EY安永是指 Ernst & Young Global Limited 的全球組織,也可指其中一個或多個成員機構,各成員機構都是獨立的法人個體。Ernst & Young Global Limited 是英國一家擔保有限公司,並不向客戶提供服務。
安永服務內容
-
了解安永網路安全、策略、風險、合規和韌性團隊,如何協助貴企業因應當前網路風險態勢及鞏固網路安全防禦能力。
閱讀更多
AI 的成效取決於其所學習訓練資料的品質與規模。AI 驅動的攻擊能以傳統防禦模式難以因應的速度與規模實現自動化,對既有防禦機制帶來前所未有的挑戰。因此,企業亟需建立並持續強化資安基礎能力,尤其是零信任架構、主動式安全防護、完善的風險治理,以及快速偵測與回應能力。即使威脅情勢持續加速演變,這些核心基礎仍應是企業資安策略的首要優先事項。唯有重新思考並調整資安能力體系的設計、治理與營運模式,才能建立足以因應未來威脅的韌性。
AI 安全與研究公司 Anthropic 近期揭露,一個由國家支持的威脅組織利用 AI 平臺協同發動針對全球多家企業及政府機構的網路間諜入侵行動。¹ 該 AI 系統在漏洞識別、即時漏洞利用、權限提升、橫向移動,以及新攻擊路徑的生成等多個環節中提供支援;同時也能在實際攻擊執行過程中協助解決技術問題,大幅降低過去執行此類攻擊所需的時間成本與專業門檻。
此外,OpenAI 與 Microsoft 也曾發布報告,指出國家支持的威脅組織濫用大型語言模型 (LLMs) 的案例;²³ 英國國家網路安全中心 (NCSC) 及美國網路安全暨基礎設施安全局 (CISA) 所發布的評估與指引,⁴ 亦進一步印證了此一發展趨勢。
儘管部分 AI 產出仍需仰賴人工驗證,但整體趨勢已相當明確。AI 不僅提升了攻擊速度,更使入侵流程得以持續迭代與優化。值得注意的是,此次攻擊仍主要依賴既有的漏洞利用技術,且僅實現部分自動化,尚未發展為完全自主代理 (Agentic) 的攻擊模式。
這也反映出網路攻防演進的一貫模式:每當新型攻擊手法出現,隨即引發攻擊方與防禦方之間的迭代式競爭;一旦攻擊成功驗證其可行性,相關技術便會逐漸朝向更高程度的自動化發展。同時也再次凸顯,企業必須持續強化核心資安能力體系,在下一波自動化浪潮成熟之前,及早補足關鍵防護缺口。
此一加速趨勢呼應《2025年安永全球風險轉型研究》(EN) 所揭示的整體環境特徵,風險正以非線性、加速、多變且高度互聯 (NAVI) 的方式演進,並以 NAVI 架構加以統整。在此情境下,AI 驅動的資安威脅也呈現出相同特性,其發展速度迅速、影響範圍跨越組織邊界,並對傳統靜態防護機制構成嚴峻挑戰。