麥肯錫AI平台2小時被攻破!資安公司披露驚人漏洞:常見「SQL注入」是如何駭進的?
麥肯錫AI平台2小時被攻破!資安公司披露驚人漏洞:常見「SQL注入」是如何駭進的?

資安新創CodeWall近日披露,他們開發的一個自主AI攻擊程式,只花約兩小時就成功入侵知名顧問公司麥肯錫的內部生成式AI平台Lilli,令AI技術的安全性,再度受到外界審視。

累積上百年研究與客戶資料,麥肯錫AI平台「Lilli」遭駭進!

麥肯錫在2023年打造了AI平台Lilli,這個平台集結了麥肯錫累積上百年的研究、報告與客戶資料,能夠幫助顧問快速完成市場研究與產業分析,大幅提升工作效率。這個平台至今獲得麥肯錫超過70%的員工使用,每月處理逾50萬次的查詢。

然而對麥肯錫如此關鍵的AI平台,卻在短短時間被攻破。尤其麥肯錫近年積極擁抱AI技術,執行長鮑伯.史特恩菲爾斯(Bob Sternfels)聲稱今年已打造2.5萬個AI代理支援4萬名員工,AI相關顧問業務已占收入的40%。

值得一提的是,CodeWall透露,他們並非一開始就選定要攻擊麥肯錫的AI平台,之所以對Lilli展開攻勢是AI代理自己評估決定的。

McKinsey & Company
麥肯錫執行長透露,他們今年已為員工打造2.5萬個AI代理服務,AI技術已經深入這間顧問公司的營運。
圖/ McKinsey & Company

AI代理用「SQL注入」常見攻擊手法,漏洞在哪?

CodeWall提到,這次試驗核心的AI代理不需要人工逐步操作,能自行執行完整的攻擊流程,包括尋找目標、分析系統、發現漏洞並利用漏洞入侵。該AI先在網路上搜尋可能的目標,並發現麥肯錫公開的一份技術文件,其中列出了200多個API端點。

在分析後,AI發現其中22個端點不需要任何身份驗證即可存取。這個漏洞的根源在於,系統JSON欄位名稱直接串接到SQL查詢中,而沒有做參數化處理,使攻擊者可以把SQL指令藏在欄位名稱裡,進而取得資料庫權限。

而AI代理攻破系統則是利用相當常見的網路漏洞SQL注入。這種漏洞的原理是在字串中挾帶SQL指令,使資料庫錯誤地執行攻擊者的指令。雖然這類漏洞早在二十多年前就已廣為人知,但若系統缺乏嚴格的輸入驗證,仍可能被利用。

透過這個漏洞,AI代理能夠直接與資料庫互動,逐步推測資料表結構並擴大權限。最終它成功取得生產資料庫(production database)的完整讀寫權限,等於掌握整個AI平台背後的核心資料。

延伸閱讀:「AI攻擊是真實的事!」趨勢科技曝3大資安趨勢:Vibe Coding可能成為「新內鬼」

根據CodeWall的說法,系統中包含約4650萬筆員工聊天紀錄、72.8萬份文件以及5.7萬個帳號資料,內容涉及策略討論、併購計畫與客戶專案等敏感資訊。

此外,CodeWall聲稱,該漏洞理論上還能讓攻擊者修改AI的系統提示,也就是控制聊天機器人行為的核心指令。如果遭到惡意利用,攻擊者可能改變AI的回答內容,甚至讓它暗中洩露資料。

麥肯錫:已完成修復,沒有客戶資料外洩

CodeWall在發現漏洞後,也旋即向麥肯錫通報問題。目前麥肯錫已經修復相關問題。麥肯錫在公告中表示,在收到資安人員通報的Lilli安全漏洞後,他們迅速確認問題,並在幾個小時內完成修復。

同時麥肯錫強調,調查沒有發現研究人員或其他未經授權的第三方人士透過這個漏洞存取了客戶資料或機密資訊,保護客戶資料一直是他們的優先任務。

延伸閱讀:2026年AI重塑資安版圖,躍升資通訊最有價值板塊!趨勢一次看

AI能自動化展開駭客行動,將成新資安風險

在突顯AI平台的資安問題以外,CodeWall表示這起事件真正的意義在於:AI正開始被用來自動化駭客行動。

CodeWall指出,AI代理之所以能找出麥肯錫運行Lilli兩年都沒能發現的問題,在於AI不會依循既定的檢查清單一一確認問題,而是能像個高超的駭客,不斷透過各個方式挖掘漏洞、升級攻擊,而且極為快速。

對企業而言,這意味著AI不僅是提升效率的工具,也可能成為新的資安風險來源。隨著企業越來越依賴生成式AI處理策略文件、客戶資料與內部知識庫,如何在導入AI的同時確保安全,將成為下一個關鍵課題。

延伸閱讀:
不只會回文了!Claude推「互動視覺」新功能,可以直接在對話框裡畫圖表
信用卡盜刷怎麼防?「卡片安全鎖」一鍵關閉海外交易:9銀行設定教學一次看

資料來源:CodeWallThe RegisterFinancial Times

本文初稿為AI編撰,整理.編輯/ 陳建鈞

往下滑看下一篇文章
文策院第七期文化創業加速器啟動!院長王敏惠:從作品思維到企業化經營,助團隊邁向成長
文策院第七期文化創業加速器啟動!院長王敏惠:從作品思維到企業化經營,助團隊邁向成長

「過去創作者只專注在作品,現在要思考的是,如何成為投資人眼中具備公司治理、財務健全、商模永續的好標的。」文策院院長王敏惠如此形容她對台灣文化內容產業現況的觀察。

在 OTT 串流平台的帶動下,內容市場已進入全球「大者恆大」的競爭時代。台灣面對的課題早已不是作品能否被看見,而是團隊能否持續經營,甚至成為市場願意長期投資的企業。為此,
文策院依產業中個階段事業體,從新手到穩定經營尋求成長的團隊,提供不同的輔導資源,特別是協助事業體募資放大的加速器,為產業打造下一階段的成長路徑。

投資人為何不敢投?內容團隊具備三個關鍵條件了嗎

王敏惠分析道,台灣內容產業長期存在結構性問題。過去不少團隊以單一作品作為募資單位,這種「單片集資」雖具操作彈性,卻難以累積長期企業資本。一旦作品未如預期,團隊往往得重新尋找資源,甚至從頭再來。王敏惠形容,內容產業更像一場考驗「安打率」的競賽,每次作品推出都在重新接受市場檢驗。

#0 文策院院長 王敏惠
文策院院長 王敏惠
圖/ 數位時代

若想站穩腳步,就必須學會用投資人的語言溝通。她指出,好的投資標的必須同時具備三個要素:獲利、穩定與成長,「且這三者是必要條件、缺一不可」。為了讓團隊更理解資本市場的邏輯,王敏惠精準剖析這三個指標的商業意義。首先是「獲利」,作品不僅要有人買,賣價還要能覆蓋製作成本;其次是「穩定」,如果拍五部片只有一部賺錢,這對投資人來說就不夠穩定;最後是「成長」,公司今年賣出一個版權,明年能否賣出兩個、五個?這考驗著商業模式能否被持續複製與擴大。

她直言,在高度競爭的市場裡,錢是規格放大的工具,唯有獲取長期資金,團隊才有底氣從單點創意走向規模化競爭。「你可以花錢請人寫合約、處理會計帳,但沒有人能幫你把賺錢這件事委外。」 團隊必須清楚說明商業模式的可執行性。未來的競爭不只比創意,更比誰能把創意轉化為一門長久的生意。

第七期文化創業加速器升級:強化營運體質,全面加速募資實戰力

面對不同成熟度的團隊,第七期文化創業加速器將培力架構優化為「兩階段能力強化」,逐步銜接從經營基礎到募資實戰的關鍵能力。整體設計導入高度結構化內容,規劃 70 小時以上的經營主題課程與 7 次專屬顧問諮詢。第一階段著重於穩健團隊的商業模式與財務基礎,協助釐清營運邏輯、收益結構與成長路徑,強化可被市場驗證的經營體質;第二階段則聚焦於募資能力提升,透過實戰導向培訓與策略輔導,強化團隊在投資溝通、提案策略與資本對接上的成熟度。

此計畫並透過期中評選機制,遴選具備高度成長潛力之團隊,進入第二階段的深度陪跑,課程將完全轉向「募資對接」導向。入選團隊須具備成熟的財務預測,並在專業業師引導下,制定精準的資本策略。這不只是知識傳遞,更是高強度的提案演練;透過針對投資人評估標準的深度打磨,強化 Pitch Deck(募資提案)的說服力。王敏惠表示,文策院整合院內外與產業社群的多方資源,協助團隊完成符合資本市場期待的募資準備。最終,團隊將站上 DEMO DAY 舞台,在實戰中展現優化後的商業模型,精準對接投資需求,爭取擴大事業規格的關鍵資金。

讓創意變成生意,三大降風險策略

若想達到投資人看重的「穩定」與「成長」,前提往往不是先追求規模,而是先建立可管理的風險機制。王敏惠在第七期文化創業加速器中,也特別提醒團隊必須跳脫單一作品思維,從經營角度建立長期成長所需的底盤。

首先,是建立「投資組合」觀念。她認為,內容公司不應將資源全數押注在單一作品,而應透過多元業務與作品配置分散風險。當營收來源更分散,公司便不會因單一專案失利而大幅波動,也更有機會維持穩定現金流。

第二,是導入「工作流 SOP」。王敏惠強調這並非限制創意,而是讓創意在有效率的流程中被實現。從前期規畫、製作管理到資源配置,若能建立清楚流程,便可降低無謂耗損與成本失控,讓有限資金投入更有價值的環節。對企業而言,效率提升代表獲利空間增加,也代表面對市場變化時更具韌性。

第三,推動「買方(Buyer)先行」思維 。王敏惠主張募資前應先讓市場說話,若有客戶買單、試用或表達明確預購需求,就是商模最具公信力的背書。她指出,若能說服市場的作品,也將是生意保證,帶著市場證據尋求注資,不僅能驗證獲利能力,更能提升投資人信心。

#2 文策院院長 王敏惠
文策院院長 王敏惠
圖/ 數位時代

在王敏惠看來,台灣文化內容產業下一步,不能再停留在單打獨鬥。透過文化創業加速器串連企業資金、產業通路與外部資源,讓成熟業者帶動新創團隊,才能形成更完整的產業協作模式。她也總結,內容團隊若想在全球競爭中站穩腳步,終究得從「作品導向」走向「經營導向」。唯有當創意能被制度承接、被市場驗證、被資本放大,台灣的文化內容產業才有機會從在地市場走向更大的國際舞台。

突破規模瓶頸,實現募資願景

加入文化創業加速器
❱❱ 計畫申請平台:https://lihi1.me/RZSGw/bnext
❱❱ 申請時間:即日起至 5/22 (五) 17:00
❱❱ 詳細計劃內容:https://lihi1.me/8DmRB/bnext

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓