重點摘要:
- AI驅動的資料外洩事件年增56%,目前佔所有惡意入侵事件的四分之一
- AI驅動的資料外洩平均成本達600萬美元,比全球平均值高出100萬美元
- 超過20%的組織通報曾發生針對其AI模型或應用程式的入侵事件
重點摘要:

根據IBM 2026年《資料外洩成本報告》,AI驅動的網路攻擊如今佔所有惡意入侵事件的四分之一,企業平均損失達600萬美元。
IBM於週二表示,隨著攻擊者利用生成式AI工具加速資料竊取與勒索軟體攻擊,涉及人工智慧的惡意入侵事件比例較去年同期躍升56%。AI驅動的資料外洩平均成本為600萬美元,比全球平均值499萬美元高出約100萬美元。
IBM指出,超過20%的受訪組織通報曾發生針對其AI模型或應用程式的入侵事件,這標誌著網路安全軍備競賽開闢了一條新戰線——尤其正值企業競相將AI部署到各項業務之際。該報告數據來自IBM對橫跨17個國家、25個行業、共604家組織的年度入侵事件分析。
這份報告凸顯了AI輔助攻擊與傳統入侵事件之間日益擴大的成本差距。儘管全球平均入侵成本從2025年的488萬美元小幅上升至今年的499萬美元,但AI驅動的入侵事件已躍升至600萬美元——溢價達20%,反映出自動化攻擊在危害系統時的速度與規模。醫療保健產業依舊是入侵成本最高的行業,每起事件平均達1100萬美元,金融服務業則以950萬美元緊隨其後。
AI驅動攻擊加速之際,科技業發現並修補的軟體漏洞數量也同步激增。根據TechRepublic報導,美國國家弱點資料庫在2026年1月至7月下旬期間記錄了45,207個漏洞,全年總數預計將較2025年翻倍。Oracle僅在7月的更新中就修補了1,449個漏洞,高於去年同期的309個。Apple則在其最新軟體版本中修復了iPhone、Mac及其他裝置上的194項安全缺陷。
驅動攻擊效率的相同AI能力,也正重塑防禦層面。Anthropic今年稍早在Glasswing倡議下推出了Mythos網路AI模型,Mozilla報告稱,部署該工具後漏洞偵測與修補數量大幅增加。幾週後,OpenAI也推出了類似的網路AI模型。微軟與Google各自推出了專注於安全領域的AI產品,使得以往僅限政府機構與大型企業使用的防禦能力得以普及。
根據TechRepublic報導,美國國家安全局目前正運用Mythos進行攻擊性網路作戰規劃,這引發擔憂:美國的對手——尤其是2025年曾對台灣發動260萬次網路攻擊的中國——將開發出同等級的能力。五眼聯盟已警告,AI網路工具可能僅需數月而非數年即可改變整體威脅格局。
對網路安全供應商而言,這些數據意味著持續的需求。隨著企業增加對AI驅動的偵測與回應工具的支出,CrowdStrike、Palo Alto Networks與Zscaler都將從中受益。IBM本身透過其安全諮詢部門,也有望在不斷成長的入侵應對服務市場中分一杯羹。根據業界數據,網路保險市場預計在2027年達到290億美元,但隨著AI驅動入侵事件的平均成本升高,保險業者將面臨調漲保費的壓力。
該報告也對現有防禦是否足夠提出了質疑。鑑於已有五分之一組織通報過AI相關入侵事件,且已揭露的漏洞數量持續加速攀升,尚未部署AI安全工具的企業正面臨日益擴大的風險敞口。IBM的數據顯示,相較於擁有成熟AI安全防護的組織,不作為的成本——僅就入侵損失而言——每起事件目前已超過100萬美元。
本文僅供資訊參考,不構成投資建議。