AI 讓假冒客戶、銀行或同事的釣魚郵件更像真的,勒索軟體攻擊者也能更快製作不同版本的誘餌。資安署 7 月 27 日呼籲企業落實備份、軟體更新、帳密安全與社交工程防範;一旦發現裝置被加密或出現勒索訊息,先隔離設備、保留證據並通報。台灣企業眼前要處理的入口,仍是未修補的系統與人員點開的惡意郵件;AI 讓這兩個既有風險更難靠肉眼分辨。
| 關鍵資訊 | 已公開資訊 | 企業現在可做的事 |
| 事件主角 | 數位發展部資通安全署 | 由 IT 與資安窗口盤點既有防護,不把責任只交給單一員工。 |
| 發生日期 | 2026 年 7 月 27 日,資安署發布新聞稿 | 檢查近期是否已完成系統與防毒軟體更新。 |
| AI 涉及的任務 | 生成更逼真的釣魚誘餌、增加社交工程內容的變化 | 遇到催款、帳號異常或附件下載要求,改用既有聯絡方式向對方確認。 |
| 主要入侵條件 | 釣魚郵件、惡意網站、系統漏洞與非法軟體 | 更新作業系統與應用程式,限制不必要的軟體安裝。 |
| 人員仍負責什麼 | 判讀郵件、核實付款與帳號異動、決定隔離與復原順序 | 建立通報窗口與斷網、備份還原的應變流程。 |
| 台灣可用性 | 防護項目不依賴特定國外 AI 產品;公司可依既有 IT 環境執行 | 中小企業先從離線備份、更新與兩步驟驗證開始。 |
| 成熟度判斷 | AI 已能提高誘餌擬真度;勒索攻擊的偵測、隔離與復原仍需人員與既有資安工具 | 先把可還原的備份與通報流程做成例行工作。 |
資安署為何把 AI 釣魚列入勒索軟體風險
資安署指出,勒索軟體常從釣魚郵件、惡意網站、系統漏洞或非法軟體進入組織;攻擊者近年也會在加密檔案前竊取資料,再以公開資料施壓。生成式 AI 能製作更逼真的誘餌,讓收件人更難只靠語句是否通順判斷郵件真偽。資安署新聞稿
這不是指 AI 已經取代其他入侵手法。資安署在記者會的說法是,台灣目前多數勒索軟體入侵仍以既有漏洞與傳統社交工程為主;AI 讓攻擊者能針對不同對象改寫信件與假冒情境,使既有的釣魚入口更難辨識。iThome 現場報導
AI在釣魚郵件裡實際做了哪一步
一封可造成損害的郵件,仍需要收件人開啟附件、點進惡意連結,或在假網站輸入帳密。AI 可能出現在前面的誘餌製作:把原本生硬的詐騙文改成符合公司語氣的繁體中文,改寫成催款、帳號驗證或熟人來信,再產出多個版本測試。
後續的入侵與勒索並沒有變成自動完成的單一步驟。攻擊者仍要利用漏洞或取得的帳密進入系統、部署惡意程式、橫向擴散,並在加密或竊取資料後提出勒索要求。TWCERT/CC 的防護指南也將釣魚附件、惡意連結、未修補漏洞與權限控管列為企業要處理的環節。TWCERT/CC 勒索軟體防護指南
FBI數字與AI標記的範圍
FBI 的 IC3 2025 年報記錄 3,611 件勒索軟體申訴,較 2024 年的 3,156 件增加約 14%;申報的調整後損失為 3,232 萬美元,2024 年為 1,247 萬美元,約增加 159%。這些是向 IC3 提出的申訴與申報損失,不包括停工、工時、檔案與設備損失,或委外復原服務費用。FBI IC3 2025 年報
同一份報告把「AI 相關」列為申訴描述欄位,收錄申訴內容提到 AI 的案件,並非鑑識後的攻擊工具清單;其中標記為勒索軟體的 AI 相關申訴有 16 件。這份統計呈現的是 IC3 收到的申訴描述,無法計算 AI 在台灣每一件勒索事件中的使用比例。
資安署依主管機關與上市櫃公司公開資料統計,2025 年台灣至少有 7 家具名企業及醫療機構揭露遭勒索軟體或勒索病毒攻擊;2026 年截至 7 月 22 日,另有至少 5 家企業公開揭露事件。這是公開揭露的最低數量,不等於台灣實際所有受害組織。資安署新聞稿
企業今天先補四道防線
第一,做 3-2-1 備份:保留 3 份資料、使用 2 種媒體,至少 1 份放在異地或離線位置。備份檔若一直連在公司網路上,也可能跟著被加密;IT 團隊要定期以隔離環境測試還原,確認備份真的能用。
第二,更新作業系統、應用程式與防毒軟體。外部可連線的服務、員工常用的辦公軟體與瀏覽器都應納入更新清單。更新完成後,保留版本與完成時間,讓 IT 能辨識哪些裝置仍落在舊版。
第三,清理帳號與登入方式。重要帳號開啟兩步驟驗證,停止共用帳號,避免同一組密碼跨平台使用。收到涉及付款、供應商帳戶或密碼重設的信件時,不從郵件提供的連結或電話核實,改用合約、既有通訊錄或公司系統裡的聯絡資料確認。
第四,讓通報動作有固定去處。員工看到可疑郵件時,應知道要交給哪個信箱、服務台或資安窗口;不要自行把可疑附件轉寄給外部個人帳號,也不要把含有客戶資料的完整郵件內容貼進公開生成式 AI 服務。
台灣企業遇到異常時怎麼處理
若檔案突然無法開啟、檔名被大量改寫,或螢幕出現勒索訊息,先讓受感染設備斷開有線、Wi-Fi 與其他網路連線,避免惡意程式繼續擴散。接著保留勒索畫面、郵件與相關檔案,通知資安人員或外部應變團隊協助確認入侵範圍。
資安署建議不要支付贖金,並在事後向警方報案、通報 TWCERT/CC,重新安裝乾淨系統後再由確認未受感染的備份復原資料。密碼重設與兩步驟驗證應涵蓋遭入侵帳號可存取的服務,而不只重設單一電腦的登入密碼。資安署新聞稿
台灣的差異在繁中信件與供應鏈流程
繁體中文不再是辨識釣魚郵件的可靠線索。AI 可以快速修飾用字、調整敬語,甚至模擬客戶、銀行與社群平台的通知格式。台灣企業應把驗證重點放在寄件網域、實際付款帳戶、附件副檔名、要求是否跳過原有流程,以及是否要求立即處理。
供應商請款、電子發票、物流通知與線上銀行異動常涉及多個部門。財務、採購與客服若各自用不同方式確認對方身分,攻擊者就更容易找到缺口。把「變更收款帳戶必須由第二個既有管道覆核」寫進流程,比要求員工憑直覺辨認 AI 文字更能降低誤判。
限制與風險:AI偵測工具也需要人判讀
郵件過濾、端點防護與異常偵測能先攔下一部分風險,高擬真信件仍可能通過。員工只靠肉眼也難以穩定識別所有 AI 生成內容。付款、帳號權限與敏感資料下載這類高風險動作,需要流程覆核、最小權限與可還原的備份共同支撐。
加密貨幣金流具有假名性,跨鏈與混幣服務會提高追查難度;比特幣等公鏈交易仍會留下可供調查的紀錄。美國司法部對比特幣與以太幣的說明企業在事件初期保存錢包地址、勒索信與時間紀錄,能協助後續通報與調查。
媒角抵加怎麼看
釣魚郵件的辨識成本正在提高。企業若仍把防護寄望於員工「看起來像不像詐騙」的直覺,遇到更流暢、更貼近工作情境的信件時就容易失守。
最先該完成的是備份還原測試、更新盤點、兩步驟驗證與付款覆核。這四項措施不需要先採購新的 AI 工具,也能同時降低 AI 生成釣魚、傳統詐騙郵件與漏洞入侵造成的損害。
常見問題
AI生成的釣魚郵件一定能騙過員工嗎?
不一定。AI 能讓語句與格式更自然,但寄件網域、付款帳戶、連結位置、附件類型與要求是否跳過既有流程,仍可供查核。高風險請求應由第二個既有聯絡管道覆核。
中小企業沒有專職資安人員,先做哪一項?
先確認有一份離線或異地備份能還原,再盤點仍未更新的電腦與常用軟體。接著為電子郵件、雲端後台與銀行帳號啟用兩步驟驗證,並指定可疑郵件的通報窗口。
遭到勒索軟體攻擊後,是否該支付贖金?
資安署建議不要支付。先隔離設備、保留證據、找資安專家協助,向警方與 TWCERT/CC 通報,再從確認乾淨的備份復原系統與資料。
資料來源與更新紀錄
- 第一手來源: 資通安全署〈AI助長勒索軟體攻擊 資安署籲落實四大防護重點〉,2026 年 7 月 27 日。
- 原始統計: FBI Internet Crime Complaint Center 2025 Annual Report。
- 防護與通報參考: TWCERT/CC 勒索軟體防護指南。
- 現場補充: iThome 報導,2026 年 7 月 30 日。
- 本文更新時間:2026 年 7 月 31 日。
- 圖片:AI 生成的實景風格概念圖,呈現員工以既有電話核實供應商身分;非資安署或特定企業的官方照片。






