AI攻擊升級|IBM報告揭惡意外洩成本飆升 企業防守壓力加劇

    由 AI 驅動的網絡攻擊正急速上升,亦令資料外洩成本再創新高。IBM 最新《2026 年資料外洩成本報告》指出,在惡意資料外洩事件中,約四分之一涉及 AI 驅動攻擊,按年增加 56%;相關事件的平均損失約 600 萬美元,較整體平均的 499 萬美元高出約 100 萬美元。

    這份報告由 Ponemon Institute 負責研究,並由 IBM 贊助、分析及發布。調查涵蓋全球 602 家企業及機構在 2025 年 3 月至 2026 年 2 月期間經歷的資料外洩事件,反映 AI 已不再只是防禦工具,同時亦成為攻擊方加快滲透、放大風險的新武器。

    報告指出,AI 驅動的攻擊主要以深偽技術冒充身分,以及 AI 生成惡意軟件為主,攻擊速度更快、成本更低。IBM 表示,這類攻擊正推高整體防守開支,而企業要付出的修補、偵測及善後成本亦同步上升。

    值得留意的是,這類攻擊的目標並不只限於一般企業。報告顯示,62% 的 AI 驅動攻擊針對關鍵基礎設施,當中以金融服務及能源行業最受影響,反映風險已由單點外洩擴大為潛在的系統性衝擊。

    面對威脅升溫,企業的防守策略亦開始轉向前置部署。報告提到,在得悉前沿 AI 網絡威脅後,85% 的受訪機構表示會主動增加保安預算,顯示企業正由過往「出事後補鑊」轉向「風險驅動預防」。

    不過,防護缺口仍然明顯。調查發現,雖然超過一半企業已將 AI 代理用於偵測與遏制,但只有 18% 用於漏洞修補;另有超過 20% 的企業曾遭遇針對 AI 模型或應用系統的入侵,最常見成因包括 API、應用程式或插件被攻破,以及雲端配置失當。

    IBM 保安軟件副總裁 Suja Viswesan 表示,AI 已改變網絡攻擊的經濟邏輯,攻擊更快、成本更低,但資料外洩代價卻愈來愈高。她認為,企業要把漏洞修補、身分管理及加密保護嵌入日常流程,才能追上攻擊速度。

    #人工智能 #企業資安 #網絡安全 #資料外洩

    相關文章