關鍵數字:數位發展部資安署近日發布警示,指出具備自主執行能力的 AI 代理工具,特別是廣受關注的開源專案 OpenClaw(俗稱龍蝦),因其掌握極高系統權限並能 24 小時自主運作,若未妥善設定資安防護,極易成為駭客入侵的破口,恐導致使用者個資與企業機敏資訊的嚴重外洩。
📊 數據總覽:AI 代理資安威脅與修補進程
近期關於 AI 代理工具的資安疑慮,並非單一漏洞所致,而是涉及架構層面的系統性風險。其中,由 Oasis Security 研究人員揭露的 ClawJacked 漏洞(CVE-2026-25253)便是一個具體案例,攻擊者僅需誘導使用者瀏覽惡意網頁,便能在不觸發瀏覽器安全警報的情況下,對 AI 代理的管理員權限進行暴力破解。值得慶幸的是,此一漏洞已於 2026 年 1 月 29 日修補,但其暴露的風險模式仍值得警惕。
ClawJacked 漏洞:AI 代理的潛在危機
ClawJacked 漏洞的出現,突顯了 AI 代理在執行外部指令時的脆弱性。這類攻擊模式,讓駭客能繞過常見的瀏覽器安全防線,直接鎖定具備高權限的 AI 代理。資安署強調,儘管該漏洞已於 2026 年 1 月 29 日獲得修補,但這類透過惡意網頁進行攻擊的手法,提醒了各界在導入 OpenClaw 這類工具時,務必將環境隔離與資安防護視為首要考量。
數據解讀:AI 代理的三大資安威脅情境
在評估 AI 代理工具的資安風險時,數位發展部資安署特別點出以下三類不容忽視的威脅情境,這些情境皆可能導致機敏資訊外洩與系統失控:
- 惡意指令潛藏外部網頁:當 AI 代理瀏覽外部網頁或解析社群留言時,若內容中暗藏攻擊者預埋的惡意指令,其自主執行能力可能導致刪除檔案、竄改系統設定等危險操作。
- 第三方技能包暗藏惡意程式:AI 代理可透過安裝「技能」(Skill)擴充來執行複雜任務。然而,網路上充斥著使用者自製的擴充包,攻擊者可能將惡意行為指令寫入其中並偽裝成正常 Skill 上架,一旦安裝,系統即可能被植入後門或惡意程式。
- 長時間運作導致安全守則遺失:AI 代理在長時間運作後,為騰出空間會自動壓縮早期內容。此過程中,原本設定的安全規則與權限設置可能被刪減,導致 AI 代理逐漸「忘記」哪些行為不被允許,進而產生失控行為。
趨勢預測:資安署建議的五大防護策略
為有效應對 AI 代理帶來的資安挑戰,數位發展部資安署建議各界在評估與導入此類工具時,應提高警覺並落實以下五項實務措施,以建立更堅固的資安防線:
- 落實環境隔離:避免將 AI 代理安裝於存放機密資料或日常作業的環境。建議部署於全新、已格式化的獨立電腦,或是專屬的虛擬機(Virtual Machine)或容器(Container)中,進行有效的風險管控。
- 外部帳號權限最小化:為 AI 代理註冊專屬的獨立帳號(包含專用電子郵件及社群平台帳號),避免提供個人日常使用的帳號與密碼。若須登入外部服務,建議設定具有時效性的臨時授權憑證,時間一到權限即自動失效。
- 設置人類審核機制:針對高風險操作(如存取憑證、發送郵件或執行系統指令),應於系統設定中強制啟用人工審核,要求每次執行前必須經由人員手動確認方可放行。
- 親自審查 Skill 擴充套件:在安裝任何第三方技能擴充套件前,應先對其內容說明與程式碼進行完整的安全掃描。若發現要求下載不明檔案或連線至不明網站等可疑行為,應立即停止安裝並向平台檢舉。
- 將安全守則寫入「長期記憶」:定期審閱並備份 AI 代理的長期記憶檔。務必將重要的安全限制(例如刪除郵件前必須經過人員同意)直接寫入「核心記憶檔案」(如 OpenClaw 的 MEMORY.md)中,確保每次運作時都會強制載入安全守則,避免因記憶壓縮而遺忘防護設定。
數據告訴我們什麼?AI 代理的安全部署與未來展望
綜合以上分析,AI 代理技術雖能帶來顯著的創新效益,但在其高度自主性與權限下,資安風險不容小覷。數位發展部資安署強調,唯有在環境隔離、人工審核等嚴謹前提下進行測試與應用,方能兼顧數位發展與資訊安全。這不僅是技術導入的必要步驟,更是確保數位信任環境的基石。