IT之家AI Agent

IBM:1/4 惡意數據洩露事件為 AI 攻擊導致,損失較均值高出 20%

2026年8月3日 14:04
IBM:1/4 惡意數據洩露事件為 AI 攻擊導致,損失較均值高出 20%

重點摘要

IBM與Ponemon研究所調查顯示,AI驅動攻擊已佔惡意數據洩露事件的四分之一,比例年增56%,平均每起損失600萬美元,較整體均值高出20%。其中62%的AI攻擊鎖定關鍵基礎設施,金融與能源機構受創最重。調查也指出,應用AI與自動化防禦平均可為企業節省近200萬美元,但仍有四分之一企業未採用。

站內 AI 整理稿

IBM 於當地時間 7 月 29 日發布最新安全調查報告,指出人工智慧(AI)驅動的攻擊已成為企業面臨的重大資安威脅。根據 IBM 與 Ponemon 研究所合作進行的分析,在所有惡意數據洩露事件中,約有四分之一與 AI 攻擊相關,且此類事件的比例較去年大幅成長了 56%。這份報告揭示的不只是攻擊手法的轉變,更凸顯了 AI 在攻擊端與防禦端同時扮演關鍵角色的新常態。這項調查結果顯示,AI 攻擊不僅發生頻率上升,所導致的財務損失也較一般資安事件更為嚴重。報告指出,這類由 AI 驅動的數據洩露事件,平均每起造成約 600 萬美元的損失,這個數字比起整體數據洩露事件的平均成本,整整高出了 20%。

換句話說,企業一旦遭遇 AI 攻擊,所需承擔的復原成本與業務中斷衝擊,往往比傳統攻擊更為沉重,也讓資安主管在資源分配上面臨更大壓力。從攻擊目標來分析,報告發現 AI 驅動的網絡攻擊帶有明顯的指向性。數據顯示,有 62% 的 AI 驅動型網絡攻擊是針對關鍵基礎設施而來,其中又以金融服務與能源機構受害最為集中。這些產業一旦遭到成功入侵,不僅可能造成單一企業的資料外洩,更有可能對整體經濟活動、供應鏈運作以及民生基本服務產生連鎖效應,使攻擊的影響範圍遠超單一組織的邊界。值得注意的是,雖然 AI 加劇了攻擊威脅,但同樣的技術也能成為企業防禦的利器。

IBM 的調查數據指出,在安全營運流程中導入 AI 與自動化技術的企業,平均每起數據洩露事件可節省將近 200 萬美元的成本。然而,盡管效益如此明確,目前仍有約四分之一企業尚未在安全營運中採用相關技術,顯示防禦端的 AI 應用普及程度,仍落後於攻擊端的演進速度。在具體的技術應用層面,調查也揭露了企業採用 AI 工具的現況。結果顯示,僅有 18% 的受訪企業將智能代理(AI Agent)部署在漏洞修復與管理環節中,但已有超過半數企業開始將智能代理用於威脅偵測與遏制作業。

這反映出當前企業多數仍將 AI 視為「監看」與「警報」的工具,尚未完全信賴其能夠自主執行修復與應變,而這也正是漏洞從被發現到被修補之間,仍存在顯著時間差的可能原因之一。除了利用 AI 發動攻擊之外,AI 系統本身也正在成為攻擊者的目標。報告顯示,超過 20% 的企業曾遭遇針對 AI 模型或應用系統的入侵攻擊。進一步分析這些攻擊的成因,最常見的誘因並非 AI 系統本身的核心演算法遭破解,而是周邊系統存在薄弱環節,以及雲端平台配置不當所導致的曝險。這也意味著,企業在積極導入 AI 的同時,若未能同步強化基礎架構的資安防護,反而可能開啟新的攻擊面。

IBM 安全軟體副總裁 Suja Viswesan 在發布報告時表示,當前真正在改變的是網絡攻擊的經濟學邏輯。他指出,AI 讓攻擊者能夠以更快、更便宜的方式發動攻勢,但數據洩露事件的代價卻持續攀升。當企業在發現漏洞與完成修補之間存在過長的時間差時,這種攻防之間的失衡便會直接反映在洩露成本上。他強調,現階段的首要任務是消除這段時間差,具體做法包括將修復能力內嵌至開發流程、在運行階段確保身份安全,並以與攻擊速度匹配的反應節奏來應對威脅。這份報告的發布時機,正值全球企業加速擁抱 AI 應用的關鍵階段。

隨著生成式 AI 與自動化工具滲透至各行各業,攻擊者也開始善用同樣的技術來擴大攻擊規模、提升攻擊效率。專家普遍認為,AI 帶來的資安風險並非未來式,而是正在發生的現在進行式。企業若未能重新審視自身的防禦架構與應變流程,恐怕將在 AI 主導的新一波網路攻防戰中處於劣勢地位。對台灣企業而言,這份調查同樣具有高度的參考價值。製造業與半導體產業向來是台灣經濟的支柱,而這些產業同時也是供應鏈體系中高度依賴資訊系統的一環。

隨著 AI 攻擊鎖定關鍵基礎設施的比例攀升,國內企業除了需關注傳統的勒索軟體與供應鏈攻擊之外,更應將 AI 驅動的新型威脅納入風險評估範疇,並同步評估自身在安全營運中運用 AI 自動化來縮短應變時間的可行性。整體而言,IBM 這份調查清楚描繪出 AI 時代下資安攻防的雙面性:AI 既是讓攻擊成本降低、擴散速度加快的催化劑,也是幫助企業在有限資源下強化防禦、降低損失的關鍵工具。如何在攻擊者充分利用 AI 的同時,讓防禦端也能以同等甚至更快的速度部署 AI 應用,將成為未來企業資安策略能否奏效的重要分野。

Related

相關文章

當 human in the loop 變成“閉著眼睛點確認”,企業Agent 安全還能靠誰?

專家指出,AI Agent 從內容安全轉向行為安全,提示詞注入、工具濫用與過度授權成為主要風險。企業應建立可視、可管、可追溯的安全基線,並對工具權限進行最小化與臨時化管理,避免 human in the loop 淪為形式。安全防護需從靜態入口轉向動態行為約束,以因應 Agent 自主執行帶來的全新挑戰。

剛剛

開源Agent框架刷爆ARC-AGI-3,「自我改進」的RLM harness引爭議

一套開源Agent框架在ARC-AGI-3基準測試中創下超過85%的正確率,大幅領先其他解決方案,其核心是名為「RLM harness」的自我改進機制。然而,該方法引發學術爭議,部分研究者批評它透過反覆試錯「鑽漏洞」,不符合ARC-AGI評測一次性推理的精神。這場討論促使AI社群重新審視評測標準,並可能影響未來ARC-AGI版本的設計方向。

剛剛
TechWebAI Agent

ChinaJoy 2026 AI遊戲規模化落地,邊緣雲與API安全重構產業底層邏輯

2026年ChinaJoy展館,“與AI同遊”的主題隨處可見。行業調查顯示,僅有21%的企業擁有完整的API資產清單,大量後臺AI接口仍在無人監控的狀態下裸奔。合規與安全也同步下沉。算力下沉還不夠,API安全必須同步前移邊緣雲解決了體驗問題,但AI交互入口的安全,同樣需要前置到邊緣。算力與安全,缺一不可Akamai的判斷很明確:遊戲AI轉型不能割裂算力與安全。這也是遊戲廠商規模化落地AI智能體、構建AI原生遊戲的標準化底層方案。

3 小時前
量子位AI Agent

螞蟻集團開源Avernet,讓人與智能體像組織一樣高效協作

**螞蟻集團開源Avernet:打造人與智能體高效協作的“組織級”基礎設施** **來源:量子位** **2026-08-07 11:08:51** 近日,螞蟻集團正式宣佈開源多智能體協作基礎設施Avernet,其社區版本已同步上線。作為業界首個聚焦於“組織級協作”的智能體基礎設施,Avernet的首個版本重點開放了智能體協作網絡能力,旨在支持不同智能體之間的發現、共識達成、跨團隊協作與治理,為人工智能從“單點智能”走向“系統智能”提供關鍵支撐。

9 小時前