OpenAI法律版GPT-6 Astra上線、台灣DNSSEC部署率僅2.47%:2026年9月科技趨勢週報

2026年9月的第三個星期,全球科技圈的焦點從「AI能做什麼」轉向「AI在哪個行業落地」。OpenAI推出法律專用版GPT-6 Astra,正式揮軍規模龐大的法律科技市場;資安戰場上,AI既是矛也是盾,研究人員用Claude在72小時內攻陷OpenAI內部系統;台灣網路資訊中心(TWNIC)最新統計則揭露,國內DNSSEC部署率僅2.47%,企業網域安全還有很大補課空間。本週科技趨勢,一文掌握。

OpenAI進軍法律圈,GPT-6 Astra垂直應用再下一城

OpenAI於9月17日推出法律專用AI「Astra for Law」,將旗艦模型GPT-6 Astra結合內建法律搜尋索引,涵蓋超過2.3億個網址的美國判例、成文法、行政法規與法院規則,並與非營利組織Free Law Project合作,納入超過99.9%已公布的美國判例資料,且每日持續加入新來源。

根據Vals AI Legal Research Bench的200道美國法律研究問題測試,Astra for Law在最高推理強度下達到54.0%的整體正確率,比僅用網路搜尋的GPT-6 Astra的38.7%相對提升四成。系統不只會搜尋,還能根據案件事實分析有利與不利論點、研擬交易條款、撰寫法律備忘錄,甚至區分法院判決的主要裁判理由與附帶論述,找出可能削弱己方主張的案例。

更值得注意的是OpenAI的垂直化策略:繼醫療機構版ChatGPT for Healthcare、醫療人員版ChatGPT for Clinicians與金融版ChatGPT for Financial Services之後,法律是今年第四個垂直市場。這種「基礎模型+產業資料+專用指令」的模式,正在重新定義各行各業的知識工作,也宣告通用AI競賽進入產業縱深戰。

AI人工智慧垂直產業應用趨勢
OpenAI推出法律專用版GPT-6 Astra,AI垂直應用大步落地(圖片來源:Unsplash)

AI資安雙面刃,駭客也開始用AI打仗

AI提升生產力的同時,也降低了攻擊門檻。資安研究人員最近展示,利用Claude協助開發漏洞利用程式,在不到72小時的研究過程中控制OpenAI員工的ChatGPT帳號,最終甚至能操作OpenAI內部程式碼儲存庫。這場「以AI攻AI」的實驗證明,就連AI公司自己的供應鏈,也不是銅牆鐵壁。

Cloudflare則揭露四波惡意JavaScript攻擊,共涉及8個惡意酬載,部分攻擊只在特定裝置或網路環境下啟動,還會主動移除網站監控工具,讓掃描工具更難發現惡意行為。國內方面,商周集團旗下網站遭惡意攻擊,歷經一週搶救才恢復主站與部分服務,突顯資安事件對企業營運韌性的實際衝擊。

當生成式AI讓假冒網站與釣魚攻擊的製作成本愈來愈低,連歐盟都開始研擬緊急安全協議,因應持續升高的網路混合威脅。AI時代的資安,已經不是要不要投資的問題,而是投資的速度跟不跟得上威脅演化的速度。

資訊安全與網路防護概念
AI降低攻擊門檻,企業資安投資必須跟上威脅演化(圖片來源:Unsplash)

台灣網域安全大體檢,DNSSEC部署率僅2.47%

TWNIC近期呼籲企業將「網路信任」納入資安治理藍圖,重新檢視網域與網站的基礎安全。最新統計顯示,截至9月14日,以.tw或.台灣結尾的域名中,僅10,356個完成DNSSEC設定,占比2.47%;相比之下,臺灣ROA覆蓋率已達98.06%,ROV過濾率55.98%更是全球平均27.08%的兩倍以上,顯示不同網域安全機制的採用率存在明顯落差。

DNSSEC透過數位簽章驗證DNS資料的來源與完整性,防止使用者被導向攻擊者控制的假冒網站。TWNIC強調,多數DNS代管服務業者已支援一鍵啟用,技術門檻大幅降低,只差企業主動開啟。至於從註冊管理機構層級防止網域遭非法異動的Registry Lock,國內目前約24個核心域名啟用,後續將以公部門與關鍵基礎設施為推動重點。

TWNIC執行長余若凡也提醒,網域可以委外管理,但控制權不應外包:網域所有權、管理帳號與異動權限仍應掌握在企業手上,委外合約應明確規範DNSSEC等安全設定與資安事件通報責任。企業可多加利用免費的check.twnic.tw網站健檢服務,檢查HTTPS、DNSSEC、RPKI等項目,該服務累計使用已超過57萬次。

💡 科技小知識

DNSSEC是什麼?它是網域名稱系統的「防偽封條」,透過數位簽章驗證DNS回應沒有被竄改。沒有DNSSEC,駭客可能透過DNS欺騙把你導向假冒的銀行或購物網站。現在多數DNS代管業者已支援一鍵開啟,企業資安負責人不妨今天就檢查看看。

自駕計程車駛向歐洲街頭,後量子加密提前布局

自駕車商用化再往前邁一大步。美國電動車廠Lucid與歐洲叫車平台Bolt宣布合作,將共同開發Level 4自駕車,並在歐洲部署2.5萬輛自駕計程車。這是繼Waymo與特斯拉之後,自駕計程車商業化競賽的又一組重磅聯盟,也意味著自駕技術正從美國市場向全球主要城市擴散,對車用半導體、感測器與車聯網供應鏈都是長期利多。

加密技術的典範轉移也在加速。Oracle發布Java 27,TLS 1.3新增後量子混合式金鑰建立機制,在建立連線時同時結合傳統與抗量子密碼學演算法,為未來量子電腦可能破解現有加密的風險預做準備。相關後量子密碼學(PQC)功能也將陸續納入Java長期支援版本,企業既有Java環境可逐步導入,越早開始盤點依賴加密的系統,轉換風險就越低。

從AI垂直落地、資安軍備升級,到自駕車與後量子加密,2026年秋天的科技競賽已進入深水區。對台灣而言,半導體與資通訊供應鏈的優勢依舊,但真正的考題是:當AI應用與資安治理成為所有產業的基本功,台灣企業轉身的速度,能不能跟上世界?

高速公路與智慧移動未來
Lucid攜手Bolt部署2.5萬輛Level 4自駕計程車,自駕商用化加速(圖片來源:Unsplash)

🔍 深入了解更多

想隨時掌握台灣科技與AI產業動態?訂閱我們的週報,每週精選最值得關注的科技趨勢與產業分析,讓你走在時代前端。

延伸閱讀