
重點整理
- 駭客利用 AI 助手推薦有毒軟體,竊取企業機密與原始碼。
- 攻擊手法升級,大型語言模型已被直接應用於惡意軟體攻擊。
- 企業應建立軟體白名單,並嚴格控管 API 金鑰等敏感憑證。
現在許多企業為了提升效率,開始引入 AI 工具來協助處理日常工作,甚至包含寫程式。但您知道嗎?AI 助手如果缺乏適當的管控,也可能成為駭客入侵企業內部的破口。本文將帶您了解近期發生的 AI 工具資安事件,以及中小企業該如何保護自己的數位資產。
AI 助手怎麼變成駭客的幫凶?
根據國際資安公司 Mandiant 的報告,近期有一家未具名的軟體公司遭遇了嚴重的資安事件。駭客劫持了該公司開發人員正在使用的「AI 程式輔助工具」(能自動生成或建議程式碼的 AI 軟體)的活躍工作階段。
攻擊的發生過程如下:
- AI 助手向開發者推薦了一款來自 PyPI(Python 軟體套件庫)的第三方套件,但該套件其實已被駭客「下毒」。
- 開發者接受了推薦並安裝軟體,駭客便趁機利用這個活躍階段,安裝了資訊竊取器,並偷走了 GitHub 的「授權權杖」(用來驗證身分、讓系統互相授權的數位鑰匙)。
- 駭客隨後部署了名為 Shai-Hulud 的蠕蟲病毒,這種病毒會自我複製,一口氣感染了該公司約 100 個「程式碼儲存庫」(存放與管理程式碼的線上資料庫)。
- 最終,駭客成功竊取了儲存庫中的機密資訊與產品原始碼。甚至還在公司官方的軟體命名空間中下毒,導致另一名員工下載受感染的版本,造成第二次感染。
駭客攻擊 AI 工具的趨勢正在改變
Mandiant 在報告中指出,駭客的攻擊手法正在進化。在 2025 年之前,攻擊者使用生成式 AI 主要是為了「加速工作」;但現在,他們已經開始將大型語言模型(LLM)直接應用在惡意軟體和主動攻擊中。
除了上述事件,近期還有其他針對開發工具的攻擊。例如,有蠕蟲病毒毒化了數百個軟體套件,並專門針對 Claude Code 和 Visual Studio Code 等 AI 與程式編輯工具植入後門。另有變種病毒會掃描開發系統、雲端設定和 AI 工具檔案中的憑證。這顯示「開發工具」與「AI 應用」已成為駭客鎖定的高風險區域。
企業該如何保護 AI 輔助開發的安全?
面對日益嚴峻的威脅,Mandiant 針對使用 AI 輔助開發的企業,提出了三個具體的防護建議:
- 嚴格把關第三方軟體:不要盲目接受 AI 推薦的套件。企業應建立核准的「白名單」,並對照加密雜湊值(用來驗證檔案是否被竄改的數位指紋)來確認軟體的安全性。
- 妥善隱藏敏感憑證:不要讓 AI 擴充功能或外掛直接接觸原始的 API 金鑰、長期有效的授權權杖等機密,避免 AI 工具被劫持時連帶洩漏核心權限。
- 集中管理軟體下載:將下載第三方軟體的流量,引導至公司內部受控管的伺服器,避免員工直接從外部不安全的來源抓取檔案。
崴米的建議
作為您的數位整合顧問,崴米設計建議中小企業在擁抱 AI 與數位轉型的同時,不要忽視底層的資安防護:
- 建立 AI 工具使用規範:盤點公司內部正在使用的 AI 工具與擴充套件,明確定義哪些工具可以安裝、哪些需要 IT 人員審核,從源頭降低風險。
- 落實機密分級與權限控管:確保核心的程式碼、API 金鑰與資料庫密碼,不會因為單一員工使用 AI 工具的習慣而暴露。導入零信任架構,限制不必要的存取權限。
- 在專案初期導入資安檢測:若您的企業正在規劃網站設計、APP 開發或導入 AI 應用,建議在專案初期就將資安納入考量。崴米在進行系統開發時,會協助客戶檢視開發環境與資料流向,確保數位資產在安全的基礎上運作。
參考來源:Attacker Hijacks AI Coding Assistant Session, Spreads Shai-Hulud Across About 100 Repositories



