一份針對網際網路上 AI 服務部署狀況的安全研究指出,在逾兩百萬個主機樣本中,出現約一百萬個對外暴露的 AI 相關服務。常見問題包括:預設未啟用驗證、容器配置不當、把 API 金鑰或管理憑證以明文方式放在設定檔或範例中,甚至把具高權限的代理工作流管理介面直接暴露在公網。
這類暴露的風險不止是「被人偷用算力」:更嚴重的是對話紀錄、提示詞、內部工作流與連接到其他系統的權限可能被讀取或篡改,造成資料外洩、回應被污染,甚至把下游系統(例如雲端資源、內部工具、第三方 API)一併拖入風險範圍。對香港的中小企業而言,若採用自架模型或代理框架,建議把「最小權限、預設上鎖」視為基礎要求:先做好網段隔離與身分驗證,再談功能;並且在上線前用自動化方式盤點對外端點、密鑰存放與日誌留存,避免在成長過程中積累不可見的技術債。