2026年7月27日綜合報導
隨著人工智慧(AI)技術的快速演進,全球資安威脅正進入一個前所未有的高風險時代。過去被動的勒索軟體攻擊,如今在AI的助燃下,不僅攻擊的精準度與速度大幅提升,更演變為竊取機敏資料後威脅公開的「雙重勒索」模式,使企業面臨營運中斷與商譽受損的雙重打擊。從半導體、電子零組件到醫療生技,台灣眾多產業已深陷這場資安風暴,數位發展部資通安全署(以下簡稱資安署)為此緊急呼籲,企業應立即升級防護思維,落實四大關鍵防護策略,建構更具韌性的資安防線。

傳統的勒索軟體攻擊,主要是將受駭電腦的檔案加密,迫使受害者支付贖金以換取解密金鑰。然而,資安署分析近年攻擊趨勢指出,駭客組織已朝向產業化、分工化發展,並利用AI技術大幅強化攻擊效益。AI不僅能生成幾可亂真的釣魚郵件與惡意網站,更能自動化掃描系統漏洞,導致攻擊規模與成功率顯著增加。
更棘手的是「雙重勒索」已成常態。駭客在加密檔案前,會先竊取企業內部的機敏資訊,即使企業擁有備份資料可供還原,駭客仍能以公開洩漏客戶個資、財務報表或研發機密為要脅,進一步施加心理與財務壓力。
這波由AI驅動的攻擊浪潮,已在全球造成嚴重經濟損失。根據美國聯邦調查局(FBI)統計,2025年勒索軟體通報案件數較前一年增加14%,但直接財務損失卻飆升1.6倍,達到驚人的3,232萬美元,顯示單一攻擊事件的破壞力正急遽增強。
台灣作為全球高科技產業鏈的核心,已成為駭客組織覬覦的重點目標。根據上市櫃公司公開揭露的資訊,2025年至少有7家知名企業及醫療機構遭受勒索軟體攻擊,產業別橫跨醫療、電子零組件、汽車零配件及塑膠製造。今年(2026)截至7月,災情持續擴大,再添5家企業受害,影響範圍擴及造紙、生技製造與半導體設備等領域,凸顯出無任何產業能在此威脅下置身事外。
一旦企業核心系統遭加密或停擺,不僅面臨資料遺失、產線中斷的直接衝擊,後續的客戶信任危機與商譽損失更是難以估計的無形資產耗損。
面對日益嚴峻的挑戰,資安署署長蔡福隆表示,勒索軟體已是企業當前最主要的資安威脅,他呼籲各界應從被動應變轉為主動防禦。首先,企業必須落實系統備份,建立嚴謹的「3-2-1備份原則」,即至少擁有三份資料備份、使用兩種不同儲存媒體,並確保一份存放於異地,這是災後能否迅速還原的關鍵。此外,作業系統、應用程式與防毒軟體的漏洞是駭客最常利用的入侵管道,因此企業應保持軟體更新,建立即時修補的標準作業流程以杜絕入侵可能。在存取權限方面,強化帳密安全同樣至關重要,透過採用高強度密碼並定期更換,同時全面導入多因子驗證(MFA),能大幅提高帳號被盜用的難度。最後,防範社交工程更是不可忽視的一環,企業應對員工進行常態性的資安教育訓練,提升全員對不明郵件、簡訊與連結的警覺心,打造防堵利用人性弱點攻擊的第一道防線。
資安署強調,若不幸遭受攻擊,應立即隔離受感染設備、切勿支付贖金,並尋求外部資安專家協助。面對AI驅動的複合式資安威脅,企業必須將資安視為永續經營的核心策略,而非僅是IT部門的例行公事。唯有建立從預防、偵測到應變的完整防禦體系,才能在這場無聲的數位戰爭中,確保企業的競爭力與永續發展。





