出,《新住民基本法》三讀通過後,政府應持續從生活適應、就業創業、家庭照顧與社會支持等面向,建立更完整的制度保障。她表示,即使卸下公職,仍會持續以民間服務力量,協助新住民、移工家庭與有照顧需求的民眾釐清法規、解決問題,讓更多家庭在合法、安心的制度下獲得支持。麥玉珍也提醒,目前台灣開放12歲以下可以請幫傭,但並未開放越南幫傭!她有接到越南新住民陳情受騙,有心人謊稱可以代辦申請引進越南幫傭,結果根本無法申請,但如果越南人在台灣當看護、廠工辦理轉換看護則是可以的,呼籲政府,都要開放印度移工來台了,為什麼不開放越南幫傭來台?

影/倒垃圾嚇到!南投名間鄉回收車隊員火氣大「桶子丟回給民眾」 鄉長回應:隊員高溫工作失控

【Lai傳媒、記者爆料網/方慕辰/綜合報導】有民眾不滿指出,拿垃圾桶出去倒垃圾的時候,沒想到清潔隊員情緒失控,把垃圾桶丟回給民眾。對此,名間鄉長回應表示,該名隊員因近期天氣炎熱、垃圾量增加,長時間高溫工作下情緒一時失控,才做出不當行為。翻攝自fb網友在臉書社團「南投人聊天室2.0」發文指出,28日下午5點多倒垃圾的時候,回收車隨車人員火氣很大,桶子用丟的,差點砸到人,後來去找他們理論要求道歉,他們就只說有問題就去找鄉長說,看監視器畫面,桶子是用力往下丟,而不是沒接好滑下去。 名間鄉長陳翰立回文指出,針對有鄉親反映,清潔隊員於收運垃圾過程中情緒失控,將垃圾桶丟回給民眾、險些造成危險一事,我們非常重視,很抱歉讓民眾遭遇到這樣的事情。翻攝自fb事件發生第一時間,已請機要秘書前往民眾家中了解狀況,隨後也親自陪同該名隊員前往致歉,隊員本人也已向民眾誠懇道歉,經了解後,該名隊員坦承,因近期天氣炎熱、垃圾量增加,長時間高溫工作下情緒一時失控,才做出不當行為。 但無論原因為何,影響民眾安全的行為都不應發生。該做出的檢討與懲處,一定會秉公處理,也會加強清潔隊員教育訓練與勤務管理,避免類似事件再次發生。 同時,也希望大家能理解基層清潔隊的辛苦。長期高溫、繁重工作與龐大垃圾量,確實讓第一線承受很大壓力。後續也會檢討內部制度,提供更完善的工作環境與裝備,讓基層人員能在更安全、更合理的條件下執勤。維護民眾安全與尊重基層辛勞,兩者都很重要,會持續努力。相關新聞推薦正在載入相關新聞...標籤: 合作媒體賴傳媒

宇航環境公司斥資2千萬美元擴建 強化亨茨維爾國防產能

商傳媒|林昭衡/綜合外電報導美國國防科技業者宇航環境公司(AeroVironment)本週宣布,將投資高達2,020萬美元擴建其位於阿拉巴馬州亨茨維爾(Huntsville)的設施。這項佔地約2萬4千平方英尺的擴張計畫,旨在提高下一代無人機反制飛彈(Next-Generation Counter-Unmanned Aircraft System Missile, NGCM)「Freedom Eagle-1」(FE-1)的低速初始生產(LRIP)數量,並加速其未來全面生產(FRP)。根據《Hville Blast》報導,擴建後的亨茨維爾廠房將成為FE-1系統層級的整合、製造與生產中心,有助於快速生產攔截器,並加速交付時程,以滿足美國陸軍(U.S. Army)及美國一體化作戰司令部(Combatant...

比爾·蓋茲曾「現身」遊戲《DOOM》 微軟獨特行銷推 Windows 95

商傳媒|責任編輯/綜合外電報導為了將當時以生產力工具為主的 Windows 95 作業系統推廣給遊戲玩家,微軟(Microsoft)在 1995 年曾推出一項獨特的行銷活動,竟讓共同創辦人比爾·蓋茲(Bill Gates)「親身」出現在熱門遊戲《DOOM》的宣傳影片中。這支引人注目的宣傳影片,展示了身穿風衣的比爾·蓋茲漫步於《DOOM》遊戲世界的畫面,透過將其形象合成至遊戲資產中,以吸引當時的玩家社群。1995 年,個人電腦遊戲市場正值轉型期,傳統的 DOS...