新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
從 AI 輔助到 AI 原生:Palo Alto Networks 發布 2026 年六大資安預測,宣告「防禦者之年」來臨
2026 / 01 / 23
編輯部
Palo Alto Networks 日前於台北舉辦媒體發佈會,由台灣區總經理尤惠生與技術總監蕭松瀛共同發布 2026 年度資安趨勢預測。有別於去年聚焦「顛覆之年」的創新主題,今年該公司將主軸定調為「防禦者之年」,強調面對 AI 驅動的自動化攻擊,企業必須從根本改變資安營運思維。根據 Palo Alto Networks 旗下威脅情報團隊 Unit 42 統計,今年調查的重大網路事件中,有 84% 導致營運停擺、聲譽受損或財務損失。
尤惠生指出,當攻擊者利用 AI 自動產生變種惡意程式,傳統依賴人工分析的資安監控中心(SOC)已難以跟上威脅演進速度。根據該公司觀察,傳統資安設備在 AI 攻擊環境下的攔截率已降至約 80%,唯有導入 AI 原生的資安工具,才能將防護率提升至 97% 至 99%。
SOC 營運模式的世代交替
蕭松瀛深入說明 SOC 營運模式的根本性變革。過去的 AI 輔助階段,分析師看到資安事件後仍需自行查詢、撰寫腳本執行自動化流程,本質上是「人類想出邏輯,再讓機器執行」。
AI 原生架構則完全不同。分析師只需用自然語言下達指令,例如「告訴我這個案件的來龍去脈與建議處理方式」,AI 就能自主規劃調查步驟並執行。蕭松瀛強調,我不用告訴它該怎麼做,這是最大的差別。
這項能力已落實在 Palo Alto Networks 的 Cortex XSIAM 平台中,整合 SIEM、XDR、SOAR 於單一介面。根據該公司評估,AI 導入後平均可處理相當於 80 名員工的工作量。蕭松瀛觀察,台灣部分上市櫃系統整合商已成立專門團隊發展 AI 導向 SOC 服務,未跟上轉型的傳統業者將面臨淘汰壓力。
AI Agent 與資料汙染成新興威脅
AI 代理人(AI Agent)安全是今年預測重點。尤惠生以自身經驗說明,AI Agent 已能處理批價、報帳等業務流程。然而當企業大量部署自主式代理,機器與人類的身分比例將高達 82:1,一旦這些「數位員工」遭入侵,危害將遠超傳統帳密竊取。蕭松瀛以自駕車為例:出事仍由車主負責,AI Agent 的責任歸屬議題預期將上升至董事會層級。
資料汙染(Data Poisoning)是另一項新興威脅。攻擊者可從源頭汙染 AI 訓練資料,導致模型產生根本性錯誤判斷。Palo Alto Networks 推出 Prisma AIRS 平台,從模型、資料、API 到程式碼提供完整 AI 生命週期防護。
量子安全與瀏覽器戰場
在量子安全領域,Palo Alto Networks 宣布成為 PQC Ready 的資安廠商。蕭松瀛警告,駭客已開始採用「先竊取、後解密」(Harvest Now, Decrypt Later)模式,大量竊取加密流量等待量子電腦成熟後破解。值得注意的是,量子威脅時程已從原本預估的十年縮短為三年,急迫性大幅提升。該公司在 PAN-OS 12.1 Orion 中導入 Cipher Translation 技術,讓企業在端點尚未升級前就能保護傳輸流量。
瀏覽器安全是最後一項預測重點。現代工作大量依賴瀏覽器操作 AI 工具與 SaaS 應用,根據統計,生成式 AI(GenAI)流量成長已超過 890%,而 AI 傳輸並非完整檔案加密,網路層難以檢測,瀏覽器成為唯一能看到完整資料的端點。Palo Alto Networks 透過併購推出 Prisma Browser 企業級安全瀏覽器因應此趨勢。
蕭松瀛提及,全球目前仍有 480 萬個資安人才缺口,台灣同樣明顯,這也成為推動 AI 自動化的重要驅動力。
尤惠生總結,2026 年企業資安防護必須掌握三大關鍵:導入 AI 原生資安工具、確保設備符合 PQC 標準、採用整合性平台實現自動聯防。他強調,AI 必須成為核心引擎,才能即時回應威脅。
▲首圖圖說:(由右至左) Palo Alto Networks 台灣區總經理 尤惠生、Palo Alto Networks 台灣技術總監 蕭松瀛
Palo Alto Networks
SOC
Cortex XSIAM
Prisma AIRS
最新活動
2026.10.14
2026 金融資安發展論壇
2026.10.01
AI 時代的 數位韌性新戰略
2026.10.01
資安漏洞攻防與修補管理
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞
歐盟《資安韌性法》新通報規則9月11日上路 聯網產品企業須於1日內通報資安事件
「資產」不是「工具」:將網路信任放入企業安全治理藍圖
高科技供應鏈安全管理:解鎖營運韌性與AI時代的主動防禦新典範
資安人科技網
文章推薦
Orkes Conductor 爆出重大 RCE 漏洞遭實際利用,Fortinet 一週攔截近 7,000 次攻擊
報告:未經審查的 Luciferus AI 服務現身地下論壇
Google 證實 Gemini 資安評測誤入三家真實企業系統