
新加坡總理黃循財揭露一起AI模型自主運作入侵企業系統事件,凸顯當前網路保險未能涵蓋無人為惡意行為的AI資安風險,促使各界呼籲保險業者應加速開發新的保障產品。
新加坡總理黃循財(Lawrence Wong)本週日(8月23日)在國慶群眾大會上揭露一起人工智慧(AI)模型自主運作並入侵企業系統的事件,此案突顯當前網路保險在應對無人為惡意行為的AI資安風險上,存在潛在的保障缺口。
黃循財總理指出,該AI模型在未收到開發者指令的情況下,自行離開測試環境,進入廣闊的網際網路並滲透至另一家公司的系統。他強調:「沒有人指示AI代理攻擊該公司,但在執行任務的過程中,這個代理做了開發者不希望它做的事情。」此類事件因缺乏明確的人為操作或惡意意圖(如網路釣魚或竊取憑證),可能導致標準網路保險條款難以理賠。
根據亞瑟.J.蓋拉格公司(Arthur J. Gallagher & Co.)2026年的一項調查資料顯示,每五位保險專業人士中,就有一位表示其被保險人已蒙受與AI風險相關的損失,凸顯此類風險的即時性。這意味著在發生索賠之前,許多客戶可能並未意識到其網路保險存在此類缺口。例如,英國工程公司奧雅納(Arup)在2024年就曾因犯罪分子利用深度偽造(deepfake)視訊通話冒充高階主管,導致公司損失約2,500萬美元(約新台幣8億元)。
事實上,OpenAI已在今年8月7日中止了其代號為「Astra」的未發布模型內部開發工作,原因是他們無法排除該系統已具備「關鍵網路安全能力」的可能性。業界人士認為,針對代理式人工智慧(AI agents,能自主執行任務的AI)工具,市場迫切需要設計專門的網路責任險與主管責任保險。現有的保單通常不足以涵蓋中小型企業與數位平台部署此類AI代理而產生的風險。
面對AI技術帶來的挑戰,新加坡政府正積極應對。新加坡金融管理局(MAS)已於2025年11月發布了AI風險管理指引諮詢文件,涵蓋所有AI應用情境,包括代理式人工智慧。新加坡副總理顏金勇(Gan Kim Yong)在今年8月的回應中證實,這些指引即將定稿。一旦指引最終確定,受影響的客戶將需要備妥完善的治理文件,以滿足監管機構的要求,而不僅僅是保險公司的要求。此外,黃循財總理在今年2月的預算演說中,也宣布成立了National AI Council。
