草根影響力新視野 夏一新評論
俄羅斯飛彈攻擊烏克蘭電力設施的畫面常登上國際新聞;相較之下,針對醫院系統或通訊網路的駭客攻擊,即使沒有爆炸聲,也可能讓民眾失去同樣關鍵的服務。9月23日,OpenAI宣布向烏克蘭政府開放「Daybreak」計畫,協助保護民用基礎設施。這項合作提醒各國:戰時城市即使未遭砲擊,日常運作仍可能因電腦系統受攻擊而中斷。
近六千起資安事件 民生系統承受壓力
OpenAI表示,將與烏克蘭數位轉型部合作,讓當地資安團隊運用人工智慧工具檢查軟體漏洞、調查可疑活動,並協助修補與測試。這項合作於紐約聯合國大會期間宣布。烏克蘭國家資安事件應變團隊(CERT-UA)統計,2025年處理近6000起資安事件;醫院、能源與電信系統都在受威脅範圍內。這個數字不代表每起事件都造成服務中斷,卻顯示防守人員必須長期辨識異常、調查入侵並處理漏洞。
醫院若遭網攻,掛號、檢驗報告與病歷調閱都可能受影響。醫護人員即使改用紙本作業,仍須核對病人資料與用藥紀錄,診療速度難免受到考驗。能源系統一旦故障,停電還可能波及供水、交通與通訊。這些設施由不同單位管理,實際運作卻彼此相連;一處中斷,其他單位便得承受連帶壓力。
對烏克蘭而言,網路防衛已是維持民眾就醫、用電與聯繫的必要工作。系統受損後,急診仍須收治病人,電力與供水單位仍須維持基本服務,政府也必須讓民眾知道如何求助。戰時防護的難題,不只是擋下攻擊,更是遭到攻擊後,城市能否繼續運作。
圖片取自:( 示意圖123RF )
AI找出漏洞 修補與備援仍靠人
人工智慧可以協助資安人員更快檢查程式、分析可疑活動與驗證修補成果,但無法替政府決定保護順序,也不能保證擋下下一次攻擊。當醫院、電網與通訊系統同時告急,先恢復哪項服務,涉及病人安全、民生需求與現場資源,仍須由負責人員判斷。
OpenAI先前已向法國、德國、波蘭等歐洲國家的防禦團隊提供相關模型。波蘭資安機構曾利用這些模型,協助找出第三方路由器軟體的六項漏洞,廠商隨後發布修補程式。這是技術可能發揮作用的具體案例;然而,從找到漏洞到維持戰時服務,還有設備更新、跨單位協調與備援啟動等工作。烏克蘭的合作剛宣布,目前也不能據此認定網攻已經減少。
關鍵在於發現問題後能否迅速修補,以及醫院或電網受損時,能否靠備援機制維持服務。若醫院無法調閱病歷,現場如何核對用藥?若通訊網路中斷,救護與維修人員如何接獲通知?這些問題不能等到系統停擺才開始討論。
台灣要準備系統失效之後
對台灣而言,電力、醫療與通訊若遭癱瘓,受損的不只是資料,更是社會運作與公共信任。烏克蘭經驗可供借鏡,但各機關仍須盤點自身系統的漏洞、加快修補,並確認備援設備能支撐哪些服務、支撐多久。演練也應走到服務恢復這一步:病人如何繼續看診,民眾從哪裡取得資訊,單位之間又如何交接。
OpenAI公布的「Daybreak」用途限於經授權的防禦工作。它或許能幫助烏克蘭資安人員縮短排查時間,成效仍有待觀察。AI能加速防守;一座城市遭到網攻後能否撐住,最終仍取決於平時是否備妥人員、修補程序與替代方案。
台灣還須防範無線通訊與衛星導航遭干擾。電子戰與駭客入侵雖是不同威脅,卻可能同時衝擊醫療、電力及救災調度。各單位必須演練網路中斷、訊號失效與停電同時發生時,如何啟用替代通訊、備援電力及人工流程。烏克蘭的教訓是,戰時不能假設系統永遠在線;台灣真正要回答的是:當醫院無法連線、救護車失去導航、調度中心聯絡不上現場時,誰能接手,服務又能撐多久?
作者為加拿大英屬哥倫比亞大學哲學博士、教育部部定副教授、精神科醫師