25 年資安老將直言:AI 正在改寫資安的遊戲規則

Global, 6 月 22, 2026

Martie Moore

身為一位擁有超過 25 年經驗之資安專業人士,深知資安領域瞬息萬變。然而此次由 AI 所驅動之變化步調,感覺格外不同——此非僅為技術上之又一次演進,而是威脅產生方式、擴散速度,以及企業因應方式之根本性轉變。受邀為六月號 Cyber Bytes 撰寫引言時,有三項主題特別突出,且最終皆指向同一件事:AI。以下即為當前最值得關注之三項彼此交織之資安趨勢。

一、影子 AI 正暴露出治理上之缺口

治理已不再僅止於資料本身,而係關乎 AI 於企業內部如何被使用、部署、監控與管控。此正是影子 AI 帶來壓力之處。員工正快速採用各類 AI 工具,往往在核准之環境之外。《Logicalis 2026 全球 CIO Report》發現,僅有 37% 之 CIO 對組織內使用之 AI 工具具備完整可視性,而 41% 表示員工使用 AI 工具之方式,已對資料安全構成風險。許多企業仍於制定妥善管理 AI 使用所需之政策、防護機制與問責架構。偵測能力或已具備,然真正之挑戰,在於整個 AI 生命週期之治理成熟度;若缺乏此一成熟度,影子 AI 之擴散速度,將持續超越正式之資安框架。

二、AI 規模化威脅,正重新定義漏洞管理

長久以來,漏洞管理遵循一套熟悉之流程:找出漏洞、評估風險、於攻擊者得手前完成修補。此一流程並不完美,然屬可預測,且尚有應對之時間。此一時間正逐漸消失。AI 得以前所未見之規模與速度,分析龐大程式碼庫並找出瑕疵,包括潛藏多年未被發現之漏洞。更大之衝擊,在於接下來所發生之事:AI 系統得以驗證發現結果、進行測試,並將多個弱點串連為可行之攻擊路徑,大幅壓縮發現至被利用之間的時間差。此一發展徹底改變問題之本質——發現漏洞不再是瓶頸所在,回應與修補方為關鍵;資安團隊如今必須於暴露轉化為實際損害前,足夠快速地排定優先順序並完成修補。

Project Glasswing 使我們得以一窺未來之樣貌。Anthropic 將其描述為一項保護關鍵軟體之計畫,透過讓特定組織提前使用 Claude Mythos Preview 進行防禦性資安工作,啟動夥伴包括 Microsoft、Cisco、Google、AWS 等,目標係於漏洞遭利用前,大規模地識別、測試並修補漏洞。值得關注之處,在於其發展方向:以 AI 為主導之資安防護,正開始由個別環境擴展至整個供應商生態系統,使大規模、協同性之修補與應變回應成為可能。然而,一種不對稱之現象亦隨之浮現:漏洞得以更快發現、攻擊路徑得以更快組裝,而最先進能力之取得,卻並非人人平等。對資安領導者而言,問題不再僅是「能多快發現風險」,而是「能否建立起以 AI 速度進行修補所需之營運模式、自動化能力與生態系協作機制」。

三、AI 自身之資安防護,仍處於初期階段

或許最重要、亦最不成熟之領域,正是 AI 本身之資安防護。由資料污染至模型可靠性問題與組態錯誤,新型態之威脅媒介正快速浮現。與此同時,企業競相部署各種 AI 應用場景,往往未能充分驗證其資安、治理架構或輸出品質。多數情況下,此非疏忽所致,而是成熟度尚未跟上之問題,技能、框架與流程,仍在追趕採用之步調。

現階段,許多企業建立 AI 能力之速度,快過保護此能力之速度。AI 同時創造了機會與不穩定性,且兩者程度不相上下。隨 Glasswing 等突破性進展,以及持續演變之 AI 威脅態勢,資安之遊戲規則,正被即時改寫。

Topic

Related Insights