日期:2026/07/28
當大型語言模型與自主 AI 代理人呈指數級突破,網路安全攻防正經歷前所未有的劇烈競爭。AI 不僅能協助工程師防禦系統,更憑藉驚人的算力在數分鐘內精準尋找軟體漏洞、自動撰寫攻擊程式碼,甚至自動規劃跨系統的入侵路徑,將資安威脅的規模與演化速度拉升至前所未有的境界。
當AI同時扮演防禦盾牌與攻擊矛頭的雙重角色,傳統以事後通報為主的資安法規,已顯得力不從心,強制性的前置安全審查正式成為市場准入的核心門檻。歐盟這項新行動計畫宣告,所有高風險與最新進的AI模型在正式投放歐盟市場之前,必須強制通過嚴格的安全評估與風險緩和測試。
為了落實這項審查,歐盟將於2027年正式營運專屬的歐盟模型評估機構,以強化對AI能力與風險的第三方專業審查,更由歐盟網路安全局(ENISA)與歐盟聯合研究中心(JRC)聯手打造安全的模擬測試平台,針對金融、能源、醫療、交通與公共行政等五大關鍵基礎設施領域,進行實戰級別的攻防模擬演練,確立了AI模型上市前必須接受「安全檢查」的全球法律新規範。

▲歐盟打造全球 AI 資安治理新標準。圖/科技新報
