首頁 要聞 焦點

抗AI攻擊 資安院推4大布局

「AI對抗AI」為策略 資安署長蔡福隆:建立反應快、涵蓋廣、偵測深的國家資安防護體系

資安院長龔化中指出,資安院將以AI對抗AI為核心策略,推動4大工作提升防禦量能。駭客示意圖。(記者Oleksii Pydsosonnii/攝影)
資安院長龔化中指出,資安院將以AI對抗AI為核心策略,推動4大工作提升防禦量能。駭客示意圖。(記者Oleksii Pydsosonnii/攝影)

【記者吳旻洲/台北報導】面對人工智慧(AI)快速發展帶來的新型態資安威脅,國家資通安全研究院長龔化中坦言,當前AI攻擊嚴重,資安院將以AI對抗AI為核心策略,推動AI自動化程式碼檢測與修補、AI滲透測試與實戰演練、AI自動分析全球威脅情資、國家級AI資安攻防沙箱等4大重點工作,提升防禦量能。

AI資安攻擊「像下大雨」

資安院5日舉行媒體交流會。面對AI快速發展,今年8月1日才剛接任資安院的龔化中表示,他剛接任時其實都睡不好,更形容現在的AI資安攻擊「真的像下大雨一樣」,只要防護有一處沒有做好,就會出現「漏水」情況。

 

龔化中說,在AI協助下,攻擊者能在極短時間內自動鎖定大量目標,並持續深入尋找系統漏洞,面對國家級駭客威脅,傳統仰賴人工監控及既定標準作業程序的防禦方式,已不足以因應AI時代的攻擊速度與規模。

面對AI新攻擊樣態,資安署長蔡福隆致詞指出,資安院將以「AI對抗AI」為核心策略,積極推動AI資安技術布局,從威脅情資分析、自主技術研發、產品及供應鏈資安到人才培育等面向同步推進,目標是建構「反應快、涵蓋廣、偵測深」的國家資安防護體系。

4大工作提升AI防護

龔化中強調,資安院未來有4大重點工作,第一為AI自動化程式碼檢測與修補,資安院已與國際AI公司合作,可取得先進、專門用於資安的AI系統,目前已進行前期測試,同時自行建立地端模型,將優先針對政府機關與關鍵基礎設施核心軟體進行原始碼檢測,並提供修補建議,從開發源頭消除弱點。

第二為AI滲透測試與實戰演練,龔化中指出,利用AI模擬攻擊者思維,對重要線上服務與系統進行自動化黑箱滲透測試與紅藍隊攻防演練,持續驗證實戰防禦韌性。

第三是AI自動分析全球威脅情資,龔化中說,資安院正在規劃系統,預計使用大型語言模型即時消化、比對國內外海量威脅情資,快速提升情資精準度,並自動轉化為邊界設備的阻擋規則。

第四為國家級AI資安攻防沙箱,龔化中表示,資安院將打造安全受控的驗證環境,讓政府與產業團隊提前習慣高強度、快節奏的AI攻擊手法,建立應變的防禦肌肉記憶,同時攜手資安產業驗證新技術。

至於4大重點工作推進時程,蔡福隆說明,AI自動化程式碼檢測與修補方面,目前測試4個國外知名AI工具,加上自建地端AI檢測環境,今年底至少會驗證3家政府機關的系統,明年預計擴至一些政府重要機關的核心系統。AI滲透測試與實戰演練方面,預計明年4月政府機關攻防演練,將導入AI滲透測試功能。

龔化中表示,AI自動分析全球威脅情資、國家級AI資安攻防沙箱都已在進行研發,目標明年就會有初版。

此外,資安院指出,由台灣電腦網路危機處理暨協調中心(TWCERT/CC)推動企業建立產品安全事件應變小組(PSIRT),結合軟體物料清單(SBOM)、漏洞管理及應變通報等機制,並參考歐盟「網路韌性法案」(CRA)等國際規範發展趨勢,協助企業完善產品資安治理機制。蔡福隆補充,目標今年輔導30家企業建立PSIRT。◇

★相關閱讀: