隨著生成式AI與先進人工智慧模型快速發展,這類技術不僅能提升網路防禦效率,也可能遭駭客濫用以自動化尋找漏洞,為全球資訊安全帶來雙向挑戰。為此,歐盟致力於將模型安全評估與網路防衛整合進其數位治理體系,以因應新興的數位威脅,這對金融與醫療等關鍵基礎設施的數位營運韌性至關重要。
歐盟執委會於2026年7月7日正式發布「人工智慧與網路安全行動計畫」。該計畫預計於2027年前建立AI模型評估能力,並由歐盟網路安全局(ENISA)與聯合研究中心(JRC)合作,建立安全測試平台,供金融及醫療等關鍵領域驗證資安方案,落實《AI法案》與《網路韌性法案》的安全規範。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡歐盟公布AI與網路安全行動計畫 建立模型上市前資安審查標準
生成式 AI 快速進入金融、能源與公共服務,模型漏洞、資料外洩及遭惡意操控的風險也延伸至關鍵基礎設施。歐盟執委會因此推出《AI與網路安全行動計畫》,首度把大型語言模型安全評估、上市前測試與基礎設施防護納入同一治理架構,進一步結合資安監管與歐盟數位主權政策。
依行動計畫,高風險及先進 AI 模型在進入歐盟市場前,必須接受強制性安全評估與前置測試,開發商須先證明模型具備足夠的資安防護能力。歐盟並預計於2027年成立專責評估機構,統籌測試標準與審查機制,藉此建立可供其他市場參考的 AI 資安治理標準。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。