社群媒體巨擘 Meta 近期遭遇一場內部資料外洩事件,旗下一個AI代理程式因提供錯誤指引,導致大量敏感的公司與用戶資料意外暴露給未獲授權的內部員工,觸發最高等級的 Sev-1 資安警報。這起事故雖然在約兩小時內獲得控制,且 Meta 聲明資料並未外洩至公司外部,但其所揭露的企業資安新挑戰,已引起業界的高度關注。
事件始末與衝擊
這起內部資料外洩事件,源於一名工程師在例行性查詢內部AI代理程式時,該系統提供的錯誤步驟建議。這些建議讓原本不應擁有存取權限的員工,得以檢視到敏感資訊。雖然 Meta 迅速應變,成功將資料外洩範圍侷限在公司內部,並未擴及外部,但事件本身無疑是給所有加速佈局AI的企業敲響了警鐘,凸顯了在享受AI帶來效率之餘,潛在的資安與用戶隱私風險不容小覷。
資安專家示警:AI代理程式管理盲點
資安專家普遍認為,Meta 的事件反映出企業在管理自主型AI代理程式與資料存取權限方面,存在更廣泛的弱點。資安公司 Bonfy.AI 執行長暨共同創辦人 Gidi Cohen 強調,這並非複雜的通用人工智慧(AGI)失效,而是由於工程師與代理程式都缺乏對資料存取權限的長期概念,導致大量資料暴露給不應見到的內部人員。他直言,這精準反映了在缺乏資料中心防護措施的情況下,放任AI代理程式處理敏感資料的後果。傳統的端點資料外洩防護(DLP)、雲端存取安全代理(CASB)及角色權限管理等措施,在資料流經AI代理程式的推論步驟與工具呼叫時,可能無法有效監控,這確實是企業資安防護的一大盲點。
Delinea 亞太區副總裁 Cynthia Lee 也指出,Meta 事件再次提醒各界,AI風險已是當前營運挑戰的核心。她觀察到,AI代理程式雖然能迅速且精確地執行任務,但卻缺乏人類對後果的理解、機構記憶、判斷力及對風險的感知,卻被賦予越來越多關鍵系統的存取權限。根據 Delinea 最近一項調查顯示,截至 2026 年 3 月,多達九成的澳洲企業和九成五的新加坡企業正加速採用AI,同時卻面臨資安團隊需放寬身份控管的壓力。這種在缺乏必要保障下賦予AI代理程式更大存取權限和自主性的做法,無疑形成了一種危險的失衡。
企業應變:強化控管與零信任策略
面對AI同時放大生產力與錯誤的雙面刃挑戰,解決之道並非減緩創新,而是強化控管。專家普遍建議,每一個AI代理程式都應被視為一個新的身份,能夠存取關鍵資料、觸發工作流程並採取特權行動。這意味著企業應以對待人類使用者同等的嚴謹態度來管理AI代理程式,包括實施最小權限原則、確保即時可視性,並採納零信任(Zero Trust)安全架構。這就像是給每個數位分身都配備了專屬的門禁卡與監視系統,確保它們只在被授權的範圍內活動。
隨著AI深度嵌入企業環境,資安治理而非速度,將成為企業韌性的關鍵。Meta 此次事件為台灣乃至全球加速佈局AI的企業,提供了重要啟示,提醒我們在擁抱AI帶來的效率革命時,務必將其潛在的資安與用戶隱私風險納入考量,並提前佈局更完善的防禦策略。










