台灣主導制定全球首個半導體設備資安標準SEMI E187,數位部長與台積電專家強調資安檢測與AI Agent風險管控
Quick Look
全球首度由台灣主導制定的半導體設備資安標準SEMI E187於SEMICON Taiwan 2026發布驗證標章,數位發展部長林宜敬以特洛伊木馬比喻強調設備進廠前資安檢測重要性,台積電全球安全管理資深處長屠震則警告AI Agent具備執行能力後可能造成實質資安風險,並提出Trust-only Network概念以應對AI加速網路攻擊威脅。
AI-generated summary
Why It Matters
半導體產業曾發生重大資安事件,惡意程式可能透過製造設備進入晶圓廠,台灣主導制定全球首個半導體設備資安標準SEMI E187以強化供應鏈防護。
全球首度由台灣主導制定的半導體設備資安標準「SEMI E187」,今(4)日於SEMICON Taiwan 2026舉行驗證標章公告儀式。(記者邱巧貞攝)
〔記者邱巧貞/台北報導〕全球首度由台灣主導制定的半導體設備資安標準「SEMI E187」,今(4)日於SEMICON Taiwan 2026舉行驗證標章公告儀式。
數位發展部部長林宜敬致詞時,以2018年半導體產業重大資安事件為例,將可能夾帶病毒進入晶圓廠的製造設備比喻為「特洛伊木馬」,強調設備進廠前進行資安檢測的重要性。
請繼續往下閱讀...
林宜敬指出,這正是半導體產業需要SEMI E187標準的原因,「未來所有要進入特洛伊城的木馬,都必須先經過檢查」,同樣地,所有進入晶圓廠等的製造設備,也應該接受完整的資安檢測,降低設備成為駭客入侵管道的風險。他也表示,數發部很榮幸參與SEMI E187標準的制定與發展,期盼透過產官合作,共同強化半導體供應鏈資安防線。
台積電全球安全管理資深處長屠震則提到,從過去的生成式AI走向AI Agent(AI代理),最大差別在於AI不再只是產生內容或回答問題,而是開始取得系統存取權限,甚至能代替使用者實際執行任務,這也讓AI「幻覺」可能造成的影響從資訊層面進一步延伸至企業實際營運。
屠震表示,企業可以透過導入自身資料及公司資訊,讓大型語言模型(LLM)更了解企業需求,但AI仍可能產生幻覺或提供錯誤答案。過去模型若回答錯誤,影響可能相對有限;但當AI Agent具備實際執行能力,一旦LLM給出錯誤方向,Agent又依照指令採取行動,就可能造成真正的資安風險。
尤其當AI Agent開始參與交易或實際操作,問題將更加複雜。屠震指出,因此,企業導入AI Agent時,不能只把注意力放在模型本身,也必須建立完善的授權控制與Agent Identity(AI Agent身分)管理機制,避免Agent直接對關鍵資源執行操作。
另一方面,AI也正在加快網路攻擊速度。屠震引述Gartner分析指出,目前AI風險主要來自讓既有攻擊「變得更快」,但速度本身就是威脅,包括更快速發現漏洞、將漏洞武器化。
這也意味企業及IT解決方案供應商必須改變過去依照固定排程修補漏洞的模式,朝「動態修補」(dynamic patching)及「隨需修補」(patching on demand)發展。
展望未來,他認為AI同樣為資安產業帶來新機會,企業未來必須「用AI對抗AI」,過去他曾提出資安解決方案應追求「Double Zero(雙零)」概念,也就是在強化安全防護的同時,盡可能做到不影響生產設備運作,並讓使用者對資安措施「無感」,如今更進一步提出「Trust-only Network」概念,希望建立只有可信任對象才能進入的網路環境。
屠震表示,零信任要求在每個環節持續驗證,就像身處一個好人、壞人共存的社區,回到家後仍得一道道鎖上廚房、浴室、客廳的門,執行上並不容易;隨著AI技術成熟,未來則有機會進一步朝「Trust-only」的網路架構發展。
一手掌握經濟脈動 點我訂閱自由財經Youtube頻道
What to Watch
AI outlook — possibilities, not facts
未來半導體設備進入晶圓廠將強制要求SEMI E187驗證標章
Likely · Within months
企業將加速採用動態修補與隨需修補取代固定排程漏洞修補模式
Possible · Within months
Trust-only Network概念將在高安全需求環境中逐步試點應用
Possible · Within years
Open Questions
- SEMI E187標準的具體執行時間表和驗證流程是什麼?
- 台灣以外的半導體製造廠商將如何採納此標準?
- Trust-only Network概念在實際網路架構中的落實方式與成本效益如何?







