數發部長林宜敬出席政府委外資服廠商資安聯合稽核成果記者會,提到AI代理引發的資安問題。資料照
澳洲日前發生全球首例 OpenAI 代理程式自主繞過防火牆入侵政府系統的資安事件,國際間對 AI 巨頭產品失控的疑慮逐漸升溫。數位發展部部長林宜敬今(9/30)日受訪表示,AI 技術變化日新月異,傳統立法或制定安全指引的速度已難以追上攻擊演進。
數發部現階段的核心策略是「以 AI 對抗 AI」,正積極與美國幾家AI 業者包括 Anthropic、OpenAI、Google 及 Microsoft 等四家合作,盡快取得先進AI模型,並掃描台灣的關鍵基礎設施,以修補潛在漏洞。
數發部資安署今天舉行記者會,說明政府委外資服廠商資安聯合稽核推動成果。林宜敬會後接受媒體提問,他指出,之前 Anthropic 發表 Mythos 模型時,該公司發現 Mythos 的資安能力非常強,可以掃描各種軟體並發現漏洞,甚至把這些漏洞串聯起來做成所謂的 Kill Chain(攻擊鏈),此事當時引發很大震撼,但 Anthropic 啟動了「Project Glasswing」;意思就是:「讓好人的一方盡快取得工具去掃描自己的系統,趕快把漏洞找到並修補起來」;之後才把這種 Frontier AI(前沿AI模型)公布給全世界,讓駭客也能取得使用。
他強調,這是世界各國或民間產業對抗 AI 資安威脅,最基本的解決辦法。林宜敬透露,數發部資安署和資安院,正積極與美國幾家 AI 大廠合作,盡快取得這些先進 AI 模型,來掃描台灣的關鍵基礎設施系統,希望盡快把漏洞找到並堵起來。
媒體關注,數發部是否會針對 AI 代理的自主行為能力,發布台灣版的權限控管安全指引?對此,林宜敬則強調,AI Agent 問世距今僅6個月,若靠立法或是制定指引,速度可能都跟不上 AI 的變化!
他重申,資安和打詐一樣,就是好人與壞人之間不斷的攻防。數發部作為好人的一方,就是不斷把各種漏洞給堵住;但壞人一定會尋找新的漏洞、從沒想到的地方進行攻擊。因此,好人方的反應速度一定要更快;數發部「該做的法律規範都會去做」。
另針對國內產官學界引頸期盼的 AI 建設,林宜敬表示,數發部推動的 AI 算力池 BOO(Build-Own-Operate)民間興建營運案進展順利,目前已有兩家業者(亞灣超算、技算力科技)通過審查,近期將簽約,第二階段還在收件與審查階段,一切朝既定方向進行。
在算力部分,他強調,第一階段預計導入約1萬片的 NVIDIA B300 等級 GPU;目標是希望在一年內能夠達到2萬片水準。