FB 建議貼文

選取貼文複製成功(包含文章連結)!

IBM報告:AI是四分之一資安攻擊事件的幕後黑手,20% 受訪企業的AI模型與AI應用皆曾受攻擊

IBM報告:AI是四分之一資安攻擊事件的幕後黑手,20% 受訪企業的AI模型與AI應用皆曾受攻擊

IBM 於今日正式發布最新《2026 年資料外洩成本報告》,調查結果指出,全球有四分之一的惡意入侵造成資料外洩事件與 AI 技術有關,數量較去年顯著增加 56%。此類由 AI 驅動的攻擊多數針對關鍵基礎設施,其中又以金融服務和能源產業最為頻繁。

攻擊成本攀升,平均損失超一般事件 100 萬美元

報告顯示,結合 AI 技術的資料外洩事件,平均造成的經濟損失高達 600 萬美元,比一般資料外洩事件的平均損失高出約 100 萬美元。

專家分析,這些攻擊主要透過深度偽造冒充和具備 AI 能力的惡意軟體發動,徹底改變了資料外洩的「經濟結構」。駭客發動攻擊的速度更快、成本更低,但組織發現漏洞與修復的成本卻日益高昂。

防禦手段差距:自動化助攻,但組織應對速度仍顯不足

儘管威脅嚴峻,防禦工具的成效也相當顯著。報告指出,率先使用 AI 和自動化技術確保營運安全的組織,其資料外洩成本平均可減少 200 萬美元。然而,仍有四分之一的組織尚未在其安全維護中採用這些新型工具。

IBM 安全軟體總監 Suja Viswesan 表示:「正在變化的網路攻擊經濟效益,讓網路攻擊的速度更快、成本更低,但安全漏洞造成的損失卻越來越大。當組織在發現漏洞和補救措施之間出現更長的時間差,不平衡的狀況就會直接反映為資料外洩的成本。組織的當務之急是縮短這個時間差。」

先進 AI 促使企業加速投資與重新思考

面對日益加劇的 AI 威脅,企業與政府機構正積極尋求應對之道。在 Ponemon 研究中心主持的後續研究中顯示:

  • 85% 的受訪組織已注意到先進的 AI 網路安全解決方案,並計畫增加相關安全投資。

  • 三分之二 的受訪組織表示,創新的 AI 威脅正在促使他們重新思考:如何在整體安全維護中部署 AI 代理。

然而,在駭客動作最快的領域,組織的應對速度仍有待加強。雖然超過 50% 的受訪者表示已使用代理型 AI 進行威脅檢測和防禦,但僅有 18% 的受訪組織將 AI 代理應用於漏洞管理。這意味著,AI 雖然讓駭客利用安全漏洞進行攻擊所需的時間更短,但企業卻讓已知的安全漏洞存留得更久,成為資安防護上的一大隱憂。

janus
作者

PC home雜誌、T客邦產業編輯,曾為多家科技雜誌撰寫專題文章,主要負責作業系統、軟體、電商、資安、A以及大數據、IT領域的取材以及報導,以及軟體相關教學報導。

發表回應
謹慎發言,尊重彼此。按此展開留言規則