生成式AI正把企業資安攻防推進「機器速度」。過去駭客從發現漏洞到完成武器化,可能需要數月,如今在前沿AI模型協助下,時間已壓縮至數小時;然而,全球仍有48%的網路資產處於老化或過時狀態,製造、金融等產業更受限於營運不中斷要求,無法隨時停機更新。台灣思科技術長(CTO)謝奇霖接受專訪示警,企業若仍把「等待原廠補丁」當成主要防線,修補速度恐怕已追不上AI加速後的攻擊節奏。
「第一個本質變化,就是攻擊的時間窗口已經縮短。」謝奇霖表示,過去攻擊者發現漏洞後,可能要花費數月才能將漏洞轉化為可實際運用的攻擊工具,但隨著AI模型的程式分析、漏洞挖掘及自主執行能力提高,如今可能只需要幾個小時;同時,攻擊樣態更加多元,也不再區分企業規模,而可能成為大範圍、無差別的系統性威脅。
台灣又處於高度網路威脅環境。據證交所資料顯示,今年截至6月16日為止,上市公司因資安事故而發布重訊即有42件、月均7.64件,比2025年高出37%。
Claude Mythos掀資安震撼,漏洞發現速度進入新階段
AI攻擊能力快速提升的轉折之一,是Anthropic的Claude Mythos Preview。該模型在資安測試中展現高度漏洞挖掘與利用能力,Anthropic因而未將完整資安能力全面公開,而是採受控存取方式,優先提供經審核的合作夥伴用於防禦性資安研究與關鍵軟體安全工作。
數發部資安署也曾指出,Mythos在主流作業系統及網頁瀏覽器中找出數千個高嚴重性漏洞,漏洞利用成功率達72%,甚至發現潛藏長達27年的OpenBSD漏洞。而思科同時是Anthropic Glasswing與Open AI Daybreak兩大資安計畫的創始成員,利用前沿模型協助安全。

謝奇霖將此稱為企業資安進入「後Mythos時代」。他說,問題不只是單一模型是否公開,而是Anthropic、OpenAI及其他前沿AI模型都已展現強大的程式分析能力,當相近能力逐步擴散,企業原有的漏洞管理假設便必須重新調整。
傳統上,企業在漏洞被揭露後,通常等待設備或軟體供應商推出補丁,再安排更新與重新啟動;但從漏洞曝光、原廠完成修補,到企業實際部署補丁,中間存在一段空窗期。當攻擊者能以AI快速分析漏洞並產生攻擊工具,這段空窗期就可能成為最危險的時間差。
全球48%網路資產老化,舊漏洞反成AI駭客捷徑
更棘手的是,AI帶來的新型攻擊,正撞上企業多年累積的設備技術債。思科(Cisco,NASDAQ:CSCO)Cisco Talos 2025年度報告顯示,全球48%的網路資產已老化或過時;最常遭鎖定的前100大漏洞中,40%影響已終止生命周期(End of Life,EOL)的系統,32%直接受影響的漏洞至少已存在10年,另有23%直接影響網路基礎架構設備。 (相關報導: 【新新聞】美超微GPU走私案 開立假發票的何宗倫 竟與雲豹能源有淵源 | 更多文章 )
這代表攻擊者不一定要尋找最新的零時差漏洞,只要掃描企業仍未汰換、停止支援或長期未更新的設備,就可能找到可利用的入口。















































