語音安全與深偽偵測業者 Pindrop 於 9 月 28 日發布《2026 Pindrop 深偽整備指數報告》(2026 Pindrop Deepfake Readiness Index)。該報告調查超過 250 位美國資安主管後指出,74% 受訪者表示,其組織在過去 12 個月內曾遭遇疑似深偽(deepfake)攻擊。在曾遭攻擊者之中,四分之一回報單一事件損失超過 100 萬美元。報告警告,深偽攻擊的威脅程度與企業防禦整備之間存在明顯落差。
深偽威脅已成為企業的現實
深偽是由人工智慧(AI)生成的人物音訊與影片。隨著技術日益成熟,觀看或聆聽者更難分辨內容是否出自真人。外媒指出,網路犯罪者已將深偽用於入侵與詐騙,冒充同事、主管或執行長,誘使受害者交付敏感資訊,或進行詐欺性轉帳。
Pindrop 調查也顯示,
在曾遭遇深偽攻擊的受訪者中,每四人就有一人回報單一事件損失逾 100 萬美元,另有近半數(49%)回報損失達 50 萬美元。
報告指出,深偽攻擊的成本不僅包含直接損失,也涵蓋事件補救成本,以及員工投入應變所耗費的時間與資源。
資安主管擔憂董事會低估威脅
即使深偽攻擊可能造成重大財務損失與資料外洩,資安主管仍缺乏信心,認為董事會未必充分理解這項威脅。報告顯示,
四分之三受訪者認為,往往要等到公司領導人遭深偽冒充或受騙,議題才會被提升到董事會或高階主管層級。此外,93% 資安主管擔心,其組織目前尚未準備好面對深偽攻擊。
Pindrop 研究資深副總裁 Elie Khoury 表示,攻擊者發現,繞過精密資安控制最容易的方式之一,就是冒充這些控制機制所要信任的人。深偽把我們最直覺的身分判斷依據,也就是熟悉的臉孔與聲音,變成攻擊面。「企業需要把保護系統與裝置的同等嚴謹度,帶進關鍵決策發生的真人互動場景。」
防護建議
為降低深偽攻擊風險,報導建議企業採取以下做法:
- 強化員工訓練,提升辨識深偽內容的能力。
- 在各系統導入多因素驗證(MFA)等控制措施,以降低網路釣魚風險。
- 資安團隊持續監控可疑通訊與冒充跡象,及早通報與處置。
本文轉載自 InfosecurityMagazine。