先看數字,再來討論怎麼辦
數位發展部部長林宜敬在2026年9月提到,台灣平均每天遭受約260萬次資安攻擊。換算一下,每秒約30次。不是每小時,是每秒。
這不是危言聳聽,是現在進行式。
更現實的問題是:你的個資可能早就在某個地下論壇被標價了。2026年7月,媒體報導有駭客在論壇公開涉及90多家台灣知名企業網域的檔案或樣本,包括友達光電、緯創等企業。這些企業是否全部遭內部存取權限取得仍待釐清,但資訊已經在地下市場流通——這件事本身就很說明問題。
AI攻擊不是科幻片情節,是4天內發生的事
如果你以為駭客還在用釣魚信件慢慢釣,那真的太樂觀了。
2026年7月,以色列資安公司Dream研究團隊揭露了一起疑似中國相關駭客利用自主AI工具攻擊台灣政府網站的事件。他們形容這是「針對政府目標、具端到端自主性的前所未見案例」。
根據Dream研究及媒體報導,短短4天內:
- 測繪21個政府系統網路架構
- 至少入侵85個政府使用者帳戶
- 取得或竊取逾2,500筆人員資料
Dream的首席策略官Amir Becker指出,這類工具能在受阻時自動調整策略、研究新漏洞,然後換一招再試。研究顯示,攻擊工具能自主執行大量偵察、漏洞探測及策略調整,最多同時部署8個自主代理。
要說明的是,這些內容來自Dream研究及媒體引述,並非台灣政府已完整確認的官方調查結論。攻擊過程是否完全無人介入、每個階段的自動化程度如何,目前仍不宜過度推論。但光是「自主性」這件事,已經夠讓人警覺。
你的個資風險不是假設題
PTT網友說得直接:「台灣是全球駭客的免費測試服。」
雖然本次事件中並無確切證據顯示台灣健保資料已被公開標價,但個資外洩的風險確實存在。當駭客不只知道你的電話,還可能掌握你的病歷、戶籍資料、甚至公司內部通訊紀錄時——這種「客製化詐騙」的成功率,會比傳統話術高出許多。
而且攻擊範圍已經擴大。2026年7月的AI攻擊事件後續延伸至台灣核安主管機關及至少7家能源公司,顯示關鍵基礎設施正面臨持續性的資安威脅。
為什麼台灣需要特別警覺?
數位發展部部長林宜敬在2026年9月相關活動中提到每天約260萬次攻擊的數字,同時也談及將資安威脅轉化為產業發展機會。
但部分業界人士認為,資安人才與防禦資源仍不足以因應快速增加的威脅。紅隊(攻擊測試)與藍隊(防禦)的職能區分雖然明確,但如何平衡投資、建立完整的防禦體系,仍是台灣企業與政府需要持續努力的方向。
正如台灣數位信任相關領域專家所建議,國人必須告別「假性自信」,把傳統的防災思維延伸到數位世界,建立「數位防震」的意識。
你現在可以做的事
下次收到「台灣資訊戰」主題的文件、或是看似官方的PDF時,請記得:駭客已經不再發送破英文的釣魚信,而是用你最關心的議題包裝陷阱。
260萬次攻擊,不是統計數字,而是每一秒都在發生的現實。以下是你可以立即採取的防護措施:
- 啟用多因素驗證(MFA),為帳號增加第二層保護
- 定期更新系統與軟體,修補已知漏洞
- 檢查異常登入紀錄,留意帳號是否遭盜用
- 遇到可疑訊息或檔案,先向公司資安部門或政府165反詐騙專線查詢
- 不要點擊來路不明的連結或下載未經確認的附件
資安防護不是選項,而是每個人都需要建立的日常習慣。不要等到出事才開始重視。