>
#003
2026-06-24

CSA 調查:92%安全領導者憂AI代理程式風險,73%已受AI攻擊重大影響

📰 想看更多新聞?
瀏覽完整新聞列表

發布日期:2026年6月24日 | 來源:Cloud Security Alliance (CSA) + Darktrace《The State of AI Cybersecurity 2026》報告,調查超過1,500位安全主管

1,500 位安全領導者的警訊:AI 攻擊已不再是「未來威脅」

雲端安全聯盟(CSA)與資安廠商 Darktrace 最新發布的《The State of AI Cybersecurity 2026》調查報告,收集了超過 1,500 位 CISO、IT 主管和資安防護實務者的回答。結果顯示一個令人擔憂的事實:AI 驅動的網絡攻擊已經不再是「可能發生」的威脅——它們正在現在、此刻實質影響每一家企業。

關鍵數字揭示全面危機

報告中的幾個關鍵數據,勾勒出當前 AI 安全戰場的真實畫象:

AI 正在重塑安全防禦:85% 人工 SOC 即將成為歷史

報告揭示了一個令人意外但趨勢明確的變化:企業正快速放棄自建 SOC(安全營運中心),改將 SOC 服務委外給 MSSP(託管安全服務供應商)。

高達 85% 的安全主管傾向依靠 MSSP 提供 SOC 服務,而不是維持內部團隊。背後的原因很現實——自建 SOC 需要全天候人力、持續的技術更新和巨大的運營成本。而 96% 的資安專業人士同意 AI 能顯著提升他們的工作速度和效率,但僅有 35% 正在使用非監督式機器學習僅 14% 的安全人員允許 AI 在 SOC 中自主執行修復行動(無人工介入)。

"知道改變" vs "做到改變":97% 採用 AI 資安工具,但只有 14% 敢放手

報告中的另一個巨大落差同樣引人深思:Fortinet 統計顯示 97% 的組織已使用或計劃採用 AI 資安解決方案。但問題不在於「要不要用」,而在於"有沒有能力信任它"

僅有 14% 的安全專業人員允許 AI 在無人工監督下自主執行修復行動——這意味著絕大多數企業雖然採用了 AI 工具,但防禦的速度仍然被人類的工作節奏牽制。而攻擊者的 AI 卻以機器速度運作。

平台化整合是唯一方向:93% 偏好完整平台而非單點產品

與去年一致,93% 的安全主管在購買新資安能力時,偏好選擇完整平台而非個別點對點產品。減少供應商數量意味著更緊密的整合、更少的控制台切換、更簡化的管理,以及更強大的跨域威脅洞察。

唯一解方:讓 AI 防禦比人類更快

這份報告揭示的核心矛盾是:攻擊者用 AI 以機器速度進攻,而企業用 AI 但由人類判斷的速度防守。這兩者的速度差距,正是當前資安最大的脆弱環節。

要真正縮小這個差距,必須做到 「讓 AI 防禦自主運作」——不是把人排除在外,而是讓人類從重複性任務中解脫,專注於策略判斷;而 AI 在邊緣層自動完成威脅檢測、阻斷和修復。這正是 100% 地端 AI 模型 + AIOps 自動化運維的核心價值。

🔥 LAFA 觀點
這份報告其實說了一句所有人都在想、卻沒人直說的話:「人工 SOC 正在消失。」當 73% 的企業已經被 AI 攻擊實質衝擊、85% 的人選擇委外、只有 14% 敢讓 AI 自主修復時,答案其實很明確——你需要的不是一個更大的 SOC,而是一套 100% 地端 AI 模型 + 自動防禦系統。雷飛數位的 AIOps 方案就是做這件事:你的服務交給 AI 守,人來處理更關鍵的戰略決策。999 USDT/月,不需要 SOC,不需要人力監控。