資安院推4大重點工作強化防禦 加速運用AI對抗AI
人工智慧(AI)快速發展,全球資安威脅態勢持續演變,國家資通安全研究院院長龔化中今天表示,以AI對抗AI為核心策略,推動AI自動化程式碼檢測與修補、AI滲透測試與實戰演練、AI自動分析全球威脅情資、國家級AI資安攻防沙箱等4大重點工作,提升整體資安防禦量能。

國家資通安全研究院5日舉行媒體交流會,資安署署長蔡福隆(前排左2)、資安院院長龔化中(前排右2)說明推動AI資安技術布局。中央社記者趙敏雅攝 115年10月5日
(中央社記者 趙敏雅 台北5日電)人工智慧(AI)快速發展,全球資安威脅態勢持續演變,國家資通安全研究院院長龔化中今天表示,以AI對抗AI為核心策略,推動AI自動化程式碼檢測與修補、AI滲透測試與實戰演練、AI自動分析全球威脅情資、國家級AI資安攻防沙箱等4大重點工作,提升整體資安防禦量能。
資安院今天舉行媒體交流會。資安署署長蔡福隆致詞表示,面對AI新攻擊樣態,資安院積極推動AI資安技術布局,從威脅情資分析、自主技術研發、產品及供應鏈資安到人才培育等面向同步推進,目標是建構「反應快、涵蓋廣、偵測深」的國家資安防護體系。
龔化中表示,他自8月接任資安院院長,著重整合實戰、研發與AI等3大戰力,透過實戰經驗定義研發方向,將研發成果導入實戰防禦,也就是利用AI重新打造更強的防護罩。他坦言,「AI攻擊事實上滿嚴重」,並形容就像下大雨一樣,若有未做好防禦之處,就會出現「漏水」情況。
龔化中說明,資安院共有4大重點工作,第1為AI自動化程式碼檢測與修補,資安院已與國際AI公司合作,可取得先進、專門用於資安的AI系統,目前已進行前期測試,同時自行建立地端模型,將優先針對政府機關與關鍵基礎設施核心軟體進行原始碼檢測,並提供修補建議,從開發源頭消除弱點。
龔化中指出,第2為AI滲透測試與實戰演練,利用AI模擬攻擊者思維,對重要線上服務與系統進行自動化黑箱滲透測試與紅藍隊攻防演練,持續驗證實戰防禦韌性。第3為AI自動分析全球威脅情資,資安院正在規劃系統,預計使用大型語言模型即時消化、比對國內外海量威脅情資,快速提升情資精準度,並自動轉化為邊界設備的阻擋規則。
龔化中表示,第4為國家級AI資安攻防沙箱,將打造安全受控的驗證環境,讓政府與產業團隊提前習慣高強度、快節奏的AI攻擊手法,建立應變的防禦肌肉記憶,同時攜手資安產業驗證新技術。
至於4大重點工作推進時程,蔡福隆說明,AI自動化程式碼檢測與修補方面,目前測試4個國外知名AI工具,加上自建地端AI檢測環境,今年底至少會驗證3家政府機關的系統,明年預計擴至一些政府重要機關的核心系統。AI滲透測試與實戰演練方面,預計明年4月政府機關攻防演練將導入AI滲透測試功能。
龔化中表示,AI自動分析全球威脅情資、國家級AI資安攻防沙箱都已在進行研發,目標明年就會有初版出爐。
此外,資安院指出,由台灣電腦網路危機處理暨協調中心(TWCERT/CC)推動企業建立產品安全事件應變小組(PSIRT),結合軟體物料清單(SBOM)、漏洞管理及應變通報等機制,並參考歐盟「網路韌性法案」(CRA)等國際規範發展趨勢,協助企業完善產品資安治理機制。蔡福隆補充,目標今年輔導30家企業建立PSIRT。
資安院表示,將持續透過自主技術研發、實務驗證及規模部署,逐步建構更快速、更全面且更深入的國家資安防護體系,強化政府、關鍵基礎設施及整體數位環境的資安韌性。(編輯:林家嫻)1151005
資安院推4大重點工作強化防禦 加速運用AI對抗AI 2026/10/05 14:06
日媒:日本擬研發與導入自駕船 運送部隊與彈藥 2026/10/05 14:00
當警犬遇見機器狗新同事 中國網友熱烈轉傳 2026/10/05 13:27
選擇與事實站在一起,您的每一份贊助,都是守護新聞自由的力量
下載中央社「一手新聞」APP,即時掌握最新消息
本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。