台湾资安院公布国家资安防护 2.0,2027 年 4 月起用 AI agent 对政府机关做红队渗透
AI資安攻擊「像下大雨」 資安院祭4大防禦明年全面推進
AI 导读
台湾国家资通安全研究院院长龚化中在媒体交流会上公布「国家资安防护 2.0」规划,以「AI 对抗 AI」为核心策略,推动四项重点工作。第一项是 AI 自动化原始码检测与修复,结合合作 AI 业者系统与资安院自建地端资安模型,优先针对政府机关及关键基础设施核心软体找出漏洞并提出修补建议,目前已进入测试验证。第二项是利用 AI 强化渗透测试及攻防演练,运用 AI 模型、AI 代理及自研技能模拟攻击者思维,对重要线上服务与系统进行自动化黑箱渗透测试与红蓝队攻防演练,预计明年 4 月正式推动。第三项是建立 AI 自动化威胁情资系统,导入大型语言模型即时消化比对暗网与各国威胁情资。第四项是打造国家级 AI 资安攻防沙箱,提供安全受控的验证环境。
阅读原文