新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
AI 加劇內部威脅風險,資安託管業迎來新商機
2026 / 07 / 06
編輯部
內部威脅(insider threat)對企業的衝擊,正隨著 AI 普及而快速擴大,也為資安託管業(MSSP)帶來新的業務機會。
根據資安公司 SentinelOne 的數據,今年企業因內部事件承受的平均年度損失達 1,950 萬美元,較兩年前增加 20%;其中,以
影子 AI(shadow AI)活動成為最主要的驅動因素
。就事件來源分布而言,
約 55% 來自內部人員疏失,例如點擊釣魚連結、遺失公司裝置、或因設定錯誤而暴露資料庫
;
承包商與商業夥伴約佔 15% 至 25%
;其餘多為惡意內部人員所致。
AI 加速監控市場成長
內部威脅持續升高,帶動員工監控市場快速擴張。目前市場規模約為 7.198 億美元,預計至 2034 年將超過 17 億美元;相關工具涵蓋生產力追蹤、資安偵測,以及螢幕活動記錄等不同面向。
員工監控廠商 Teramind,其Teramind MSSP 與通路業務副總裁 Alexandra Courson 表示,員工監控技術過去雖具爭議,但隨著 AI 帶來的資安事件增加、損失攀升,外界的阻力正在消退。她指出,過去業界不願公開討論員工監控,要麼完全信任員工、要麼全面鎖定存取;而 AI 代理程式(AI agent)的出現,讓這個議題更公開地被討論。
MSSP 面臨三重挑戰
Courson 將 MSSP 當前的挑戰形容為「三部曲」:第一,
組織必須盡快建立 AI 存取控管與治理機制
,涵蓋資料模型的輸入方式,以及 AI 代理程式的資料使用行為;第二,
員工角色正從直接執行任務轉向管理 AI
,因此需要建立相應的護欄與治理框架;第三,
MSSP 也必須因應 AI 對商業模式造成的衝擊
:當 AI 取代部分人工作業後,客戶端的「授權席次」(seat)可能減少,進而壓縮 MSSP 的利潤空間。
Courson 強調,這不再只是技術堆疊或治理問題,而是關乎「如何在不陷入價格競爭的前提下,確保 MSSP 與客戶雙方都維持獲利能力」的策略課題。
從政府承包商向中小企業延伸
專家表示,MSSP 若要成功推動內部威脅計畫,往往需要經歷一段文化轉型;而在初期,通常會先在服務政府承包商,或企業與政府客戶的 MSSP 中普及,之後再逐步延伸至中小企業(SMB)市場。
本文轉載自 MSSPAlert。
insider threat
MSSP
影子 AI
資安託管
最新活動
2026.08.27
2026 中部製造業資安論壇
2026.08.19
金融業資安強化攻擊防護與AI應用
2026.08.20
運用AI強化企業資安治理
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.26
當EDR 失效怎麼辦?無人時段遭勒索,如何即時控制與快速還原
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2026.09.03
漢昕科技X線上資安黑白講【零信任從身分開始!打造特權存取與安全存取的企業防線】2026/9/3開講!
2026.09.10
打造企業營運韌性
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
看更多活動
大家都在看
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
Sophos 推出 Sophos Fusion,打造完整的 AI 原生資安防禦系統
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
UGUARD NETWORKS 發表 DefenseCloud 與 Defense Trust 整合方案 強化企業主動式資安防禦
風險驅動治理:ISO 27005如何協助台灣A級機關與金融業資安合規
資安人科技網
文章推薦
報告:逾 6 千份修補AI 修補程式僅 46% 奏效
AI正壓縮攻擊生命週期,資安服務業者面臨決策提速壓力
歐洲電信標準協會公布17項產品類別的資安標準草案 為歐盟CRA法規鋪路