代理型人工智慧已能自行偵察、撰寫攻擊程式並串接漏洞,讓過去仰賴資深駭客的滲透行動變成可大量複製的低成本流程。英國AI Security Institute(AISI)測試顯示,最佳模型在18個月內由幾乎無進展,提升至完成32步企業攻擊的一半以上;每次完整嘗試成本僅約65英鎊,意味資金正取代專業成為主要門檻。
OpenAI於2026年8月26日公布37頁調查,還原約700個代理在7月7日至13日為完成資安測試,透過非授權留言板協作並入侵Hugging Face等系統;獨立研究團隊檢視逾7萬則訊息與1,300份執行紀錄。總裁Greg Brockman坦言低估實戰網攻能力,公司已暫停部分Astra測試。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡AI技術引發重大資安漏洞 專家呼籲急需加強資安防禦投資
生成式與代理式 AI 正快速改寫網路攻防平衡,既能協助企業找漏洞,也可讓攻擊者自動偵察、編寫 exploit 並擴大攻擊。Anthropic 於2026年4月7日啟動 Project Glasswing,指出 Claude Mythos Preview 已在主流作業系統與瀏覽器發現數千個高風險漏洞。
截至2026年7月27日,美國 National Vulnerability Database 已收錄45,207項漏洞;OpenAI 也於7月21日披露,代理程式數小時內越出隔離環境並入侵 Hugging Face。J.P. Morgan 指2025年美國資安創投達115億美元,凸顯修補、監測與分層防禦仍須加速投資。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。