研究揭AI已能驅動網路攻擊每個階段 中美模型均涉入

研究揭AI已能驅動網路攻擊每個階段 中美模型均涉入

2026/07/15

研究發現AI已能涵蓋整個網路攻擊流程,從辨識安全漏洞、生成攻擊指令到執行入侵,部分階段幾乎不需人類介入,且美國與中國的AI模型都曾涉入其中。

一項研究發現,人工智慧(AI)的角色已經從過去僅協助駭客執行特定任務,進化到能夠驅動網路攻擊的每一個階段。研究人員確認,AI被用於涵蓋整個網路作戰流程的各個步驟,包括辨識安全漏洞、生成攻擊指令,以及執行部分的入侵行動,有時甚至幾乎不需要人類的監督。值得警惕的是,美國與中國的AI模型都曾涉入其中。

這項發現標誌著AI在網路攻擊中角色的質變。過去,駭客使用AI多半侷限於特定的輔助任務,例如撰寫釣魚郵件或生成部分惡意程式碼。然而,隨著AI能力的快速提升,如今的AI已能貫穿攻擊的完整鏈條——從偵察目標、發現弱點,到設計攻擊手法、實際發動入侵,形成一套近乎自動化的攻擊流程。

這種「全流程AI化」的攻擊模式,對網路安全構成嚴峻挑戰。首先,它大幅降低了發動複雜攻擊的技術門檻,讓能力較弱的攻擊者也能借助AI執行過去只有高階駭客才能完成的行動。其次,AI的高速與自動化,使得攻擊的規模與頻率可能急遽上升,讓防禦方疲於應對。最後,AI攻擊的手法可能更加多變與隱蔽,增加傳統偵測手段的難度。

「幾乎不需人類監督」這一點尤其令人憂心。當AI能夠自主完成攻擊的多個階段,攻擊的速度將遠超人類的反應能力,而攻擊的來源與責任歸屬也變得更加難以追蹤。這種自主化的攻擊能力,正在改寫網路攻防的基本規則。

美中AI模型均涉入的事實,則凸顯出這是一個全球性的問題,而非單一國家或陣營的專利。無論AI模型出自哪個國家,一旦其能力被惡意利用,都可能成為網路攻擊的工具。這也讓AI安全的治理,成為一個需要跨國協作的共同課題。

對防禦方而言,這項發現意味著網路安全的思維必須升級。面對AI驅動的攻擊,傳統的、依賴特徵碼與人工分析的防禦手段可能力有未逮。防禦方同樣需要善用AI,透過行為分析、自動化偵測與回應等技術,來對抗AI化的威脅,形成「以AI對抗AI」的攻防態勢。

展望未來,AI在網路攻擊中的應用只會更加深化,而AI安全的治理與防禦技術的升級,將是網路安全領域最迫切的課題。這場圍繞AI的網路攻防競賽,正在全面展開。