HITCON 2026|當 AI 開始行動,資安攻防全面重寫|2026.07.04|Orange888tw
三句話摘要
HitCon 2026 會議介紹:AI Agent 時代下的安全威脅與漏洞研究新格局。 當 AI 開始主動行動而不再被動回答時,攻擊與防禦的規則都在改寫,HitCon 2026 以從漏洞發現到實戰防禦的完整視角,為資訊保安的未來指明方向。 AI Agent 改變安全規則
重點整理
重點- 1
AI Agent 改變安全規則
- 2
AI 從被動回答工具演變為主動執行、連線工具、協助工作流的 Agent,這不僅是技術升級,而是整個安全防護體系的根本重構。傳統防禦策略需要面對 AI 主動參與的全新威脅模式。
- 3
漏洞研究加速時代來臨
- 4
AI 能協助發現漏洞、分析 Crash 並加速漏洞利用研究。這加快了從發現到利用的時間視窗,使漏洞披露制度面臨速度更快、責任更重、協調更復雜的挑戰。
- 5
AI Agent 已滲透真實工作環境
- 6
從雲端程式碼工具(Cloud Code、Cursor、Gemini)的 Preprompt RCE,到分析 Windows 認證日誌、檢測 CTF 作弊、企業端點審計,AI Agent 不是概念而是第一線問題。
- 7
安全研究覆蓋全棧到硬體
- 8
議題跨越軟體漏洞(Windows、Edge、Line、Minecraft)、雲端威脅(AWS)、硬體身份認證(PUF)、真實裝置防禦(支付終端、監控攝像頭),形成完整的安全生態。
實用技巧與重點
乾貨- 會議基本資訊
- 日期:2026年8月21日-22日
- 地點:中央研究院人文社會科學館(臺北)
- 票價:早鳥票新臺幣5000元、一般票6000元、學生票2500元
- 8月3日後報名不保證 T 恤尺寸
- 海外參加者匯款困難可聯絡大會票務信箱
- 主要演講議題
- Vulnerability Disclosure in the Age of AI(James Forshaw)
- Cloud Code、Cursor、Gemini Preprompt RCE
- LLM Agent 分析 Windows Authentication Logs
- CT Fusion 檢測 AI Agents CTF 作弊
- Dropbox Endpoint Audit Agent
- Windows Air Reporting Exploits
- Windows Kernel Vulnerability Factory
- Microsoft Edge 零日及補丁討論
- Line Client QR Code to Wormable RCE
- Minecraft Bedrock Server RCE
- AWS Threat Hunting(Sanragon X Zocker)
- DNS Answer De-synchronization 挑戰
- Physical Cyber Authentication
- Engine List PUF(硬體身份驗證)
- Payment Terminal 被 AI 變成 Arcade
- Geovision 監控裝置安全
- 講者來源
- 臺灣、日本、韓國和國際研究者
結論
結論“當 AI 開始主動行動而不再被動回答時,攻擊與防禦的規則都在改寫,HitCon 2026 以從漏洞發現到實戰防禦的完整視角,為資訊保安的未來指明方向。”
完整解析
詳細HitCon 2026 是亞洲最具代表性的駭客會議之一,其核心主題反映了當代資訊保安最前沿的挑戰。在 AI 技術快速演進的時代,人工智慧已從被動的聊天工具轉變為能主動執行任務、呼叫工具、參與業務流程的 Agent。這一轉變不僅改變了技術本身,更重要的是徹底重新定義了安全防護的邊界。
這個轉變帶來的最直接影響是漏洞研究流程的加速。AI 可以協助研究者自動化地發現漏洞、分析系統崩潰、甚至加速漏洞利用的開發過程。這意味著從漏洞被發現到被惡意利用的時間視窗在大幅縮小。同時,漏洞披露制度面臨著前所未有的挑戰:速度更快意味著協調更加緊張,責任邊界變得模糊,多方之間的協作變得更加複雜。
HitCon 2026 的議題展示了 AI Agent 已經深入進入真實工作環境。在雲端開發工具層面,Cloud Code、Cursor 和 Gemini 等平臺中出現的 Preprompt RCE 漏洞代表了新型攻擊面。在企業應用中,AI Agent 被用於分析 Windows 認證日誌進行威脅檢測,甚至在 CTF 競賽中被用來自動化完成任務。Dropbox 的端點審計 Agent 則展示了企業工具中嵌入 AI 能力帶來的安全問題。與此同時,會議也沒有放棄傳統漏洞研究的深耕——Windows 系統核心漏洞、Microsoft Edge 零日、Line 客戶端的 QR 碼到網路級 RCE、Minecraft 伺服器的遠端程式碼執行等,都是當前產品安全最深層次的研究成果。
會議還拓展了安全研究的維度。雲端威脅層面有 AWS 威脅獵殺和 DNS 同步問題;硬體身份認證層面引入了基於物理特性的 PUF(Physically Unclonable Function)技術;真實裝置的威脅包括支付終端被 AI 改造的風險和監控攝像頭的安全漏洞。這樣的覆蓋範圍從軟體、雲端、硬體一直到真實世界裝置,形成了當代資訊保安的完整生態。
HitCon 2026 匯聚了來自臺灣、日本、韓國以及國際的頂尖安全研究者,將這場為期兩天的會議打造成亞洲安全研究的教學與交流中心。無論是關注 AI Agent 新興威脅的研究者,還是關注傳統漏洞鏈條的專家,都能在這個平臺上找到自己的方向。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。


