IBM 於今日正式發布最新《2026 年資料外洩成本報告》,調查結果指出,全球有四分之一的惡意入侵造成資料外洩事件與 AI 技術有關,數量較去年顯著增加 56%。此類由 AI 驅動的攻擊多數針對關鍵基礎設施,其中又以金融服務和能源產業最為頻繁。
攻擊成本攀升,平均損失超一般事件 100 萬美元
報告顯示,結合 AI 技術的資料外洩事件,平均造成的經濟損失高達 600 萬美元,比一般資料外洩事件的平均損失高出約 100 萬美元。
專家分析,這些攻擊主要透過深度偽造冒充和具備 AI 能力的惡意軟體發動,徹底改變了資料外洩的「經濟結構」。駭客發動攻擊的速度更快、成本更低,但組織發現漏洞與修復的成本卻日益高昂。
防禦手段差距:自動化助攻,但組織應對速度仍顯不足
儘管威脅嚴峻,防禦工具的成效也相當顯著。報告指出,率先使用 AI 和自動化技術確保營運安全的組織,其資料外洩成本平均可減少 200 萬美元。然而,仍有四分之一的組織尚未在其安全維護中採用這些新型工具。
IBM 安全軟體總監 Suja Viswesan 表示:「正在變化的網路攻擊經濟效益,讓網路攻擊的速度更快、成本更低,但安全漏洞造成的損失卻越來越大。當組織在發現漏洞和補救措施之間出現更長的時間差,不平衡的狀況就會直接反映為資料外洩的成本。組織的當務之急是縮短這個時間差。」
先進 AI 促使企業加速投資與重新思考
面對日益加劇的 AI 威脅,企業與政府機構正積極尋求應對之道。在 Ponemon 研究中心主持的後續研究中顯示:
-
85% 的受訪組織已注意到先進的 AI 網路安全解決方案,並計畫增加相關安全投資。
-
三分之二 的受訪組織表示,創新的 AI 威脅正在促使他們重新思考:如何在整體安全維護中部署 AI 代理。
然而,在駭客動作最快的領域,組織的應對速度仍有待加強。雖然超過 50% 的受訪者表示已使用代理型 AI 進行威脅檢測和防禦,但僅有 18% 的受訪組織將 AI 代理應用於漏洞管理。這意味著,AI 雖然讓駭客利用安全漏洞進行攻擊所需的時間更短,但企業卻讓已知的安全漏洞存留得更久,成為資安防護上的一大隱憂。
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!