2026-05-11 · 資訊組長視角
掃出 7 個漏洞,AI 卻說「這個你可以裝」
AI 給的判斷不是「裝」或「不裝」,是「在你的使用情境下,這個風險會不會發生」。這不就是我們對學生講的判斷力嗎?
我昨天看完這支影片,愣了很久。
不是因為它技術多炫,是因為它戳破了我對「AI 安全」的一個直覺。
過去在學校教學生用網路工具,標準很簡單:有風險就不要碰。掃出漏洞,就是壞東西,別裝。是非分明,黑白二分。
但這支影片裡,Claude 給的判斷不是這樣。
它的問法跟我們不一樣
它先問:「你的需求是什麼?」 再問:「有多少人在用?」(越多人用,風險越被攤平) 接著掃原始碼,找出 7 個漏洞。 然後,它沒有叫你別裝。
它說:這 7 個漏洞,只有在你把它接上公開網站時才會出事。如果只是在本機跑,原始碼裡沒有惡意模式,可以裝。
這段判斷,我看了三遍。
它做的不是「掃毒」,是「風險情境分析」。沒有給你一個 ✅ 或 ❌,給的是:在你的使用情境下,這個風險會不會發生。
這不就是我們對學生講的「判斷力」嗎。
我帶資訊組學到的事
我帶資訊組,最常被問「這個 App 安不安全」「這個網站可不可以用」。以前我會直接回答。後來發現,我給答案的那一秒,學生就少了一次練習判斷的機會。
真正該丟回去的是三個問題:
- 這個工具在什麼情境下會出事?
- 你打算怎麼用它?
- 最壞情況是什麼,你扛不扛得住?
AI 時代的人類角色
當 AI 可以幫你掃漏洞、評估風險、給可執行的建議,人類的角色就從「執行者」變成「決策者」。
而決策需要的不是更多答案,是更多問題。
只會問 AI「這個安不安全」,你會被它的答案綁架。 會問「這個在我的情境下會怎樣」,AI 就變成你的軍師,不是你的保母。
我帶學生的規矩變了
以前我問:「你問了什麼?」 現在我問:「你怎麼問的?」
問題的品質,決定 AI 給你的價值。
「掃出 7 個漏洞還是可以裝」這句話如果沒有前後文,是危險的。但如果你懂得問「在什麼條件下」,它就是一堂最好的資安課。