歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
報告:九成台灣企業以AI強化資安策略,同時憂心AI衍生新風險
2025 / 08 / 20
編輯部
趨勢科技發布研究註一指出,指出在各大企業正積極導入 AI 以強化資安防禦的同時,對於 AI 可能擴大攻擊面並帶來新型風險的擔憂也日趨提升。
趨勢科技企業平台長金敬秀表示,AI 在強化資安防禦上具有巨大潛力,能更快速地識別異常,並自動化處理繁瑣任務。然而,攻擊者也同樣渴望藉助 AI 來達成其非法意圖,這使得威脅態勢迅速演變。我們的研究與實測明確指出,AI 系統在設計初期就必須內建資安防護。這相當重要,絕不能被視為導入 AI 系統之後才考量的問題。
根據本次研究,台灣已有 91% 的企業將 AI 工具納入資安策略,高於全球 81%,且剩下的 9% 企業也正積極探索導入的可能性。幾乎所有受訪者(98%)都願意在某種程度上使用 AI,而近半數企業已依賴 AI 處理如資產自動盤點、風險優先順序排序、異常偵測等關鍵任務。有一半的受訪者表示,AI 與自動化是未來 12 個月內強化資安的首要任務。
然而,AI 帶來的正向發展也伴隨著資安風險隱憂。高達 92% 的企業認為 AI 將在未來三至五年對其資安曝險造成負面影響。台灣有 43%、全球有超過半數的受訪企業預期 AI 驅動的攻擊將在規模與複雜性上大幅升級,迫使他們重新思考現有資安策略,而企業指出前五大擔憂包括:
資料處理與儲存方式不透明
、
AI 網路釣魚或社交工程攻擊的風險增加
、
AI 系統可能暴露敏感資料
、
自有資料被不可信模型濫用
,以及
由於終端裝置、API 與影子 IT 增加而引發的合規與監控挑戰
。
今年趨勢科技於柏林舉辦的 Pwn2Own 駭客大賽,首次加入 AI 類別,也突顯了機會與風險之間的拉鋸戰。比賽針對四大主流 AI 框架進行攻擊,共有十二組參賽團隊出擊,其中以 NVIDIA Triton Inference Server 推論伺服器受到最多關注。Chroma、Redis 與 NVIDIA Container Toolkit 亦遭成功入侵,有些甚至僅透過一個漏洞就全面攻破。總計發現七個 AI 框架中的零日漏洞。廠商將有 90 天的時間進行漏洞修補,之後相關技術細節才會對外公開。
隨著 AI 更深入整合至企業 IT 環境中,趨勢科技呼籲資安領導人應主動評估快速變化的風險態勢,並將嚴謹的資安規範貫穿 AI 導入的每個階段。
趨勢科技
Pwn2Own
AI
最新活動
2025.12.03
2025台灣資安通報應變年會
2025.11.20
從系統停擺危機到營運韌性:三道防線,讓你的系統不怕被勒索
2025.11.26
漢昕科技X線上資安黑白講【零信任X特權防護|掌握身份控管關鍵,讓駭客無從下手!】2025/11/26開講
2025.11.27
【研討會】零信任思維下的 Mac 生態:從合規到主動防禦(北中南三場)
2025.12.01
AI 轉型「深水區」如何突圍?善用 Google Cloud AI 利器,實現從核心流程到應用開發的全方位賦能
2025.12.05
聚焦半導體OT資安與產業連結:ISA臺灣分會 2025 年終會員交流聚會
2025.12.11
12/11-12/12【軟體開發安全意識與 .NET/Java 安全程式開發課程】兩日集訓班
看更多活動
大家都在看
雙重資安警報!Fortinet FortiWeb 零日漏洞遭利用、Akira 勒索軟體鎖定 Nutanix AHV
Microsoft 推出 2025年11月 Patch Tuesday 每月例行更新修補包
羅技證實遭 Cl0p 勒索集團攻擊!1.8 TB 資料外洩
飯店業成駭客新目標!大規模ClickFix釣魚攻擊散布PureRAT惡意軟體
runC容器執行環境爆三大漏洞,駭客可逃脫Docker容器並存取主機系統
資安人科技網
文章推薦
中國駭客首度運用 Claude AI 自動化執行網路攻擊
NPM 驚現 15 萬惡意套件 亞馬遜揭露大規模代幣挖礦攻擊
AI 生成的惡意 VS Code 擴充程式內含勒索軟體功能