國家資通安全研究院積極推動AI資安技術布局,並以「AI對抗AI」為核心策略,從威脅情資分析、自主技術研發、產品及供應鏈資安到人才培育等面向同步推進,建構「反應快、涵蓋廣、偵測深」的國家資安防護體系,持續提升我國整體資安防禦量能與數位韌性。
資安院院長龔化中表示,AI技術正加速重塑全球資安攻防環境,過去需耗費較長時間準備的複雜攻擊,如今可透過AI快速鎖定大量目標,並持續深入探測系統漏洞。面對攻擊手法日益自動化、規模化及複雜化,傳統仰賴人工監控及既定SOP的防禦模式已面臨挑戰,亟需導入AI技術,提升威脅識別、分析及應變能力。
在AI資安技術發展方面,資安院積極發展代理式AI(Agentic AI)資安威脅分析技術,整合誘捕系統、網路封包、惡意郵件及ISAC、SOC等多元資安情資,運用AI自主分析與關聯推理能力,加速掌握攻擊脈絡、辨識潛藏威脅及研判威脅趨勢,強化跨域聯防效能。
同時,資安院規劃建構「自動化漏洞挖掘」及「智慧化攻防演練」兩大平台,透過AI提升漏洞發現、攻防驗證、風險評估及安全治理能力,推動資安防禦由事件發生後的被動應變,逐步向漏洞識別、風險預防及主動驗證前移,建立可自主掌握並持續演進的AI資安關鍵技術。
在產品及供應鏈資安方面,資安院持續推動「產品資安升級行動」,透過漏洞獵捕機制協助國內軟體業者及早發現並修補產品漏洞;另由TWCERT/CC推動企業建立產品安全事件應變小組(PSIRT),結合軟體物料清單(SBOM)、漏洞管理及應變通報等機制,並參考歐盟《網路韌性法案》(CRA)等國際規範發展趨勢,協助企業完善產品資安治理機制,提升產業供應鏈整體資安韌性及國際競爭力。
資安院表示,面對AI時代快速演進的資安威脅,未來將持續聚焦「AI × 資安 × 國家韌性」,透過自主技術研發、實務驗證及規模部署,深化威脅情資分析、產品與供應鏈資安及人才培育等工作,逐步建構更快速、更全面且更深入的國家資安防護體系,強化政府、關鍵基礎設施及整體數位環境之資安韌性,打造安全、可信賴的數位台灣。
※ 本文經「鉅亨網」授權轉載,原文出處