以AI對抗AI:重新定義國家資防線
資安院院長龔化中上任兩個月後,於10月5日首度公開「國家資安防護2.0」藍圖。面對AI加速攻擊規模與自動化程度,傳統人工監控已難以為繼。龔化中形容當前情勢如「七、八級大颱風」,強調必須將AI納入防禦體系,從軟體開發源頭到攻防演練,建立能跟上攻擊速度的防護機制。數位發展部資通安全署署長蔡福隆亦指出,AI讓情勢變得「又快、又廣、又深」,新架構旨在整合既有能力並加入AI技術,拉高整體防禦縱深。
明年4月AI紅隊登場:四項重點工作解析
新藍圖聚焦四項技術工作:一是利用AI進行程式碼檢測與修補,將防禦前移至開發階段;二是最受矚目的AI滲透測試,預計明年4月至10月針對政府部門進行紅藍隊攻防演練,模擬AI攻擊者思維;三是建立全自動AI情資分析系統,縮短從發現威脅到執行阻擋規則的時間;四是打造國家級AI資安攻防沙箱,讓政府與產業在受控環境中預演高強度AI攻擊。這些措施由前瞻研究中心提供技術底盤,採取「第一年建立、後四年擴大」策略,最終目標是實現全天候自主防護。