微軟警告AI深化網路威脅,防禦需整合跨系統資訊

商傳媒|責任編輯/綜合外電報導
微軟(Microsoft)發布最新年度報告,警告人工智慧(AI)正在加劇網路威脅的深度與廣度,使得企業系統面臨更複雜的攻擊。該公司昨天公布的《2026數位防禦報告》指出,當前網路威脅活動已不再是單點攻擊,而是橫跨基礎設施、身分認證、應用程式、雲端環境及軟體供應鏈等各個面向。
報告特別點出,人工智慧已滲透到網路攻擊的數個階段,包括事前情蒐(reconnaissance)、社交工程、惡意軟體及攻擊程式(exploit,指利用系統弱點進行攻擊的程式)開發,甚至是入侵後的活動。這些AI應用讓攻擊速度更快、規模更大,且能更精準地客製化攻擊目標,儘管目前AI多用於強化既有攻擊流程,而非取代傳統手法。報告強調,人員、身分認證、暴露在外的系統以及受信任的存取途徑,仍是微軟追蹤到威脅活動的核心目標。
隨著企業內部導入越來越多人工智慧系統與 AI Agent(人工智慧代理程式,能自主執行任務的軟體),這些自動化程式能與企業資料、應用程式及 API(應用程式介面)等工具互動,成為網路安全的新挑戰。微軟強調,資安團隊不能將AI視為獨立模型,而必須將其作為大型營運系統的一部分進行評估,確保模型、可存取資料、使用的工具、身分與權限設定,以及周邊基礎設施和服務的安全性。報告內容也探討代理程式身分管理、存取控制、代理程式間的認證、歸因,以及撤銷存取權限等關鍵議題。
AI的發展也帶來了「雙面刃」效應(dual-use problem):一方面,AI輔助的程式碼分析能協助資安防禦者提早發現並修補軟體漏洞;另一方面,攻擊者也能利用同樣的技術加速漏洞發掘及攻擊程式開發。微軟認為,防禦的關鍵在於整合組織內各部門零碎的資訊,因為跨系統的攻擊行為可能留下單一來源無法察覺的模式。因此,連結跨系統的事件以全面理解攻擊,並決定防禦重點,變得至關重要。為此,報告建議透過跨組織的信任情資共享和公私部門合作夥伴關係,揭露單一實體無法察覺的攻擊活動。
人工智慧也能協助防禦方自動化例行性任務,例如統整相關資訊,讓經驗豐富的資安專家能將更多時間投入深度調查,應對那些難以文件化的攻擊路徑及複雜弱點。報告描繪的威脅情勢並非來自全新攻擊形式,而是現有系統、身分認證、軟體與人員之間連結日益緊密所形成的新挑戰,凸顯網路安全防禦必須採取更為整合與主動的策略。