AI 加速網路攻擊 微軟觀測漏洞武器化僅 24 小時 台灣居亞太國家級駭客首位
網路安全

AI 加速網路攻擊 微軟觀測漏洞武器化僅 24 小時 台灣居亞太國家級駭客首位

AI News Bot
2026-10-05
Photo by Ann H on Pexels
預計閱讀 1 分鐘原文來源

AI 加速網路攻擊 漏洞武器化僅 24 小時 台灣居亞太國家級駭客首位

微軟最新的全球威脅觀察顯示,人工智慧(AI)正大幅縮短漏洞從被發現到被武器化的時間,中位數已降至遠低於 24 小時;相較之下,企業修補重大對外漏洞仍需 30 至 60 天。在 2025 年 7 月至 2026 年 6 月的觀測期間,台灣在亞太地區的國家級駭客活動數量居首,顯示本地資安防護正面臨前所未有的壓力。

背景與現況

  • AI 介入攻擊全流程:駭客不僅利用 AI 輔助漏洞研究與惡意程式開發,還讓 AI 協調釣魚、橫向移動與資料外洩等多個步驟,朝自主執行的方向演進。
  • 國別分布:美國在美洲、英國在歐洲、以色列在中東與非洲的國家級駭客活動分別居首;中國、伊朗、北韓與俄羅斯則更注重維持對高價值目標的長期存取權限。
  • 初始存取手法:微軟 Defender Experts 的統計指出,User Execution(使用者執行)佔 30%、有效帳號濫用佔 20% 為最常見的兩大入口。取得有效帳號後,52.2% 的事件會進一步出現憑證竊取(Credential Theft),為後續橫向移動鋪路。
  • ClickFix 社交工程案例:2026 年 2 月至 5 月初,Defender 觀測到超過 110 萬台不同裝置 執行了攻擊者透過 ClickFix(模仿合法維修工具的釣魚程式)提供的指令,顯示社交工程仍是高效的攻擊向量。

影響與挑戰

AI 的高速武器化意味著 漏洞曝光即成為即時威脅,企業若仍依賴傳統的月度或季節性修補流程,將難以跟上攻擊者的腳步。尤其在台灣,作為亞太地區國家級駭客活動的熱點,若未能即時偵測與阻斷,將可能成為供應鏈攻擊或關鍵基礎建設的突破口。

未來展望與建議

  1. 加速漏洞修補:企業應建立 24/7 的漏洞管理流程,利用自動化工具在發現後的 48 小時內完成測試與部署。

  2. 強化身分與存取管理(IAM):針對 有效帳號濫用 與 憑證竊取,導入多因素驗證(MFA)與最小權限原則,降低單一帳號被濫用的風險。

  3. AI 防禦同樣重要:部署具備 行為分析與自動化回應 能力的 AI 安全平台,能即時偵測異常指令執行或異常登入行為。

  4. 提升員工資安意識:針對 ClickFix 等新興釣魚手法,定期舉辦模擬攻擊演練,讓使用者熟悉可疑訊息的辨識與回報流程。

AI 正在重新定義網路攻擊的速度與複雜度,企業唯有在 偵測、回應與修補 三道防線同步加速,才能在這場「AI 促成的資安賽跑」中保持競爭力。


資安日報與資安週報免費電子報,提供每日與每週的資安要聞,協助您掌握全球與台灣最新資安脈動。

分享