「AI港口鑰」MCP被駭恐GG!AI代理催生一拖拉庫的機器身分是什麼?怎麼管?
「AI港口鑰」MCP被駭恐GG!AI代理催生一拖拉庫的機器身分是什麼?怎麼管?

平時登入信箱、使用社群軟體,都需要一組帳號密碼來驗證人類身分;另一方面,機器身分(Machine Identity)指的則是讓電腦、伺服器、應用程式或智慧裝置等「非人類」的東西,在網路上被辨識和授權的方式,通常會透過憑證、金鑰或加密技術,給予機器用的數位身分證和權限卡,以證明機器是誰、能做什麼。

管理這些非人類的機器身分,正成為AI時代重要的資安課題。

舉例來說,連接網路的門鎖,只有經過驗證的手機應用程式可以開門,這時門鎖和手機都需要有機器身分來彼此確認,避免陌生裝置控制門鎖。以AI的應用來說,不管AI是要串接程式或調取資料,都需要各種機器身分對接。

以色列資訊安全廠商CyberArk專注於企業級身分安全管理,北亞區技術部總監莊龍源表示,駭客拿到機器身分,就好像一個跳板,「跳到公司組織更內部的東西,中間的防火牆完全沒辦法防它。」

CyberArk在最新發布的《2025年身分安全概覽》調查發現,組織中每1個人平均會對應到82種機器身分。換句話說,假設1家公司有200位員工,就會有逾16,000個需要管理的機器身分,CyberArk並預估今年數量的增長率會再翻倍。數量愈多,就愈讓企業曝於資安危險之中。

MCP牽一髮動全身,常換憑證為上策

莊龍源便指出,機器身分前所未見的增長速度,與大量AI應用有關,像是AI代理(AI Agent)本身就是機器人身分。

「AI Agent要連線到企業存儲(資料)的時候,還是要給它一個身分,那就是機器身分,」莊龍源說明,從資安的角度,人類和機器身分應該切分管理,「切得愈細,就愈能分析身分存儲量跟風險,才可以分析和管理。」

特別是當AI代理演進到多個代理協作的工作流程,改變了過去機器之間1對1的API憑證核對方式,改以模型上下文協定(Model Context Protocol,MCP)管理大量應用程式,統一內部和遠端的資料調取。

雖然作業更簡便,莊龍源提醒MCP就像是將多個銀行帳戶設定同一組密碼,會增加企業資安風險,「如果同一個憑證在很多機器上面都有,其中一個機器被入侵,就等於所有都可以連通了,危險就是在這裡。」

莊龍源表示,許多企業為了快速和便捷地導入AI,忽視了AI代理的身分安全問題,「駭客拿到憑證,可能慢慢修改AI應用,有一天你發現要修補的時候就很難了。」因此,他認為MCP應該也要配合憑證管理措施,設定好一段時間固定更換憑證,「憑證的有效日期愈短愈安全,如果駭客拿到密碼,很快就過期、沒有用了。」

CyberArk
CyberArk指出,AI遍布、身分繁雜和機器使用提升,都重塑了鞏固網路安全信任的形式。
圖/ CyberArk

也有AI駭客,提防應用層資安漏洞

除了要留心機器身分的安全,莊龍源提醒企業內部許多AI應用,都可能潛藏資安風險,像是AI工具對網管人員或是資安部門來說,很難全盤控制,「開發者拿著公司的數據,用一些外部AI工具來做分析,這時候可能造成一些資料外傳的風險。」

另一方面,駭客也有AI工具助力自動化攻擊,例如可以輕易由機器生成客製化的釣魚信件,「你可以想像AI工具其實是很中立的,公司員工的出發點是為了效率、方便而使用AI,對駭客來講AI工具也一模一樣,只是他想去攻擊、去撈東西、去破壞。」莊龍源說。

因此,面對新型態的資安威脅,莊龍源認為,有別於過去聚焦在基礎建設、網路和系統,企業在軟體開發(Dev)、安全(Sec)和營運(Ops)的整體「DevSecOps」流程上,都要納入資安管理,特別是許多資安漏洞會出現在應用層面上,「一般開發者就是以商業導向,希望把App做到滿足市場流程,或是工作上需要的形式,資安的部分先不處理,後面出事再回去做,就造成很大的困難。」

責任編輯:謝宗穎

關鍵字: #隱私與資安 #AI
往下滑看下一篇文章
東海大學掀起AI教育新浪潮:學會創新,才是AI時代下的唯一底牌!
東海大學掀起AI教育新浪潮:學會創新,才是AI時代下的唯一底牌!

綠樹成蔭、建築優美,濃厚的人文氣息是東海大學最鮮明的形象標記。以博雅教育為底蘊、歷史悠久的東海大學,以未曾間斷的步伐與時俱進,在AI時代來臨前已積極布局,在大渡山學會及校友們強力支持下全力發展AI,不只齊備了全台大學中最頂規的「AI配備實力」,更結合既有優勢,樹立「以人文思考引領 AI 趨勢」的新典範。

七十年前的創校之初,東海便已揭櫫「開創將是我們的格言」。這句七十年前的宣言,成為今日東海大學在面對AI挑戰下的最佳註腳。由大渡山-東海AI中心所掀起的新AI教育思維,做為東海大學的核心戰略,正是用「創新」來定義未來,大學教育不再僅止於傳統知識的傳遞「Learn to Know」,而是在AI時代下,將全面轉向為以人為本的價值創造「Learn to Innovate」。

圖二.JPG
東海大學張嘉修副校長,帶領學生一同實踐AI教育學程。
圖/ 數位時代

AI 是引擎是油門,人文素養更是掌舵的方向盤

「AI是油門與加速器,但人文素養是方向盤和煞車。」東海大學圖資長兼資訊工程學終身特聘教授楊朝棟表示,從各院系課程設計到光點實驗班,東海全面導入AI技術學習與應用,「AI能協助你快速到達目的地。但在拚快的過程中,車的方向要開往哪裡?這需要具備同理心、專業力與倫理判斷。唯有人文,才能決定創新的方向和溫度。」

硬體方面,東海超強「校友力」是堅實後盾。在校友的支持下,校內資源已建置極高規格的「玉釵 AI PC與NB 教室」等五百台具AI高階算力的設備,陸續打造六間AI PC教室,將產業級專業配置普及為校園的基礎學習資源,在台灣各大院校中絕無僅有。導入頂尖GPU後,可進行高強度的模型訓練,AI繪圖時間從30分鐘大幅縮短至11秒可完成,頂規AI設備對全校師生共同開放,更吸引政府部門及產業洽詢合作。

AI觸角深入東海各院系,包括文學院、管理學院與社科院。針對文科生,利用低代碼(Low-code)工具和 AI 協作平台降低技術門檻,讓學生轉變為 AI「指揮官」。就連大一中文課都轉型為AI協作實驗室,運用ChatGPT、Copilot進行腦力激盪與圖文共創。AI學習從教室延伸到產業,例如與台中榮總合作開發智慧醫療工具,或用AloT技術監測校內牧場的牛隻健康,引導學生應用技術,解決真實世界的難題。

圖三.JPG
面對AI創新教育,東海大學圖資長楊朝棟教授不遺餘力、分享實踐過程與心法。
圖/ 數位時代

東海大學圖資長楊朝棟強調,除了「懂技術」,東海更致力於培養學生在AI時代下無法被取代的三大關鍵能力:一是「創新力」,除了要懂得問問題外,還必須要懂得問對問題,才能與AI共同協作產出新價值;二是明辨是非的「決策力」 ,能夠從AI所產出的建議中做出正確、敏銳的判斷;三是「人文力」,重要的是同理心與社會關懷,能夠將人文素養思考融入技術,真正的貢獻社會。

AI 是隱形團隊,突破創作限制

這些關鍵能力也展現在美術系碩士生、知名 YouTuber「超認真少年」許廷瑞(阿仔師)身上。擁有深厚工業底子的許廷瑞,是金屬雕塑家,也是將冷硬工業技術轉化為大眾語言的知識型網紅。他運用AI的心法,正是東海教育的最佳體現。

「東海的校園很美,藝術圈很多厲害的前輩都出自這裡。」許廷瑞回憶,早期他受東海美術系教授賞識,激勵了他開啟創作之路;多年後來東海進修,更成為他自媒體事業的起點。「創頻道時,我還不會拍片,是東海的老師借我設備,一起來幫我拍攝的。」這種師生間的親近情誼,從校園延伸至職場,至今他重要的影音主管也是在東海結識的學弟。

圖四.JPG
東海大學美術系碩士班校友許廷瑞,自身經營的YouTube頻道訂閱數已近百萬,在拍攝主題構想、製作,亦跟上AI應用的趨勢。
圖/ 數位時代

「我們極大量使用AI!」許廷瑞直言,AI是效率提升的神器,從影片製作、人聲修正,到工業顧問案的數據分析、力學運算與排錯,節省了大量時間與成本開銷。最經典的案例是一次參觀奧地利賓士生產G-Class工廠,因現場嚴禁拍攝,團隊利用 AI 強大的算圖與合成能力,從頭到尾模擬工廠情境與生產線細節。「現代觀眾追求沉浸感,以前要請設計師畫很久,現在AI能快速生成情境,把複雜的工業製程直觀呈現。」

認識自己,才是創新的起點

話鋒一轉,許廷瑞認為,「AI會讓所有人的能力變得非常平均。」在他的頻道內容中,有時會教一般人用AI學習簡單工程。但當水電配線、修車等技能,都能透過AI輔助上手,技術不再是門檻,「你喜歡什麼?你想用AI做什麼?這件事情更重要!」

「所有的創新前面,一定是先認識自己。」許廷瑞表示,多方嘗試,探索內在熱情所在,再利用AI達成心中想成就的願景。他說,東海提供了一個能探索自我的環境,老師們不會強壓框架,而是給予足夠的土壤,讓學生自然生長。「尤其是美術系,花很多時間要你自我追問,你是誰? 你想創造什麼價值?你是你自己的樣子。」

圖五.JPG
東海大學未來將持續領航,整合軟硬體設備、落實教育觀念,幫助學生贏在起跑點!
圖/ 數位時代

從教學發展到環境建設與行政服務,東海大學全方位構築AI生態系。身為資工領域專家,楊朝棟看過太多技術更迭,他深知在生成式 AI 普及的2026年,東海的角色不只是實戰演練場,更是「價值轉換者」。而東海培育的人才,「握有最先進的AI配備,凌駕在其之上,而眼裡、心中思考的核心卻是人。」唯有這份人文底蘊,才能讓AI成為最強助攻,支持每一位學生回到主場,在人生賽局中自信揮棒。

立即觀看「超認真少年X東海大學圖資長」精采對談:https://bnex.tw/8mz7r7

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓