中文
 

Follow us 

Hot Topic
Market News
Events & Promo
Career Tips
Education News
Health & Life
IBM發布《2026年X-Force威脅情報指數報告》:基礎安全漏洞持續困擾企業,AI驅動攻擊正升級
PRNewswire

IBM發布《2026年X-Force威脅情報指數報告》:基礎安全漏洞持續困擾企業,AI驅動攻擊正升級

Publish date: 06 Mar 2026

Follow us

Stay updated on the job market

Popular Articles

【政府筍工】財爺辦公室請「經濟主任」月薪61,000  分析香港微觀與宏觀經濟
【政府筍工】財爺辦公室請「經濟主任」月薪61,000 分析香港微觀與宏觀經濟
打工仔都要有創業思維  教你做個打工創業家
打工仔都要有創業思維 教你做個打工創業家
【政府筍工】ICAC招聘廉政主任  起薪點 $54,700可同時投考助理廉政主任
【政府筍工】ICAC招聘廉政主任 起薪點 $54,700可同時投考助理廉政主任
識人好過識字  邊種同事可以成為密友?
識人好過識字 邊種同事可以成為密友?
9款不應冷藏的食物  牛油果咖啡不宜放雪櫃
9款不應冷藏的食物 牛油果咖啡不宜放雪櫃

香港2026年3月6日 /美通社/ -- 近日,IBM(紐交所代碼:IBM)發布《2026年X-Force威脅情報指數報告》。報告指出,網絡罪犯正以驚人速度利用基礎安全漏洞,而人工智能工具的興起更進一步加劇此趨勢,協助攻擊者以前所未有的速度偵測系統漏洞。IBM X-Force觀察到,針對公開應用的軟件及系統程式發動的攻擊激增44%,主因是身份驗證控制缺失,以及AI驅動的漏洞偵測技術普及。

IBM X-Force Threat Intelligence Index 2026
IBM X-Force Threat Intelligence Index 2026

報告主要亮點如下:

  • 活躍的勒索軟件及敲詐集團數目按年激增49%,反映攻擊生態正走向碎片化;與此同時,公開披露的受害個案數目亦上升約12%。
  • 針對大型軟件供應鏈及第三方服務商的重大安全漏洞,自2020年以來增長近四倍,攻擊者越來越多將目標鎖定軟件開發與部署環境,以及SaaS集成環境。
  • 漏洞利用成為首要攻擊途徑,佔X-Force 2025年處理安全事件總數的40%。

IBM網絡安全服務全球管理合夥人Mark Hughes表示:「攻擊者並非研發全新攻擊手法,而是透過人工智能加速攻擊流程。」他補充:「核心問題仍舊存在:企業資源緊絀,軟件漏洞層出不窮。」現今的關鍵差異在於攻擊速度——由於不少漏洞無需憑證即可被利用,攻擊者能跳過人工干預環節,直接由掃描階段進入攻擊執行階段。安全領袖必須轉變思維,採取更積極的防禦策略,透過智能驅動的威脅偵測與回應技術,在威脅升級前識別並封堵漏洞。

AI身份安全問題日益嚴峻

2025年,資訊竊取類惡意軟件導致逾30萬個ChatGPT憑證外洩,可見企業內AI平台面臨的憑證風險,已與其他核心SaaS解決方案處於同一水平。

聊天機械人憑證外洩,不單帶來賬戶被盗風險,更牽涉AI獨有的安全問題。攻擊者可利用被盗憑證操縱AI輸出結果、竊取對話中的敏感數據,或注入惡意提示指令。這突顯企業急需全面評估內部AI應用狀況,並強制執行強式身份驗證及條件式訪問控制。

AI降低勒索軟件攻擊門檻

X-Force發現,2025年活躍的勒索軟件集團數目按年增加49%,主因是大批規模更小、流動性更高的運營者湧現;這類團體發動的攻擊次數不多,令追蹤及溯源難度大增。而攻擊門檻降低更是加劇此趨勢的關鍵:威脅行為者不斷重複使用外洩工具、依循成熟攻擊手法,並越來越多利用AI實現操作自動化。隨著多模態AI模型日趨成熟,X-Force預計,攻擊者將能自動化執行偵察等複雜任務,甚至發動AI驅動的勒索軟件攻擊,令威脅演進速度更快、適應性更強。

供應鏈攻擊壓力持續積聚

X-Force發現,自2020年以來,針對大型供應鏈或第三方服務商的重大入侵事件增長近四倍,主因是攻擊者利用了開發工作流與SaaS集成中的信任關係,以及CI/CD自動化環節的漏洞。隨著AI驅動的編碼工具加速軟件開發,同時亦可能引入未經充分審核的程式碼,X-Force預計2026年軟件供應鏈及開源生態將面臨更大的安全壓力。

此類攻擊增多,亦因具國家背景的攻擊者與純粹受經濟利益驅動的黑客集團之間的界線日益模糊。隨著攻擊戰術與技術在暗網論壇傳播,加上AI技術簡化了偵察及漏洞利用流程,不少以往僅國家級行為者掌握的技術,如今亦被逐利團體採用。

2026年報告其他重要發現:

  • AI加速攻擊者的攻擊生命週期:攻擊者正利用AI加快研究速度、分析海量數據,並實時調整攻擊路徑。
  • 基礎安全措施依然薄弱:X-Force Red滲透測試團隊發現,企業在憑證安全及軟件配置方面長期存在漏洞,其中訪問控制配置錯誤是攻擊中最常見的突破口。
  • 製造業連續第五年成為最高危行業:該行業佔X-Force處理安全事件的27.7%,當中數據盜竊是最常見的攻擊目的。
  • 北美首次成為受攻擊最嚴重地區:北美地區佔X-Force處理安全事件總數的29%,高於2024年的24%,六年來首度登頂。

更多資源

關於IBM

IBM 是全球領先的混合雲、人工智能及企業服務提供商,幫助超過 175 個國家和地區的客戶,從其擁有的數據中獲取商業洞察,簡化業務流程,降低成本,並獲得行業競爭優勢。金融服務、電信和醫療健康等關鍵基礎設施領域的數千家政府和企業實體依靠 IBM 混合雲平台和紅帽 OpenShift 快速、高效、安全地實現數字化轉型。IBM 在人工智能、量子計算、行業雲解決方案和企業服務方面的突破性創新為我們的客戶提供了開放和靈活的選擇。對企業誠信、透明治理、社會責任、包容文化和服務精神的長期承諾是 IBM 業務發展的基石。瞭解更多信息,請訪問: www.ibm.com/

查詢更多本地資訊,請訪問IBM香港新聞間:https://hongkong.newsroom.ibm.com/ 

傳媒查詢:

崔守峯 shou.feng.cui@ibm.com  

IBM Corporation logo.
IBM Corporation logo.

 

Follow us

Stay updated on the job market

Popular Articles

【政府筍工】財爺辦公室請「經濟主任」月薪61,000  分析香港微觀與宏觀經濟
【政府筍工】財爺辦公室請「經濟主任」月薪61,000 分析香港微觀與宏觀經濟
打工仔都要有創業思維  教你做個打工創業家
打工仔都要有創業思維 教你做個打工創業家
【政府筍工】ICAC招聘廉政主任  起薪點 $54,700可同時投考助理廉政主任
【政府筍工】ICAC招聘廉政主任 起薪點 $54,700可同時投考助理廉政主任
識人好過識字  邊種同事可以成為密友?
識人好過識字 邊種同事可以成為密友?
9款不應冷藏的食物  牛油果咖啡不宜放雪櫃
9款不應冷藏的食物 牛油果咖啡不宜放雪櫃

Hottest Tags

#財爺辦公室
#經濟主任
#財政司司長辦公室
#Economist
#打工創業家
#創業精神
#Intrapreneur
#創業家
#創業思維
#ICAC
#廉政主任
#助理廉政主任

Contact Us
Notice
Back to Top
We use cookies to enhance your experience on our website. Please read and confirm your agreement to our Privacy Policy and Terms and Conditions before continue to browse our website. Read and Agreed