當AI防禦遇上AI攻擊,「以子之矛,攻子之盾」正在資安界上演
當AI防禦遇上AI攻擊,「以子之矛,攻子之盾」正在資安界上演
2018.10.31 | IBM

科技可以為善可以作惡,人工智慧(AI)也是,端看人類如何使用它,而在資安世界裡,這場防禦端和攻擊端的AI攻防前哨戰已經開打。

最新AI攻擊手法,插入噪音就能破壞語音辨識系統

IBM Security CTO兼VP Koos Lodewijkx分享,目前至少有三種與AI相關的資安攻擊手段。

第一種是利用AI提高攻擊效率。例如,現在駭客可以透過機器學習,分析社群媒體上的訊息、朋友圈等等,依照這些個人化資訊發起針對性攻擊,提高釣魚攻擊成功率。此外,現在網路上也出現透過機器學習、可以自動辨識圖像的免費軟體XEvil,讓駭客可破解用來防堵自動化攻擊的驗證碼CAPTCHA機制。

第二種則是駭客攻擊AI系統,例如以一種改變系統的方法進行攻擊,簡單來說就是污染AI系統,或是找到AI系統弱點、繞過防禦以進行攻擊。

Lodewijkx舉例,微軟在2016年推出聊天機器人Tay,透過機器學習技術讓他它可在每次的對話中改善回話,但上線24小時後就被「玩壞」,說出種族歧視的言論。不只是聊天機器人,Lodewijkx表示,現在的技術也能做到入侵語音辨識系統,只要在聲音中插入噪音,就能徹底改變翻譯結果,讓機器說出特定語句。

雖然這些看似無傷大雅,但Lodewijkx提醒,AI已經被企業大量用於商業營運中,一旦被駭客知道模型如何訓練和運作,就能藉由破壞訓練模型的數據來操控模型。例如,銀行把AI導入借貸決策系統,藉由分析申請人的收入、年齡、居住地、信用分數等,決定是否該批准借貸,一旦找到方法繞過偵測,就算有很差的信用分數仍可成功貸款。

「我們在產業所使用的機器學習,其中很多的模型仍非常脆弱,」Lodewijkx說,「如果你可以操控訓練模型的數據、輸入值,你就可玩弄這個模型。」

最後一種攻擊手段,駭客著點的不是模型本身,而是用來訓練AI模型背後的數據。Lodewijkx表示,駭客已經可以竊取訓練AI模型背後的數據,以圖像辨識系統為例,正常情況是,給出圖片後,系統可以辨識出人名,而在破解系統後,駭客只要擁有姓名,就能逆向重建出圖片。

AI從三層面防禦駭客攻擊

不只是攻擊端,AI之於資安防禦,也是不可獲缺的角色,像是IBM旗下資安產品幾乎已全面導入AI。

為什麼要用AI防禦?Lodewijkx指出,現在的資料量龐大,來自網路、電腦系統、資料庫等等,隨之而來的是資料、威脅、環境都變得更複雜;在此情況下,卻面臨資安技術人力短缺,IBM調查指出,到2022年,資安領域會有180萬份的資安人力短缺。這也是為什麼需要在資安工具中導入AI,而AI也能提高偵測和反應的速度,降低損失。

Lodewijkx指出,目前最常見的AI資安應用是「預測分析」(predictive analytics),也就是藉由機器學習分析大量數據,從中找出異常。「市場上幾乎每個人都說有將AI導入資安中,就是這個分類。」他說。

Koos Lodewijkx_IBM Security CTO &VP_2018_10_09_蔡仁譯
儘管AI已經被大量用在資安防禦,但IBM Security CTO 兼VP Koos Lodewijkx認為,現階段AI仍須和人類合作,因為AI可以做很多例行工作,但仍無法做到需要創造、調查類的工作。
圖/ 蔡仁譯攝

例如,監控網路流量或使用者行為,找出不尋常的地方,或是觀察人類如何和電腦或手機互動,進而分辨出是真正的人類、還是假裝成人類的惡意軟體。此外,也能找出「假陽性」的威脅警報,降低誤報率。

第二類則是智能強化(Intelligence consolidations),也就是把資安研究工作交給AI。Lodewijkx解釋,IBM教旗下人工智慧Wastson讀懂資安相關的新聞、研究報告、Twitter訊息等等,進而建立知識圖譜(knowledge graph),並找出每個知識間的關聯性。訓練完成後,當他們告訴Watson一個IP位址、網址或檔案,Watson就可以回報該檔案的相關訊息,如和哪種病毒有關、常被哪些駭客組織使用、鎖定哪些產業等等,讓分析師不用再自己去讀大量資料。

第三種則是智能回應(intelligence response),目標在於提高一定時間內的分析效率。Lodewijkx指出,以資安營運中心為例,分析師有58%的時間都是花在重複性工作上。舉例來說,當資安監測系統發出警示,分析師必須比對不同的應用程式、資料庫和系統,確認該警示是否為真,而正因為這些步驟是固定的,很適合自動化。

AI不是資安防禦的完美解方

儘管現在AI已經被大量用於資安產品,但Lodewijkx認為AI並不能解決所有資安問題,「我們距離那時還很遠。 」

Lodewijkx解釋,現階段AI只能針對特定任務,使用場景仍非常狹隘,雖然可以強化防禦,但仍需要和其他防禦方式相輔相成,如更新補丁、保護憑證、防火牆等等。

更重要的是,AI仍需要和人類合作。「我們還沒有進入AI比人類聰明的時代,」Lodewijkx解釋,機器學習模型最擅長的地方是,做人類訓練他們做的事情,這也是為什麼AI可以做很多例行工作,但仍無法做到需要創造、調查類的工作。反過來講,這也意味著AI攻擊也只能做好一件事,當被訓練的攻擊手段不行,AI也無法像人類一樣自己想出別種攻擊方法。

「這其實有點像軍備競賽(arm race),」Lodewijkx說,現在駭客學習AI、取得演算法、雲端計算能力等成本都越來越低,這也讓防禦端的偵測和回應速度必須更快及精準。而這場AI資安攻防的前哨戰,才剛開打。

往下滑看下一篇文章
AI Agent 時代來了!SUPER 8 Studio ORRA 如何讓企業快速招募、治理 AI 團隊?
AI Agent 時代來了!SUPER 8 Studio ORRA 如何讓企業快速招募、治理 AI 團隊?

隨著微軟、Google、AWS 等巨頭紛紛喊出「AI Agent將接管工作流程」,企業營運已正式宣告進入 AI 代理人時代。在可預見的未來,真人員工將與大量 AI Agent 協同工作,而企業也將面臨新的挑戰—如何規模化部署與管理這些 AI Agent。

對企業來說,打造一隻 AI Agent 並不難,但當企業需求的是數十、甚至數百隻 Agent 時,該如何快速招募、有效管理,並確保每位 AI 員工都遵循企業的權限規範與治理機制,成了普遍的落地痛點。對此,SUPER 8 Studio 雲發互動科技創辦人暨執行長陳子龍認為,解方就在於一套兼顧開發效率與治理能力的平台。

從招募一位 AI 員工,到管理一支 AI 團隊

陳子龍觀察,市面上的 AI Agent 開發工具多半要自行寫程式、設計工作流程或串接 API,且缺乏權限管理、流程控管與稽核追蹤等治理機制,導致企業無法大規模部署。

也因此,SUPER 8 Studio 推出能建立企業 AI 員工團隊的平台 – ORRA,使用者不需撰寫程式,只要以自然語言描述需求,例如:我需要一個每天整理競品動態、9 點前發到通訊軟體的 AI 員工,或依照 ORRA 平台引導回答三個問題,也就是 AI 員工的權責範圍、日常工作內容及角色定義,ORRA 就會生成一個已經設定好角色、權限與工作流程的 AI 員工,並於半小時內完成調校與部署,且每位 AI 員工都能在相同的治理框架下運作。

換句話說,ORRA 不是 Agent 開發工具,而是建立企業 AI 團隊的平台。企業需要什麼樣的 AI 人才,ORRA 就能快速打造符合需求的 AI 員工。

#2 AI Agent 時代來了!SUPER 8 Studio ORRA 如何讓企業快速打造、治理
SUPER 8 Studio 推出能建立企業 AI 員工團隊的平台 - ORRA,企業免程式,以自然語言描述需求,生成具治理機制的 AI 員工團隊並快速部署。左起 SUPER 8 Studio 資深產品總監王婕、SUPER 8 Studio 雲發互動科技創辦人暨執行長陳子龍、SUPER 8 Studio 商務長陳之逵
圖/ 數位時代

招募只是開始,AI 員工更需要管理

招募只是第一步。真正決定 AI 員工能否進入企業日常營運的關鍵,在於治理。為此,ORRA 將治理機制納入平台設計,建立一套涵蓋角色定義、權限設定、測試驗證到持續優化的 AI 員工管理五階段。

第一階段是定義角色,如同招募人才前必須先寫好職務說明(Job Description),企業在尋找 AI 隊友前,也必須先清楚界定它的工作內容、責任範圍與目標,再進入招募階段。

通常具備「高頻率、重複性高」、「有明確輸入與輸出」、「可用數據評估品質」及「可以設定清楚權限與邊界」四項特性的工作,最適合作為 AI 員工的第一個應用場景。相反地,涉及財務匯款、人際互動、情感信任,或美感判斷等高風險、難以標準化的工作,則不應完全交由 AI 執行,而應保留 Human in the Loop 機制,由人在關鍵節點負責把關與決策。

第二階段則是設定權限邊界,包括 AI 員工可以存取哪些資料、串接哪些系統、哪些動作必須經過人工核准、產出結果是草稿還是可以直接上線等,避免因權限設定不清而超出職責範圍。

第三階段是進入沙盒(Sandbox)環境測試,AI 員工開發完成後,不能直接進入正式環境,必須先在可控的測試環境裡驗證能力。陳子龍形容,沙盒就像 AI 員工的專屬訓練室,在接觸真實資料與工作流程前,企業可以先觀察它如何完成任務、沒有 AI 幻覺、提示詞注入(Prompt Injection)等風險,再加以調整與修正,確認符合預期後,再讓它進入正式環境。

第四階段則是指派一位員工,擔任正在招募的 AI 員工的直接負責人:就是這位 AI 員工的主管,雖然不必盯著這位 AI 員工的每一個動作,但要檢視其是否達成既定 KPI、何時需要真人介入,以及是否需要調整工作內容,而非放任它自行運作。

#1 AI Agent 時代來了!SUPER 8 Studio ORRA 如何讓企業快速打造、治理
陳子龍表示,招募只是第一步。真正決定 AI 員工能否進入企業日常營運的關鍵,在於治理。
圖/ 數位時代

與管理真人不同的是,AI 員工的每一次任務執行都會留下完整的數位軌跡與數據,以便負責人檢視 AI 員工的運作狀況與執行成果,了解 AI 員工 有沒有出錯或做了超出權限的行為,如果有,也能進一步找出原因再思考解決方法。

最後一個階段,企業還必須像管理員工績效一樣,定期檢視 AI 員工的表現,包括品質、用量、成本、延遲、失敗案例等,若表現未達預期,便透過調整能力、重新訓練,甚至汰換更適合的 AI 員工,持續優化整體運作品質。

只有 1 名員工,卻有一支 AI 團隊:SecureTalk 的營運新模式

「在目前的亞洲市場中,我還沒有看到像 ORRA 一樣,能夠同時兼顧快速招募 AI 員工並能嚴謹治理的平台,」陳子龍強調。

ORRA 的核心價值,不只是讓每個人都能快速招募 AI 員工,更重要的是,將開發與治理整合於同一個平台,讓企業可以快速招募、部署與管理大量 AI 員工,加速建構出一支能被信任、能被管理的 AI 團隊。

新創團隊 SecureTalk 只有一名員工,卻能同時處理產品研發、銷售、行銷、出貨與客服等作業,背後靠的就是這樣一支各司其職的 AI 團隊。

陳子龍分享,ORRA 在正式發表前,曾邀請部份企業試用,SecureTalk 便是最早導入 ORRA 的合作案例之一。該公司的核心產品為 AI 離線語音辨識與翻譯工具,初期在群眾募資平台上架,目前已順利達標並進入出貨階段。在這過程中,該公司運用 SUPER 8 Studio 的 ORRA 平台招募多個不同職責的 AI 員工,例如:專責回答客戶問題的 AI 客服、協助解決客戶使用問題的售後 AI 客服等,與 SecureTalk 創辦人並肩作戰,撐起日常營運作業。

「以前什麼都得自己做,現在,人不必親自處理每一項工作,只要管理 AI 員工、確認任務完成就可以。」陳子龍表示,透過 ORRA,企業能快速建立一支分工明確的 AI 團隊,讓真人員工可以從大量重複、繁瑣卻不得不做的工作中抽身,轉而專注於產品創新、策略思考、與 AI 員工的協作管理,以及真正需要創造力、同理心與判斷力的工作。

#3 AI Agent 時代來了!SUPER 8 Studio ORRA 如何讓企業快速打造、治理
陳子龍表示,AI 時代最值得追求的方向,就是人擁有更多時間與心力投入對企業、社會與未來做有價值的事情,這正是 ORRA 誕生的初衷。左起 SUPER 8 Studio 商務長陳之逵、SUPER 8 Studio 雲發互動科技創辦人暨執行長陳子龍、SUPER 8 Studio 資深產品總監王婕
圖/ 數位時代

這不僅是他希望 ORRA 能為企業帶來的價值,也是 SUPER 8 Studio 提出的品牌使命—Infinite Power for Infinite Good。陳子龍表示,當 AI 能無限放大每個人的能力,人就有更多時間與心力投入對企業、社會與未來更有價值的事情,這正是 ORRA 誕生的初衷,也是 AI 時代最值得追求的方向。 了解更多 https://no8.io/zh-tw/

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
台達電全解讀
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓