年度資安盛會「HITCON 2026 台灣駭客年會」於上週末(8 月 21 至 22 日)在中央研究院人文社會科學館圓滿落幕。今年大會以「When AI Acts: Hacking the Age of Agentic Systems」為主題,兩天活動吸引約 1,200 名資安研究者、產業專家、政府代表、學生與駭客社群參與,從 Agentic AI(代理式 AI)安全、漏洞研究與攻防實務,一路延伸至後量子密碼、關鍵基礎設施、工業控制系統(ICS)、OT 工控安全及硬體攻防,呈現 AI 從「回答問題」走向能自主規劃、使用工具與執行任務後,資安攻防正在面臨的新一波轉變。
開幕現場亦匯聚產官學界代表,包括國家安全會議諮詢委員李育杰、數位發展部政務次長楊佳玲、資通安全署副署長鄭瑋、國家資通安全研究院院長龔化中、臺北市政府資訊局局長趙式隆、數位產業署組長吳明徽,以及台灣駭客協會理事長翁浩正等共同出席。副總統蕭美琴則特別錄製影片致詞,從國家安全與 AI 發展角度,呼籲政府、產業、學研與資安社群共同建立下一世代數位防線。
生成式 AI 過去幾年快速進入企業與個人應用,而今年 HITCON 將焦點進一步推向 Agentic AI。當 AI 能自主規劃任務、呼叫外部工具、存取企業系統,甚至與其他 AI Agent 協作,過去主要集中於模型本身的提示詞注入(Prompt Injection)、系統越獄(System Jailbreak)與模型對齊(Model Alignment)等問題,也開始延伸至資料、工具、權限與底層基礎設施,形成更複雜的攻擊鏈。
這項變化也讓「安全應該在哪個階段被納入」成為今年大會的重要討論。HITCON 2026 延續駭客社群從攻擊者角度檢視系統的精神,透過研究分享與實際攻防案例,探討 AI Agent 在取得更多系統權限與自主行動能力後可能產生的風險,並進一步將 Secure-by-Design 的概念帶入 AI 系統開發,讓安全考量從事後修補往設計階段前移。
大會首場 Keynote 由 Google Project Zero 的 James Forshaw 以 AI 時代的漏洞揭露為題,從第一線漏洞研究視角切入 AI 對資安研究與漏洞處理機制帶來的改變,也呼應今年大會對「AI 如何重新塑造攻防關係」的核心提問。
台灣駭客年會總召集人陳谷傑表示,當 AI 開始具備自主執行能力,資安需要面對的已不只是單一模型或單一漏洞,而是 AI 所連結的整個資訊環境。「今年我們希望把討論再往前推一步。Agentic AI 讓軟體、資料、工具與基礎設施之間的界線變得更加模糊,也代表任何一個環節的弱點,都可能透過 AI 的自主行動被進一步放大。如何從設計階段就思考安全,會是接下來所有 AI 開發者與資安研究者共同面對的課題。」