請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

「把刀柄握好了,才敢放手讓 AI 做更多的事。」鴻海、TeamT5、SAS 與 KPMG 四大專家分析高科技製造 Edge AI Agent 的資安實戰

TechOrange 科技報橘

更新於 1小時前 • 發布於 9小時前 • TO 主題新聞

TechOrange 科技報橘日前與美國高通公司 Qualcomm 共同主辦「2026 AI 智慧大工廠論壇新竹場」,活動主軸鎖定「Edge AI Agent:高科技製造的超自動化與資安實戰」,當產線 AI Agent 開始握有即時決策權,並從「對話問答」走向「實體執行」,風險也將從「說錯話」演變為不可逆的「做錯事」,威脅不再只是企圖闖入門口的外來駭客,而是已在內部獲得授權的 AI Agent。此次活動邀請到鴻海科技集團、杜浦數位安全 TeamT5、SAS 與 KPMG 四位專家,分析企業如何確立可追溯與可控的治理機制,又如何監控並確保 AI 行為。

鴻海:一天遭 6 億次攻擊的防禦哲學

鴻海研究院執行長兼資通安全研究所所長李維斌表示,現在的攻擊已經不可能完全擋下,治理重心要從入口移到後果。

「集團今年一天被攻擊約三億次,到六月已是一天六億次。」鴻海研究院執行長兼資通安全研究所所長李維斌表示,現在的攻擊已經不可能完全擋下,治理重心只能從入口移到後果。即使資安防護做到 99.999%,仍然有 6000次漏掉的機會。

李維斌指出,駭客如今不必再一層層突破防火牆與端點防護,因為企業內部已經有現成、握有適當權限的 AI Agent,只要直接對它下指令就能達成目的,加上這樣的行為在形式上完全合法,傳統稽核很難抓到。另一方面,調查顯示 79% 的員工並未遵守企業的 AI 使用政策,讓 Agent 留在系統裡替攻擊者預留了現成的入口。

因此鴻海的治理對策回到縮小事故的波及範圍,將網路切分從「macro segmentation」推進到「micro segmentation」,讓駭客事故被限制在可接受範圍。過去企業的網路多採 macro segmentation,把環境切成辦公網、產線網這類大區塊,一旦有人進到區塊內部,就能在裡面自由移動,而 Micro-segmentation 則將網路存取控制細化至機台、應用或服務,預設不互通,僅依業務需求允許必要連線。即使 Agent 被挾持,也能限制其可觸及的資產與服務,避免合法權限被串聯成更大的攻擊路徑,降低攻擊擴散的風險。

TeamT5:先看得到、才說得清,才管得住

「應該要在還沒出問題之前,就先做檢查,」TeamT5 Senior Manager 侯翔齡表示企業應該要將「治理」當成「健康檢查」,不只是找出問題,而是知道怎麼把威脅降下來。

TeamT5 Senior Manager 侯翔齡觀察到,企業在面對 AI 時會出現兩種極端情況:一種怕出事全面禁用,另一種則是積極導入卻不清楚企業內部到底有誰在用。

侯翔齡建議企業,治理的步驟應該要做到「先看得到、才說得清,才管得住」,並以政府單位的法規為例,主管機關已明確要求特定中國製模型不得使用,但因為企業沒有這方面的盤點能力,所以也不知道有哪些人正在使用。

「應該要在還沒出問題之前,就先做檢查,」侯翔齡表示,應該要將「治理」當成「健康檢查」,掃描企業內部電腦、盤點裝了哪些 AI Agent、有無刻意隱藏、是否權限過大、能否存取機敏資訊,並逐條列出風險高低並附上改善措施,將重點放在不只是找出問題,而是知道怎麼把威脅降下來。

SAS:讓每個決策都留下軌跡

SAS 台灣產業顧問郭泰竹表示,若信任要成立,企業需要同時處理兩件事:把人留在決策的最後一步以及讓每個決策都留下軌跡。

SAS 台灣產業顧問郭泰竹指出「AI 正在取代 entry level 工作」,新進軟體工程師需求緊縮,而這件事對企業的真正衝擊不在人力成本,在於知識接下來要傳給誰,當基層工作被接走,過去累積的業務理解,就少了承接的對象。另一方面,當企業養的 Agent 越來越多,又如何確認目前正在用的 Agent,值不值得被信任?

郭泰竹認為若信任要成立,企業需要同時處理兩件事。其一,「人永遠是最重要的」,需要把人留在決策的最後一步,當 AI 完成推理後,Agent 應該回過頭來問「我做出來的答案是這樣,請問你要執行嗎?」讓可控範圍長在企業自己的決策流程上。其二,讓每個決策都留下軌跡,SAS 把模型、Agent、提示詞範本都視為需要納管的 AI 資產,以及有哪些參照資料,讓內部稽核與外部監管看到的是同一份紀錄。

KPMG:把治理拆成治理層、管控機制和評測層

KPMG 安侯企業管理數位創新副總經理張智淵建議企業把治理拆成三層:治理層、管控機制和評測層。

KPMG 安侯企業管理數位創新副總經理張智淵指出,過去生成式 AI 犯錯頂多說錯話,但 Agent AI 已經會開始執行動作、跨系統、呼叫 API,而且造成的結果可能不可逆。既然風險已經從內容轉為行為,張智淵建議把 Agent 當成員工來管理。報到時先確認身分、發放識別證,識別證上規範哪些門能進、哪些不能進,再往下界定哪些資料與文件能碰,同時也提醒,把人放進流程並不等於治理完成,比喻主管對一個做事很好的員工,漸漸就不會細看他的東西,但風險往往就出現在這種惰性裡。

因此張智淵建議企業把治理拆成三層。最上層是治理層,由董事會與管理階層先定義哪些使用情境該怎麼管,並確立問責機制;中間是管控機制;最下層則是稽核軌跡與模型上線前、中、後的評測。張智淵進一步表示,Agent 已經具備自組團隊的能力,所以現在所做的控管,是為了之後能夠管理一個 Agent 團隊。

正如鴻海研究院執行長在本場「AI 智慧大工廠論壇」上所說:「科技的雙面刃,從來不是要不要用它,而是用了它以後,當刀鋒失控時,誰能握的住刀柄,只要把刀柄握好了,才敢放手讓 AI 做更多的事情。」

立即預約收看 2026 AI 智慧大工廠論壇新竹場演講精華

加入『 TechOrange 官方 LINE 好友』 掌握最新科技資訊!

查看原始文章

更多理財相關文章

01

鳳梨酥名店維格餅家退出興櫃 連虧6年董事會決議終止買賣

上報
02

經過多年猜測 習近平身邊神秘人物終於揭曉 英媒:歸功這份名單

自由電子報
03

錢鏡你家1/4年從負債翻身1300萬!鐵蛋ETF二刀流 拚成長也穩領息

鏡週刊
04

川普 AI 午宴座位圖洩玄機,黃仁勳、馬斯克躋身「超級智慧」左右手

科技新報
05

手機跳通知「被錢砸醒」!鴻海分紅入帳「有人爽領百萬」最大金雞母曝

民視新聞網
06

0050要一次買還是拆3次?40年後結果超驚人

民視新聞網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...