過去,發動一場像樣的資安攻擊,需要經年累月鑽研技術才辦得到。但現在,只要懂得怎麼下指令給 AI,就有機會做到過去專業駭客才能完成的攻擊,這種被稱為「vibe hacking」的新型態攻擊,迫使企業資安團隊重新思考防禦節奏。
AI 讓攻擊技能門檻大幅降低
「Vibe hacking」是 AI 公司 Anthropic 提出的用語,指攻擊者只設定一個籠統目標,例如「入侵這家公司的系統並竊取資料」,接著完全放手讓 AI 代理自主處理每一個步驟,包括偵察、找出漏洞、撰寫並執行漏洞利用程式碼、彙整竊得的結果,一路重複到任務完成,人類操作者通常只在「選定攻擊目標」與「檢視竊得資料」這兩個環節介入。
2025 年 8 月,Anthropic 揭露一起實際案例指出,一名網路罪犯利用這種 AI 程式撰寫代理(AI coding agent,能自主編寫並執行程式碼的 AI 系統),入侵至少 17 個組織,全程一手包辦從偵察到根據竊取財務資料設定勒索金額。
同期,駭客組織 FulcrumSec 則用 AI 分析竊得的資料,在談判時掌握更多籌碼。Anthropic 的報告也記錄到,不同技能水準、不同國籍的攻擊者,用這種模式,能在 2 到 3 小時內完成入侵,這種規模的攻擊,過去需要一整組專業團隊才能達成。
這些攻擊的複雜程度並沒有太大改變,真正改變的是「發動攻擊所需的專業能力」,如今已大幅降低。
過去的攻擊工具本質上仍是「靜態範本」,需要一定技術才能操作;但 AI 的關鍵差異在於「適應能力」——能在釣魚郵件被攔截後立刻改寫重試,能根據受害者反應調整勒索策略,也能大量生成內容變體,讓企業長期仰賴的黑名單與特徵比對機制愈來愈難招架。
這對防禦者而言,還有一層更深的意涵是,過去不少企業之所以相對安全,其實部分得歸功於「攻擊者的人力成本」構成的天然屏障;規模較小、資料價值不夠高的企業,過去往往因為不值得投入專業團隊攻擊,而相對倖免於難。
但如今 AI 讓攻擊者不再受限於這種人力成本,這也代表,過去靠著「不值得被盯上」而相對安全的企業,現在可能不再安全。
防禦節奏必須跟上速度上的根本轉變
好消息是,vibe hacking 並未帶來全新類型的漏洞;壞消息是,攻擊者能用更快速度,找到並利用企業原本就存在的防禦破口。防護機制多半仍在運作,但攻擊者找到漏洞的時間,已從數天壓縮到幾分鐘。
這意味著防禦節奏也必須調整。如果 AI 輔助攻擊者串連攻擊路徑的速度,比完成一次年度滲透測試還快,這種一年一兩次的測試就已無法提供原本的防護效果。
多數企業的資安計畫,早就找出比能處理數量還多的漏洞,問題不在於「發現不夠多」,而在於能否持續驗證哪些漏洞真的會被實際利用,且這件事需要持續進行,而非一年一兩次。
員工訓練同樣得調整。過去容易識破的 AI 釣魚郵件,如今語意通順、個人化程度高,足以通過直覺判斷。訓練重點應從「辨識措辭問題」,轉向培養「跳出原本溝通管道另外確認」的習慣,並對急迫請求保持懷疑,不管訊息或語音電話聽起來多專業。
企業自身的 AI 部署也是新增攻擊面
企業在內部導入 AI 代理與助理,這些系統本身也構成一層許多資安計畫尚未納入的新攻擊面。攻擊者不只拿 AI 對付企業,也可能透過提示注入(prompt injection,即刻意輸入特定內容,誘導 AI 做出偏離設計的行為)、濫用工具,或用「聽起來正常」的說法,說服企業的 AI 代理執行不該執行的操作。
根據《2026 年滲透測試情報報告》,受測 AI 應用程式中,百分之百都存在 OWASP(開放網路軟體安全計畫,聚焦網路應用程式安全的國際組織)所列的十大常見弱點,以提示注入最常見。
能存取企業內部資源的 AI 系統,都應比照具同等權限的人類員工,套用相同甚至更嚴格的治理與最小權限原則。
同時,愈來愈多攻擊者取得 AI 輔助工具,企業同一週內遭遇多個攻擊者同時入侵,已不再難以想像,尤其是對握有高價值資料的大型企業。然而多數現行事件應變計畫,仍建立在「只會發生單一事故」的假設上,值得重新檢視。
比起危言聳聽,更有效的做法是務實呈現現況。真正能帶來改變的,是證明哪些漏洞真的可被利用,並對應到橫向移動、權限提升、資料外洩等實際後果,優先修補最關鍵的部分。
在數位威脅日益複雜的今天,資安已是每位企業決策者必須掌握的課題。如果你能把艱澀的議題轉化為有觀點、有價值的分析,寫出決策者需要的報導,《TechOrange 科技報橘》正在徵內容編輯!
👉了解職缺內容
*本文開放合作夥伴轉載,參考資料:Forbes、Tech Times,首圖來源:Unsplash
(責任編輯:鄒家彥)



