超過百家科技、資安、銀行與保險業者,包括OpenAI、Anthropic、微軟、Google、亞馬遜在內,27日共同發表一封公開信,呼籲全球即刻加強網路防禦。信中明確警告:由AI驅動的網路攻擊將在數個月內變得更加普遍,而防禦方做好準備的時間,已經所剩無幾。
AI攻擊不是未來式,是幾個月內的事
這封公開信點名幾個高風險資產:醫院、供水處理廠,以及承載網路流量的關鍵基礎設施。這些系統一旦遭駭,影響的不是資料外洩,而是真實世界的人身安全與民生運作。有趣的是,連署名單涵蓋的不只是科技公司,還有一票金融與保險業者——他們通常是最保守、最不輕易表態的族群。這群人同時跳出來,背後代表的訊號再清楚不過:風險已經具體到保險公司開始精算理賠機率了。
公開信主張,維持現狀的資安作為根本無以為繼。那些長年存在的漏洞、過度浮濫的權限、薄弱的身分驗證機制——說真的,這些問題沒有AI加持,駭客本來就天天在打。現在有了AI,攻擊者可以自動化掃描、智慧化繞過偵測,速度與規模完全不在同一個量級。
防禦方缺人、缺錢、缺工具
信中指出一個殘酷現實:具備網路防禦能力的AI模型,其實有能力將專業技能交到沒有資安人才、也負擔不起相關資源的團隊手上。但問題是,這些工具目前並沒有真正送到最需要的人手中——尤其是過去長期被忽略的關鍵基礎設施,他們的安全團隊需要大量工具和資源,卻往往是預算最少、人力最吃緊的一群。
公開信提出具體訴求:各家組織應將網路防禦列為管理層「當下」的優先要務,修復高風險弱點,並提高對AI生成程式碼的審查標準。科技公司和資安公司則應以現行模型的能力測試自家產品,把防禦工具主動送到關鍵基礎設施業者手上,同時分享威脅情資和應對劇本。
政府角色被點名,白宮沉默但不意外
政府是這封公開信點名的關鍵角色。參與連署的多為美國公司,白宮及網路安全暨基礎設施安全局(CISA)目前並未發表評論。不過,相關部門早已意識到攻擊方正運用AI強化威脅能力,也開始在政策和實際措施上著墨。換個角度想,政府不立刻表態,某種程度上也反映出這個議題的複雜程度——要規範AI,又要保護創新,還不能讓國家安全出現漏洞,這條線確實不好畫。
信中最核心的一句話是:沒有任何一方能獨力消化AI驅動的網路威脅。這不是某家公司的產品問題,也不是某個國家的政策問題,而是整個數位社會的共同脆弱點。
編輯觀點:這封公開信最值得注意的,不是它提出了什麼新洞見,而是「誰」站出來說了這些話。OpenAI、Google、微軟在AI軍備競賽中打得火熱,卻在防禦議題上並肩發聲——這背後有個很實際的算計:如果AI攻擊失控,首當其衝的就是他們親手打造的基礎模型。被濫用、被入侵、被拿來發動大規模攻擊,這些場景對商業模式和品牌信譽都是毀滅性的。說白了,這不是什麼公益關懷,是集體自保。但對一般人來說,這反而是最值得信賴的動機——因為利益一致。
台灣視角:全球科技核心的脆弱一面
就台灣而言,處境更加複雜。我們是全球科技產業的核心,AI浪潮讓台灣的戰略價值被全世界看見。但同一時間,中國對台灣的威脅日益加劇,台灣受到的攻擊數量持續上升,涵蓋各種攻擊類型——從一般駭客行為到有組織的國家級滲透,幾乎沒停過。
公開信中提到醫院、水廠、網路基礎設施,台灣的這些系統有多少已經做好準備?坦白說,沒有人敢給出肯定答案。關鍵基礎設施的防禦升級需要經費、需要人力、更需要管理層的決心——而這三樣東西,在資源排擠效應下,往往被排到很後面。
這不是IT部門的事,是經營者的決策問題。公開信把網路防禦列為「管理層當下的優先要務」,這句話特別值得台灣企業的執行長們多看幾眼。
話說回來,AI防禦工事不可能一天蓋完,但有幾件事現在就可以做:清查高風險漏洞、檢視權限設定、導入基礎的AI輔助防禦工具。不需要等到完美方案出現,先讓自己不是最軟的那一塊。
你的公司或你關注的機構,準備好了嗎?這不是恐嚇,這是公開信裡寫的:「數個月內」——時鐘已經在走了。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
AI驅動的網路攻擊跟傳統駭客攻擊有什麼不同?
最大差異在於速度和規模。AI可以自動化掃描漏洞、智慧化繞過偵測系統,攻擊速度是傳統手法的數十倍,且能同時鎖定多個目標進行精準打擊,防禦方幾乎來不及反應。
一般企業現在最該優先做哪一項防禦措施?
先從修補高風險漏洞和強化身分驗證機制開始。公開信特別點出,很多弱點不需要AI就能被利用,把這些基本防線補起來,效果比導入昂貴的新系統更直接。
台灣的關鍵基礎設施防禦力夠嗎?
目前缺乏公開的第三方驗證報告,但從台灣長期承受高強度網路攻擊的經驗來看,壓力測試從未間斷。重點是資源是否足夠分配到第一線防禦團隊,這比技術本身更關鍵。
一般民眾會受到AI網路攻擊的影響嗎?
會。一旦醫院、供水或電力系統遭攻擊,民生服務可能中斷。此外,個資外洩、詐騙手法也會因AI而變得更難辨識,民眾的警覺性需要同步提升。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。





