AI與AI代理(AI Agent)降低攻擊門檻,企業資安事件正加速增加。鼎新數智製造事業群數位科技運營中心副總經理方亨謙接受專訪指出,依鼎新接獲客戶求助的內部觀察,今年上半年資安事件量約增至去年同期的2倍;若目前趨勢延續,下半年還可能再較上半年翻倍。就在專訪前一天,鼎新便接獲5件事件通報。
方亨謙強調,這不是全市場的官方統計,而是鼎新從客戶端看到的變化;但事件增速已足以提醒企業,資安不能再被當成資訊部門的單一議題。尤其製造業的ERP、MES、PLM等系統已深度串接接單、庫存、生產排程與出貨,一旦核心系統停擺,影響的可能不只是資料,而是整條營運與供應鏈。
AI讓攻擊「又變多、又變強」,企業更新速度追不上
「AI與AI代理讓駭客又變多、又變強。」方亨謙說,過去要完成一套攻擊,需要較高的技術能力與時間;如今攻擊者可借助AI蒐集資訊、尋找弱點並加速攻擊流程。攻擊成本下降後,駭客甚至有餘裕篩選更有利可圖的目標,例如能取得關鍵資料、提高勒索成功率,或藉由中斷供應鏈放大壓力的企業。

企業的防禦節奏卻很難同樣加速。方亨謙指出,公司採購新設備,往往要經過評估、測試、建置與部署,至少需要數週到一個月;攻擊者使用AI推進攻擊流程,可能幾個小時就完成。他以網路攻擊鏈為例說明,過去可能花上兩週的工作,如今在AI協助下,時間可大幅縮短。這是他根據實務經驗所作的比喻,反映的是攻防速度差距,而非固定的產業統計。
ERP一停,產線可能連下一步做什麼都不知道
對製造業而言,資安風險最直接的衝擊,未必先表現在資料外洩,而是系統中斷。方亨謙表示,許多企業主最關心的是產線能否開工、訂單能否進來,以及產品能否如期出貨。過去ERP掛掉時,現場或許還能靠人工暫時處理;現在ERP、MES與PLM高度整合,若ERP無法提供庫存、訂單及排程資訊,工廠「可能連下一步要做什麼都不知道」。
更棘手的是,製造業並非單一企業獨立運作。一家公司的生產結果,可能直接銜接下一家供應商或客戶的系統,只要其中一環延遲,後續排程、交期與出貨就可能連鎖受影響。因此,企業與其只用「防止資料被偷」理解資安,不如把它視為維持營運不中斷的必要條件。

「就像買車不能說不要安全帶、不要安全氣囊,企業建置核心系統時,資安也不應該是選配。」方亨謙說。過去企業常把ERP視為創造收入的投資,卻把資安當成只有支出的費用;但當系統停擺會直接衝擊產能與營收,資安實際上已是營運系統的一部分。
老舊Windows、防火牆與ERP,估逾半破口與此有關
至於製造業最常見的弱點,方亨謙直指老舊系統。若把舊版Windows、未更新的ERP、老舊防火牆、防毒軟體及備份設備一併計算,他依處理客戶事件的經驗估計,相關破口占比超過一半。 (相關報導: 【新新聞】台南市覆蓋率102%怎麼做到的?學齡前幼兒聽力篩檢為何一個縣市一個樣 | 更多文章 )
企業不願更新,常是擔心舊有程式或生產設備相容性受到影響,但持續延後,也會讓已知弱點長期暴露。方亨謙提醒,軟體更新不只增加功能,也是在補進新的安全能力。「當年花很多錢買的防火牆,企業會覺得它還是一座金鐘罩;但如果是2016年買的,舊就是舊了。」一旦新的弱點被找到,過去被視為堅固的防線也可能出現缺口。














































