「AI港口鑰」MCP被駭恐GG!AI代理催生一拖拉庫的機器身分是什麼?怎麼管?
「AI港口鑰」MCP被駭恐GG!AI代理催生一拖拉庫的機器身分是什麼?怎麼管?

平時登入信箱、使用社群軟體,都需要一組帳號密碼來驗證人類身分;另一方面,機器身分(Machine Identity)指的則是讓電腦、伺服器、應用程式或智慧裝置等「非人類」的東西,在網路上被辨識和授權的方式,通常會透過憑證、金鑰或加密技術,給予機器用的數位身分證和權限卡,以證明機器是誰、能做什麼。

管理這些非人類的機器身分,正成為AI時代重要的資安課題。

舉例來說,連接網路的門鎖,只有經過驗證的手機應用程式可以開門,這時門鎖和手機都需要有機器身分來彼此確認,避免陌生裝置控制門鎖。以AI的應用來說,不管AI是要串接程式或調取資料,都需要各種機器身分對接。

以色列資訊安全廠商CyberArk專注於企業級身分安全管理,北亞區技術部總監莊龍源表示,駭客拿到機器身分,就好像一個跳板,「跳到公司組織更內部的東西,中間的防火牆完全沒辦法防它。」

CyberArk在最新發布的《2025年身分安全概覽》調查發現,組織中每1個人平均會對應到82種機器身分。換句話說,假設1家公司有200位員工,就會有逾16,000個需要管理的機器身分,CyberArk並預估今年數量的增長率會再翻倍。數量愈多,就愈讓企業曝於資安危險之中。

MCP牽一髮動全身,常換憑證為上策

莊龍源便指出,機器身分前所未見的增長速度,與大量AI應用有關,像是AI代理(AI Agent)本身就是機器人身分。

「AI Agent要連線到企業存儲(資料)的時候,還是要給它一個身分,那就是機器身分,」莊龍源說明,從資安的角度,人類和機器身分應該切分管理,「切得愈細,就愈能分析身分存儲量跟風險,才可以分析和管理。」

特別是當AI代理演進到多個代理協作的工作流程,改變了過去機器之間1對1的API憑證核對方式,改以模型上下文協定(Model Context Protocol,MCP)管理大量應用程式,統一內部和遠端的資料調取。

雖然作業更簡便,莊龍源提醒MCP就像是將多個銀行帳戶設定同一組密碼,會增加企業資安風險,「如果同一個憑證在很多機器上面都有,其中一個機器被入侵,就等於所有都可以連通了,危險就是在這裡。」

莊龍源表示,許多企業為了快速和便捷地導入AI,忽視了AI代理的身分安全問題,「駭客拿到憑證,可能慢慢修改AI應用,有一天你發現要修補的時候就很難了。」因此,他認為MCP應該也要配合憑證管理措施,設定好一段時間固定更換憑證,「憑證的有效日期愈短愈安全,如果駭客拿到密碼,很快就過期、沒有用了。」

CyberArk
CyberArk指出,AI遍布、身分繁雜和機器使用提升,都重塑了鞏固網路安全信任的形式。
圖/ CyberArk

也有AI駭客,提防應用層資安漏洞

除了要留心機器身分的安全,莊龍源提醒企業內部許多AI應用,都可能潛藏資安風險,像是AI工具對網管人員或是資安部門來說,很難全盤控制,「開發者拿著公司的數據,用一些外部AI工具來做分析,這時候可能造成一些資料外傳的風險。」

另一方面,駭客也有AI工具助力自動化攻擊,例如可以輕易由機器生成客製化的釣魚信件,「你可以想像AI工具其實是很中立的,公司員工的出發點是為了效率、方便而使用AI,對駭客來講AI工具也一模一樣,只是他想去攻擊、去撈東西、去破壞。」莊龍源說。

因此,面對新型態的資安威脅,莊龍源認為,有別於過去聚焦在基礎建設、網路和系統,企業在軟體開發(Dev)、安全(Sec)和營運(Ops)的整體「DevSecOps」流程上,都要納入資安管理,特別是許多資安漏洞會出現在應用層面上,「一般開發者就是以商業導向,希望把App做到滿足市場流程,或是工作上需要的形式,資安的部分先不處理,後面出事再回去做,就造成很大的困難。」

責任編輯:謝宗穎

關鍵字: #隱私與資安 #AI
往下滑看下一篇文章
把技術變成實際訂單!中華電信 5G加速器攜手新創 推動 AI 與數位韌性應用落地
把技術變成實際訂單!中華電信 5G加速器攜手新創 推動 AI 與數位韌性應用落地

不少新創團隊普遍面臨技術成熟,但難以找到實際應用場域或跨越市場導入門檻的機會,使創新停留在概念驗證階段。對新創而言,能否進入適合的產業平台並對接市場需求,往往是推動成長的關鍵。

為了成為新創最強後盾,中華電信日前啟動「2026第八屆 5G 加速器」徵選活動。此次除了提供技術資源、場域驗證與企業媒合機會,更設置 「AI 創新特別獎」與「海地星空特別獎」,希望結合自身龐大的 5G 生態圈與產業資源,協助潛力新創把創新技術真正推進市場,加速走向商業落地。

中華電信舉辦「2026數位創新應用系列賽」宣告記者會,中華電信簡志誠董事長致詞
中華電信舉辦「2026數位創新應用系列賽」宣告記者會,中華電信簡志誠董事長致詞
圖/ 中華電信5G加速器

中華電信5G加速器:不只給資源,更幫新創找到市場

自 2018 年成立至今,中華電信 5G 加速器已累積輔導超過 80 家新創團隊,合作領域也從早期的 5G 應用,逐步延伸至 AI、資通安全、量子運算、數位娛樂、運動科技、創新永續、通訊基礎建設等不同面向。在這過程中,中華電信 5G 加速器逐步摸索出與其他企業加速器不同的定位:不只提供資源,更協助新創理解市場、對接客戶,讓技術真正走向商業落地。

也因此,中華電信 5G 加速器引進導師輔導(Mentor)機制,由公司內部主管擔任新創導師,協助潛力新創理解客戶痛點,更進一步把新創帶進實際市場。當既有客戶出現需求時,若新創有符合該需求的解決方案,中華電信便會協助對接客戶,形成所謂的業務協作,為新創帶來新的商機。目前已有超過 20 家新創透過與中華電信的業務協作,將技術轉化為實際訂單與營收,逐步走向規模化發展。

中華電信董事長簡志誠認為,AI時代的關鍵在於「應用落地」與「價值實現」。中華電信期許透過 5G 加速器徵選活動,向廣大新創團隊開放技術資源與實證場域,使其能從概念走向實作,進一步邁向產業化,構建共榮的AI創新生態系。

中華電信5g加速器徵件
一系列輔導資源 X 實證應用落地 X 展會人脈資源鏈結
圖/ 中華電信 5G 加速器

AI、數位韌性成主軸!中華電信 5G 加速器鎖定八大創新場景

延續這樣的理念,中華電信 5G 加速器在舉辦今(2026)年的徵選活動時,瞄準當前產業轉型的關鍵科技,定出數位韌性、智慧驅動、永續未來三大徵選主題,並向下延伸八大應用場景,包括海地星空、智慧製造、智慧醫療、智慧交通、數位娛樂、運動科技、資通安全及創新永續。

除了根據產業趨勢擬定徵選主題,中華電信也擴大去年新設的「特別獎」機制,期以「AI 創新特別獎」與「海地星空特別獎」,鼓勵更多新創團隊投入 AI 應用與新世代通訊網路創新。

從歷屆加速器輔導成果來看,除了有不少團隊與中華電信展開業務協作,還有超過 10 家新創入圍台灣各類 AI 大賞與指標性競賽,顯示中華電信所遴選的新創團隊,確實具備相當高的市場潛力與技術能量。也因此,中華電信今年持續辦理 AI 創新特別獎,為新創提供更多資源與支持,加快其商業落地與市場拓展的腳步。

由於台灣新創的創業主題日趨多元化,除了 AI 應用外,也有越來越多團隊開始投入通訊、網路與數位基礎建設相關領域,對此,中華電信特別設立「海地星空特別獎」新獎項,鼓勵更多新創投入發展創新網路應用,尤其在防災、救災、智慧城市與公共服務等面向,希望以中華電信的韌性網路架構為基礎,結合新創的創新應用模式,為民眾帶來更美好、便利的生活體驗,共同厚植整體社會與國家的數位韌性。

中華電信加速器8大徵件主題
中華電信加速器8大徵件主題
圖/ 中華電信5G加速器

不只拚 AI,更提前布局 6G!中華電信新增「海地星空特別獎」

這項新設立的「海地星空特別獎」,背後其實也呼應中華電信近年持續推動的「海地星空」戰略布局。考量到全球地緣政治風險升高、極端氣候頻繁,加上台灣本身位處地震與天然災害頻繁地區,因此中華電信近幾年積極投入發展海纜、光纖與行動通訊、微波及衛星通訊,打造互為備援、多層次的韌性網路。

這樣的戰略不僅為了回應當前需求,更能替未來 6G 時代提前打下基礎。中華電信以 AI、衛星與多層次網路技術為核心,再透過5G加速器平台與今年新增的「海地星空特別獎」,發掘具潛力的新創團隊與創新應用,讓技術在發展初期就能進入實際場域驗證與商業化探索,並協助串聯產業需求與市場機會,發揮5G加速器作為創新技術落地平台的價值。

對於正在尋找場域驗證、企業合作與市場機會的新創團隊而言,「2026 第八屆中華電信 5G 加速器」不只是一次競賽,更可能成為下一階段成長的重要起點。只要與海地星空、智慧製造、智慧醫療、智慧交通、數位娛樂、運動科技、資通安全及創新永續八大應用場景相關的新創,皆可踴躍報名,與中華電信一同搶進 AI 與數位韌性時代的新商機。

>>2026 第八屆中華電信 5G 加速器

>>立即報名

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓