發表文章

目前顯示的是有「2026資安趨勢」標籤的文章

CrowdStrike威脅報告評測:AI攻擊暴增89%、29分鐘破網 | CrowdStrike 2026 Threat Report: AI Attacks Surge 89%

By Kit 小克 | AI Tool Observer | 2026-08-07 🇹🇼 CrowdStrike威脅報告評測:AI攻擊暴增89%、29分鐘破網 CrowdStrike 2026威脅報告:AI攻擊暴增89%是什麼概念? 資安廠商 CrowdStrike 最新發布的《2026年度全球威脅報告》給出一個驚人數字: AI驅動的攻擊行為在過去一年暴增89% ,平均入侵後的「破網時間」(breakout time,指駭客從取得初始存取到能在企業內部橫向移動所需時間)縮短到只剩 29分鐘 ,最快紀錄甚至只要27秒。這代表企業資安團隊過去仰賴「幾小時內偵測、阻擋」的防守節奏,現在已經完全跟不上。 攻擊者怎麼用AI加速攻擊? 報告指出,AI被用在偵察、竊取憑證、規避防毒等各個攻擊階段,讓原本需要人工反覆嘗試的步驟大幅自動化。更值得注意的是, 82%的入侵事件完全沒有使用傳統惡意程式碼 ,攻擊者直接濫用合法工具和企業自己部署的AI代理(AI agent)權限來達成目的,讓傳統以「特徵碼」為主的防毒軟體幾乎失靈。 提示詞注入攻擊成新戰場 報告特別點名 提示詞注入(prompt injection) 攻擊,全年至少有超過90家企業遭殃,駭客藉由在網頁、文件或客服對話中埋入惡意指令,誘導企業自家的AI系統洩露憑證,甚至有案例被用來竊取加密貨幣資產。提示詞注入目前已被OWASP列為LLM應用程式風險榜首,CrowdStrike內部追蹤的相關攻擊手法已累積超過180種。 企業該怎麼因應? 把AI代理當成「新員工」看待,嚴格限制其存取權限,而非給予預設信任 針對輸入AI系統的外部內容(網頁、郵件、文件)做內容過濾與來源驗證 把偵測回應時間從「小時級」壓縮到「分鐘級」,因為29分鐘的破網速度不等人 定期用紅隊演練測試自家AI系統是否會被提示詞注入誘導洩密 老實說,這份報告最讓人不安的不是攻擊者變強,而是防守方的資安投資速度明顯跟不上AI攻擊的迭代速度。企業一邊急著部署AI代理提升效率,一邊卻沒有同步補上對應的安全防護,等於是把新的攻擊面直接暴露給對手。 好不好用,試了才知道。 資料來源: CrowdStrike 2026 Global Threat Report 官方新聞稿 MeriTalk: CrowdStrike...