
為對抗日益精密的AI網路攻擊,Anthropic等科技公司組成Project Glasswing聯盟,運用未發表AI模型強化關鍵基礎設施防護,偵測出數千個陳年漏洞;然而最新基準測試顯示,大型語言模型在防禦任務上仍遠不如攻擊,凸顯AI防禦能力仍需大幅提升,各組織需加快部署並檢視法規,以因應這場沒有終點的網路安全競賽。
隨著人工智慧(AI)技術的快速發展,網路安全領域正進入「以火攻火」的新紀元。資安界正積極部署先進AI能力,以應對日益複雜且自動化的AI驅動型網路攻擊,特別是針對醫療保健、金融服務等關鍵基礎設施的威脅。
由Anthropic等頂尖科技與網路安全供應商組成的Project Glasswing聯盟,正運用Anthropic未發表的Mythos Preview AI模型,為防禦性網路安全提供前沿AI解決方案。此舉旨在搶在惡意行為者利用類似AI能力發動攻擊之前,強化對第一方與開源軟體的防護。據Anthropic指出,Mythos Preview模型已成功偵測到數千個關鍵且此前未知的安全漏洞,甚至包括潛藏數十年的作業系統與網路瀏覽器缺陷,目前該模型正以嚴格控管方式,部署至特定組織以保護全球重要的基礎軟體。
然而,AI在防禦端的實際成效仍面臨挑戰。Simbian Research Lab今日發布的網路防禦基準測試顯示,領先的大型語言模型(LLM)雖然擅長攻擊利用,但在自主偵測複雜攻擊鏈方面卻表現不佳,沒有任何受測模型達到及格分數。研究發現,防禦性AI任務在結構上比攻擊性任務更為艱難,因為防禦端需在嘈雜且不完整的證據中進行推論,且無法得知惡意事件的總數。儘管Anthropic旗下的Claude Opus 4.6在11個受測模型中表現最佳,其對MITRE攻擊策略的平均偵測率僅達46%,在「資源開發」方面最高達63%,但在「收集」類別則驟降至25%。相較於Google Gemini 3 Flash,Claude Opus 4.6的偵測旗標數是其三倍,但單次調查成本卻高出約100倍。包括GPT-5和Gemini 3.1 Pro在內的中價位模型,偵測率則僅約2%。研究人員強調,大型語言模型的原始推理能力只是安全解決方案的其中一環,要達到企業級精準度,模型仍需搭配提供組織背景、確定性檢索和結構化調查循環的「框架」(harness)。
事實上,AI已成為網路攻擊的利器。Anthropic曾報告首次無須大量人工干預的完全自動化網路攻擊,其鎖定科技公司、金融機構、製造業和政府機構,展現了多模態AI與自主代理AI結合,能獨立執行80%至90%的戰術操作,涵蓋偵察、漏洞發現、利用、橫向移動和資料外洩。《美國國家法律評論》指出,這類多模態AI攻擊已導致生物識別身分驗證(醫療保健和金融服務常用多重認證方式)的詐騙日益增加,透過深度偽造技術合成語音、臉部和行為數據。此外,美國聯邦調查局(FBI)統計,2025年有2.2萬起與AI相關的投訴,導致近9億美元的損失。2026年4月23日,美國科學和技術政策辦公室也已向行政部門主管發出備忘錄,警告外國實體正透過「工業規模的蓄意行動」攻擊美國前沿AI系統。
面對日益嚴峻的AI驅動威脅,組織應重新評估網路安全治理模型和資訊風險框架,以確保合規並有效應對衝擊。諸如健康保險便利和責任法案(HIPAA)、金融服務法現代化法案(GLBA)、健康資訊科技經濟及醫療衛生法案(HITECH Act)等現行法規,普遍要求組織須合理應對預期中的網路威脅。美國國家標準暨技術研究院(NIST)的網路安全框架2.0及AI風險管理框架,以及開放全球應用程式安全專案(OWASP)的Agentic AI和LLM Top 10框架等,都值得組織借鑒。企業領導層必須認知到,網路安全這場沒有終點的競賽已經開跑,積極導入AI防禦能力、更新風險框架並與具備資安意識的合作夥伴攜手,才能更好地應對AI威脅帶來的風險。

《圖說》台中市北區中清路、太原路口左轉車道設置彩色標線,導引左轉車流提前確認行駛路徑。 〔民眾網諸葛志一臺中報導〕台中市北區中清路、太原路口標線「變色」了!交通局為改善該路口左轉動線複雜、太過燒腦,易讓駕駛人產生辨識疑慮,畫設左彎車道彩色導引標線,透過視覺色彩引導協助駕駛人提前確認行駛路徑,有效解決「切錯車道」或「猶豫變道」安全隱憂,提升整體通行效率。 交通局長葉昭甫表示,該路口為台中市區重要幹道,車流量大,路口幾何形狀與車道配置特殊,左轉車輛在通過路口時,常易產生猶豫或偏離車道的情況。經實地審視車流順暢度與安全性,優化左彎車道,特別畫設彩色標線,提供清晰視覺指引,改善路口交織衝突,能減少擦撞風險,優化車流順暢。 交通局表示,路口是不同方向車流交會最頻繁的區域,尤其在尖峰時段更易形成交織情況;目前除了運用紅綠燈管制車流,運用彩色標線等交通工程手段,讓駕駛人「看得懂、走得對」,從道路環境降低可能發生的風險。 交通局也特別提醒,請用路人行經中清路一段與太原路口時,應留意路面色彩引導,依序駛入正確車道並遵循號誌行駛。未來市府將持續檢視全市各路段,以「安全、清楚、順暢」為目標,打造更友善的交通路網。
商傳媒|方承業/綜合外電報導 中國人工智慧新創月之暗面正積極推動旗下 AI 模型 Kimi K3 進軍美國市場,並正與微軟、亞馬遜、Google 等科技巨擘洽談營收分潤協議。此舉有望將月之暗面的 Kimi K3 導入美國主要雲端平台,例如 Microsoft Azure、AWS 和 Google Cloud。 據《International Business Times》報導,月之暗面計畫從透過上述平台提供的 K3 相關服務中,爭取高達三成的營收分潤。若這些協商最終達成,這將是中國 AI 開發商與美國領先雲端供應商之間的首批重大營收分潤協議。目前談判仍處於初期階段,尚待解決的議題包括確切的分潤比例、資料存取權限以及 Token(一種用於 AI 模型處理和生成文本的計量單位)使用量的審計機制等。月之暗面提出的三成營收分潤,與其對其他大型客戶採用開放權重模型的協商條款一致。 Kimi K3 自今年 7 月發布以來已引起國際關注。該模型擁有 2.8 兆個參數(parameters,指 AI 模型內部用於處理資訊和生成回應的連接點或變數數量),在獨立評估中展現出與 OpenAI 的 GPT-5.5 及 Anthropic 的 Claude Opus 4.8 相當的競爭力,尤其在處理複雜、多步驟的任務上表現突出。由於 Kimi K3 的龐大規模需要大量的運算資源,雲端部署對其市場推廣至關重要。 月之暗面由 AI 研究員楊植麟於 2023 年創立。該公司今年 5 月已募資逾 20 億美元,目前正準備在香港進行潛在的首次公開發行(IPO)。阿里巴巴是月之暗面的投資方之一,同時也正為自身的 AI 模型尋求類似的營收分潤協議。今年 7 月,中軟國際有限公司也揭露了與月之暗面的合作協議。 儘管月之暗面積極拓展海外市場,美國對其仍存有資安疑慮。美國財政部長史考特·貝森特上個月表示,月之暗面可能會被列入美國貿易黑名單。美國官員曾指控月之暗面不當使用了 Anthropic 的 Fable 模型,並非法取得輝達晶片用於 Kimi K3 的開發。對此,月之暗面已駁斥了模型性能源自「蒸餾」技術的說法,強調其性能提升是來自對其架構的原始改進。
圖:參與全民COS祈福活動之COSER。(圖/基隆市文化觀光局提供) 【記者張嘉誠/綜合報導】 位於基隆港畔的「隆Like平安」主題品牌快閃站日前盛大登場。8/26日自下午 4 時開放以來,吸引逾萬名市民與全台遊客走訪漫遊。大家散步在國門廣場、微風東岸前廣場和郵輪廣場串聯起的港灣廊道上,吹著海風體驗品牌試吃試喝與手作祈福,感受中元祭的文化氛圍。 圖:民眾排隊加入加入品牌官方社群送麥茶及麥根沙士。(圖/基隆市文化觀光局提供) 活動期間,三大主題專區區吸引許多人潮停留。從活動開始,各品牌攤位陸續迎來民眾排隊體驗,各大知名品牌互動專區深受歡迎,民眾踴躍參與試吃試喝與現場遊戲,增添了熱鬧的節慶氣息。此外,集章轉扭蛋活動也有很多民眾參與,完成任務後陸續到服務台參加扭蛋抽獎,限量的「平安香氛束口袋 DIY」也快速額滿,獲得熱烈回響。 圖:小朋友開心獲得專屬平安香氛束口袋。(圖/基隆市文化觀光局提供) 現場另一焦點「全民 COS 祈福活動」,則展現了傳統民俗與當代文化溫和對話的可能。人氣 COSER 米浮、璐奇與頹頹分別穿自在地特色及傳統祭儀文化意象延伸出的「基隆海港深藍、慶典火燄紅、祥雲翡翠綠」等3色為主題色系服飾現身,揭曉先前引人好奇的動漫角色,COSER 們用精緻的服儀與專業表現呈現角色魅力,吸引許多民眾拍照留念;不少穿著同色系衣服的民眾也到服務台登記領取祈福扭蛋,讓傳統祈福活動多了些世代互動的新意。 圖:民眾排隊體驗益富接力棒挑戰。(圖/基隆市文化觀光局提供) 現場參與的民眾表示,今年的快閃站規劃多元,來到港邊除了能觀賞精彩的放水燈遊行,還能透過各種品牌互動感受接地氣的在地氛圍,整體體驗相當充實溫馨。基隆市文化觀光局也感謝大家的共襄盛舉,這次快閃站透過品牌連結與文化創新,成功拉近了傳統民俗與大眾日常生活的距離;同時也邀請民眾參與8月27日晚間7時於主普壇進行的普度儀式,將會準備各式祭品供奉四方孤魂,晚間11時則進行「送孤」,透過跳鍾馗等傳統儀式,也為農曆七月的重要科儀畫下句點。歡迎一同感受傳統傳承與創新,讓百年鷄籠中元祭的文化底蘊與祝福持續延續下去。