一句話總結:數位發展部資安署嚴正警告,具備自主執行能力的AI代理工具,如廣受關注的「OpenClaw龍蝦」,雖能大幅提升效率,但因其高系統權限與24小時運作特性,若缺乏完善的資安防護,將極易成為駭客入侵個人主機與企業網路的破口,導致機敏資訊外洩與財產損失。
核心要點
- AI代理潛藏系統性資安風險:AI代理的資安威脅並非單一漏洞問題,而是涉及架構層面的系統性風險。例如,近期揭露並已於 2026 年 1 月 29 日修補的 ClawJacked 漏洞(CVE-2026-25253),便顯示攻擊者僅需誘導使用者瀏覽惡意網頁,即可對AI代理的管理員權限進行暴力破解,突破防線。
- 惡意指令藏匿外部網頁:當AI代理瀏覽外部網頁或讀取社群留言時,若內容中暗藏攻擊者預埋的惡意指令,AI代理有可能在使用者不知情下執行刪除檔案或竄改系統設定等高風險操作,造成難以預期的破壞。
- 第三方技能包淪為惡意程式載體:網路上開放平台供使用者分享AI代理的「技能」(Skill)擴充套件,攻擊者可藉此將惡意行為指令偽裝成正常功能上架,一旦安裝,恐使系統被植入後門或惡意軟體,嚴重危害資安。
- 長時間運作導致安全守則「失憶」:AI代理在長時間運作後,為騰出記憶空間會自動壓縮早期內容。這個過程中,原本設定好的安全規則與權限設置可能被刪減,導致AI代理逐漸「忘記」哪些事不該做,最終產生失控行為。
- 環境隔離是首要防護策略:為有效管控風險,資安署強調應避免將AI代理安裝於存放機密資料或日常作業的環境,務必將其部署在全新、已格式化的獨立電腦、專屬虛擬機或容器中,築起第一道防線。
- 外部帳號權限最小化並結合人工審核:導入AI代理時,應為其註冊專屬獨立帳號,避免使用個人日常帳號。針對高風險操作,如存取憑證或執行系統指令,必須強制啟用人工審核機制,每次執行前皆須由人員手動確認。
- 嚴格審查技能套件並將安全守則寫入核心記憶:在安裝任何第三方技能擴充套件前,務必對其程式碼進行完整的安全掃描。同時,應定期審閱並將重要的安全限制,直接寫入AI代理的「核心記憶檔案」(如OpenClaw的MEMORY.md)中,確保每次運作都能強制載入防護設定。
一句話結論
儘管AI代理技術能帶來顯著的創新效益,數位發展部資安署仍呼籲,各界在評估與導入此類工具時,務必在「環境隔離」與「人工審核」的雙重前提下進行測試與應用,才能在享受數位便利的同時,確保資訊安全滴水不漏。




