一句話總結:AI 降低了駭客攻擊的成本和門檻,企業必須重新檢視 OT 防禦策略,以防範日益增加的資安威脅。
核心要點
- AI 並未創造新的攻擊方式,而是加速了既有手法的擴散,使攻擊成本更低、頻率更高。
- OT 環境比 IT 更易受攻擊,許多工控設備採用未加密的通訊協定,容易被攔截和竄改。
- 隨著大型語言模型進步,未來自動化攻擊將更加頻繁,OT 場域面臨更大的威脅。
- 企業應重新檢視整體 OT 防禦策略,從網路邊界開始縮小攻擊面,而非只專注於勒索軟體。
- 台灣關鍵基礎設施及製造業已建立基本防護架構,下一步是建立 IT 與 OT 的整合管理平台。
生成式 AI 的發展確實為企業帶來了前所未有的挑戰。Fortinet 台灣工控領域技術顧問黃彥凱指出,AI 的最大影響並非創造新的攻擊方式,而是大幅提升了攻擊的自動化程度,使得駭客能夠以更低的成本、更高的頻率發動攻擊。這意味著,原本就相對脆弱的營運技術(OT)環境,現在面臨的威脅更加嚴峻。
OT 環境之所以特別脆弱,主要是因為許多工控設備仍採用未加密的通訊協定。相比之下,IT 環境大量使用加密 IP 流量,更難被攔截和竄改。一旦這些工控設備遭到攻擊,不僅會影響企業營運,更可能危及人員安全和民生基礎設施。
從產業面來看,AI 的發展無疑為駭客提供了更多的便利,但這也意味著企業必須更加積極地應對資安威脅。除了防範勒索軟體,企業還需重視其他潛在風險,如未受保護的遠端存取、DDoS 攻擊等,這些都可能導致工控設備遭到干擾甚至停擺。
Fortinet 台灣 OT 事業拓展經理陳心怡指出,台灣的關鍵基礎設施及製造業已建立了基本的網路分段防護,正逐步邁向資產識別階段。然而,這僅是第一步。企業需要進一步建立 IT 與 OT 的整合管理平台,確保網路管理和資安治理同步進行,才能在導入 AI、自動化及智慧製造的同時,不讓攻擊面持續擴大。
此外,「關鍵基礎設施」的定義也在不斷擴大。過去多數人將其侷限於水、電、能源等領域,但如今與民眾日常生活密切相關的服務,如食品製造、廢水處理、物流等,都可能成為攻擊目標。因此,OT 防護範圍也應隨之擴大。
面對日趨嚴格的法規要求,許多企業開始主動詢問 AI 治理相關議題,希望依循政府人工智慧法草案建立治理架構。這表明,企業的關注焦點已從單純防護資安,擴展至 AI 應用的治理與合規。
一句話結論
AI 雖然為駭客提供了便利,但也迫使企業更加重視整體 OT 防禦策略,從網路邊界開始,逐步建立更完善的資安體系。
面對日益增加的資安威脅,企業必須重新評估自身的防禦策略,並積極應對。如果您對 OT 資安有更多疑問,歡迎留言討論,我們將盡力為您解答。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
AI 如何影響駭客攻擊?
AI 提高了攻擊的自動化程度,使駭客能夠以更低的成本、更高的頻率發動攻擊。
OT 環境為什麼更易受攻擊?
OT 環境中的工控設備多採用未加密的通訊協定,容易被攔截和竄改。
企業如何防範 OT 資安風險?
企業應重新檢視整體 OT 防禦策略,從網路邊界開始縮小攻擊面,並建立 IT 與 OT 的整合管理平台。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

