https://www.informationsecurity.com.tw/seminar/2026_Finance/
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

調查:74% 資安主管曾遇疑似深偽攻擊,四分之一單次損失逾 100 萬美元

2026 / 10 / 02
編輯部
調查:74% 資安主管曾遇疑似深偽攻擊,四分之一單次損失逾 100 萬美元
語音安全與深偽偵測業者 Pindrop 於 9 月 28 日發布《2026 Pindrop 深偽整備指數報告》(2026 Pindrop Deepfake Readiness Index)。該報告調查超過 250 位美國資安主管後指出,74% 受訪者表示,其組織在過去 12 個月內曾遭遇疑似深偽(deepfake)攻擊。在曾遭攻擊者之中,四分之一回報單一事件損失超過 100 萬美元。報告警告,深偽攻擊的威脅程度與企業防禦整備之間存在明顯落差。

深偽威脅已成為企業的現實

深偽是由人工智慧(AI)生成的人物音訊與影片。隨著技術日益成熟,觀看或聆聽者更難分辨內容是否出自真人。外媒指出,網路犯罪者已將深偽用於入侵與詐騙,冒充同事、主管或執行長,誘使受害者交付敏感資訊,或進行詐欺性轉帳。

Pindrop 調查也顯示,在曾遭遇深偽攻擊的受訪者中,每四人就有一人回報單一事件損失逾 100 萬美元,另有近半數(49%)回報損失達 50 萬美元。

報告指出,深偽攻擊的成本不僅包含直接損失,也涵蓋事件補救成本,以及員工投入應變所耗費的時間與資源。

資安主管擔憂董事會低估威脅

即使深偽攻擊可能造成重大財務損失與資料外洩,資安主管仍缺乏信心,認為董事會未必充分理解這項威脅。報告顯示,四分之三受訪者認為,往往要等到公司領導人遭深偽冒充或受騙,議題才會被提升到董事會或高階主管層級。此外,93% 資安主管擔心,其組織目前尚未準備好面對深偽攻擊。

Pindrop 研究資深副總裁 Elie Khoury 表示,攻擊者發現,繞過精密資安控制最容易的方式之一,就是冒充這些控制機制所要信任的人。深偽把我們最直覺的身分判斷依據,也就是熟悉的臉孔與聲音,變成攻擊面。「企業需要把保護系統與裝置的同等嚴謹度,帶進關鍵決策發生的真人互動場景。」

防護建議

為降低深偽攻擊風險,報導建議企業採取以下做法:
  • 強化員工訓練,提升辨識深偽內容的能力。
  • 在各系統導入多因素驗證(MFA)等控制措施,以降低網路釣魚風險。
  • 資安團隊持續監控可疑通訊與冒充跡象,及早通報與處置。

本文轉載自 InfosecurityMagazine。