AI 驅動攻擊的快速演化
隨著生成式AI技術快速普及,近三個月全球資安威脅持續升溫,攻擊手法不再侷限於傳統惡意程式,而是逐步轉向「AI社交工程」、「身分憑證竊取」及「零時差漏洞利用」等高成功率攻擊模式。根據世界經濟論壇(WEF)最新《Global Cybersecurity Outlook 2026》指出,企業目前最擔憂的資安風險已由勒索病毒轉變為AI驅動的詐騙、釣魚郵件及數位身分遭竊,顯示企業所面臨的資安挑戰已進入全新的階段。
近三個月全球資安事件觀察
近期國際資安事件顯示,攻擊者已大量利用AI提升攻擊效率,包括:
- 利用AI自動生成高度擬真的釣魚郵件與假網站。
- Deepfake語音、影片開始被運用於商業詐騙及CEO詐騙(Business Email Compromise)。
- 新公開漏洞往往於數小時至數天內即遭駭客大量利用。
- 勒索病毒集團持續採取「Ransomware as a Service(RaaS)」模式,降低犯罪門檻,使攻擊數量持續增加。
- 攻擊重點逐漸由加密資料轉向竊取帳號、身分及雲端存取權限。
其中,供應鏈攻擊仍是企業最大的風險之一,許多駭客會先入侵第三方廠商,再橫向滲透至合作企業,因此即使企業本身防護完善,也可能因合作夥伴而遭受影響。
最新資安統計數據
根據國際研究機構與資安廠商公布的最新統計:
全球威脅趨勢
- 全球新公布高風險漏洞遭利用案件,較去年增加 105%。
- 43.9% 的資安事件與帳號遭竊、弱密碼或未啟用多因素驗證(MFA)有關。
- 43.9% 的資安事件與帳號遭竊、弱密碼或未啟用多因素驗證(MFA)有關。
- AI已大幅縮短攻擊前置作業,使攻擊時間由數天縮短至數小時。
勒索病毒仍持續成長
2026年第二季全球共記錄約 2,581起 勒索病毒事件,其中中小企業仍為主要攻擊目標,顯示駭客持續鎖定資安資源相對不足的企業。
此外,多份研究預估:
- 勒索病毒受害企業數仍持續成長。
- AI技術正持續提升社交工程攻擊成功率。
台灣企業面臨的資安挑戰
台灣長期位於全球高風險攻擊區域,加上半導體、高科技製造及供應鏈的重要性,使國家級駭客組織持續將台灣列為主要攻擊目標。
近期趨勢顯示:
- 製造業仍為主要攻擊產業。
- 金融、醫療、政府及關鍵基礎設施攻擊持續增加。
- AI相關服務、雲端平台及SaaS系統逐漸成為新攻擊目標。
- 中小企業因資安防護不足,成為勒索病毒主要受害者。
為何企業投入資安仍持續增加?
目前企業已逐漸了解到,資安不只是IT部門的工作,更直接影響企業營運與品牌信譽,因此近年資安預算持續提升。
企業投資重點已從單純建置防火牆,轉向整體資安治理,包括:
- 次世代防火牆(NGFW)
- 零信任(Zero Trust)
- 多因素驗證(MFA)
- EDR/XDR端點偵測
- MDR全天候監控
- 郵件安全防護
- SIEM事件分析
- 備份與災難復原
- 員工社交工程演練
許多企業開始採用「預防+偵測+回應」三層防護架構,而非僅依賴單一資安設備。
企業應優先完成的五項資安措施
面對快速演變的威脅環境,建議企業優先落實以下五項措施:
- 1.建立多層式防護架構
- 部署防火牆、IPS、Web防護、EDR及MDR等多重安全機制,降低單點失守風險。
- 2.全面啟用多因素驗證(MFA)
- 對VPN、郵件、雲端平台及管理帳號全面導入MFA,以降低帳號遭盜用風險。
- 3.加速漏洞修補與資產盤點
- 建立漏洞管理流程,優先修補高風險漏洞,避免遭駭客快速利用。
- 4.強化員工資安意識
- 定期進行釣魚郵件演練及教育訓練,提升第一線防禦能力。
- 5.建立事件應變與備份機制
- 定期驗證備份可用性,制定資安事件應變流程,縮短復原時間,降低營運衝擊。
|