AI快速普及也加劇資安風險,從提示注入、深偽詐騙到自動化駭客攻擊皆明顯增加,促使科技巨頭加大AI安全投入。隨著企業資安需求升溫及法規推動,網路安全有望成為AI下一個重要應用市場,投資人可關注網路安全ETF如HACK與BUG等美股ETF。
半年內恐失控!Anthropic敲響AI資安警鐘 聚焦資安ETF
隨著AI快速發展,Anthropic示警,若資安防護無法跟上技術進步,未來半年內AI能力恐超出現有監管與防禦框架。企業加速導入AI提升效率的同時,也面臨提示注入、深偽詐騙、資料外洩及自動化駭客攻擊等新興風險。近期相關攻擊與勒索軟體事件顯著增加,顯示AI攻防戰正快速升溫。面對日益複雜的資安威脅,黃仁勳及Anthropic近期均公開示警網路安全的重要性。因此本週介紹相關網路安全ETF:HACK和BUG。
AI震撼彈!?三巨頭呼籲放慢AI模型開發
三大AI領導企業Anthropic、OpenAI與xAI執行長近期對AI發展方向達成共識,認為應適度放慢最先進AI模型的研發速度,優先強化安全研究與防護機制。在此背景下,OpenAI也表態基於目前安全情勢考量,今年不會推動IPO計畫。市場擔憂AI產業短期成長預期可能降溫,輝達、博通及超微等AI概念股面臨評價壓力。不過分析師認為,這並不代表AI基礎建設需求消失,反而可能促使產業由追求模型規模轉向提升既有投資效益與加強資安防護,AI長期成長趨勢仍未改變。
AI讓大型惡意攻擊大幅攀升
隨著企業將人工智慧嵌入電子郵件、文件、程式碼和核心業務流程中,人工智慧堆疊本身也成為了攻擊目標。將惡意指令隱藏在人工智慧正常讀取的內容中已從概念驗證階段演變為實際存在的威脅。 Check Point AI Security 的數據顯示,2026 年 3 月至 5 月期間,檢測到的大型惡意提示注入有效載荷數量增加了近五倍,這表明間接注入攻擊已成為一種常規攻擊手段,而非理論上的攻擊。
人工智慧對數位身分產生了哪些影響
語音、臉部、文件和即時視訊現在都可以逼真地合成,這意味著它們都不能單獨作為身份證明。偽造文件已成為商品,有一家服務商出售了超過1萬份人工智慧產生的假身分證,而這些假身分證能夠通過56個國家的銀行KYC審核。
企業人工智慧工具正在洩漏多少敏感資料?
過去一年,高風險的GenAI提示數量翻了一倍,從2%增加到4%。在所有產業中,商業服務業的風險最高,幾乎每17次AI互動中就有一次存在敏感資料外洩的實際風險;到2026年5月,這一比例將攀升至每14次AI互動中就有1次。員工為了獲得有用的答案,分享超出他們意識範圍的背景資訊。
6月勒索軟體攻擊事件共646起,較2025年同期成長33%。商業服務業仍是受影響最大的產業,佔報告受害者總數的31%,其次是消費品和服務業(16%)和工業製造業(14%)。
AI的發展以顛覆傳統網路攻擊
長久以來,企業防範釣魚郵件的核心策略,多建立在「找出錯誤」之上,例如拼字或語法錯誤、寄件者不可信、連結看起來可疑。然而,這樣的判斷模式正在迅速失效。生成式AI(GenAI)盛行下,駭客已能高度擬真地複製企業真實溝通情境,語氣自然、內容合理,甚至完全符合內部流程與用語。
FBI最新調查發現生成式AI正在助長詐騙,攻擊者藉此模擬企業高階主管語氣,發送高度擬真的匯款或授權請求,僅AI相關詐騙案件就已達 2.2 萬件,造成約 8.9 億美元損失。當攻擊不再暴露明顯破綻,僅要求使用者提高警覺,已不足以成為有效的防禦策略。
人工智慧如今直接參與攻擊鏈的每個階段,從編寫惡意軟體到在即時網路中執行命令,每個步驟之間幾乎無需人工幹預。去年最明顯的例子是2025年底至2026年初期間,墨西哥九個政府機構遭到入侵。一名操作員同時執行Claude Code和GPT-4.1,其中一個負責在34個會話中進行即時攻擊,另一個則分析竊取的資料並自動分配後續任務。該操作員啟動了整個攻擊架構,人工智慧執行了攻擊操作,產生了超過5000條已執行的命令,並洩漏了約4億筆記錄。
科技巨頭對AI資安的看法與做法
面對AI快速發展帶來的安全風險,全球科技巨頭正逐漸將重心從追求模型能力轉向強化安全治理。微軟主張以較審慎的節奏推進AI發展,發布內部AI行為準則並結合既有資安業務,強化企業防護能力;Google則支持放慢前沿模型改良速度,推動產業共同建立AI安全標準與監管機制;Meta選擇延後部分高風險AI專案與開源計畫,並導入第三方評估機制;AWS著重於雲端端的安全控制,推出Guardrails等防護工具以降低AI生成有害內容的風險;NVIDIA則認為AI發展速度與安全性並非衝突關係,主張透過晶片與運算環境層級的安全防護來降低風險。整體來看,各大科技公司雖然策略不同,但共同趨勢都是加大AI安全、資安防護與治理機制投入,並將其視為下一階段AI產業競爭的重要基礎。
人力有時窮 AI資安點火「網路安全」獲利引擎
隨著AI技術快速發展,網路安全正從傳統的「事後防禦」轉向AI驅動的「主動防禦」。近一年來,AI輔助的網路攻擊增加89%,駭客入侵後橫向移動的時間甚至縮短至27秒,使企業愈來愈難僅靠人工應對。因此,企業導入AI後,相當於新增一批24小時全年無休的數位員工,能夠持續監控系統、自動偵測異常並即時阻擋威脅。相較於傳統網路安全依賴黑名單與人工分析、以事後反應為主,現代AI網路安全則可透過機器學習主動預測風險、全天候運作,並精準辨識未知威脅。NVIDIA執行長黃仁勳也指出,網路安全很可能成為AI下一個重要應用市場。
從產業發展來看,AI資安具備多項成長動能。首先,商業模式正從一次性硬體銷售轉向SaaS訂閱服務,提高毛利率與營收穩定度;其次,AI攻擊不分淡旺季,使資安支出逐漸成為企業全年持續投入的剛性需求;第三,AI Agent開始具備自動隔離設備、更新防護規則及產出分析報告等能力,推動防禦系統升級;最後,美國SEC與歐盟DORA等監管要求持續強化資安揭露與防護標準,進一步帶動企業資安投資。整體而言,AI不僅改變攻擊方式,也正加速推動網路安全產業進入新的成長週期。
全球網路安全人工智慧市場規模預期到2033年CAGR為18.93%
隨著全球威脅數量和勒索軟體攻擊風險的持續增加,網路犯罪集團已投資於自動化、機器學習和人工智慧,以對企業發動大規模、定向的網路攻擊。
2025年全球網路安全人工智慧(AI)市場規模為296.4億美元,預計將從2026年的354億美元成長到2035年的約1,677.7億美元,2026年至2035年的複合年增長率(CAGR)為18.93%。
凱基證券
財富管理|經紀|自營|承銷|債券|衍生性商品|資產管理
以客戶需求為念,立穩證券業領先地位,經營完整的海外事業版圖,為客戶提供全方位產品與服務體驗。
延伸閱讀
探索更多
選擇感興趣的分類,深入閱讀更多分析文章
免責聲明: 本平台刊載內容僅供一般資訊及投資教育參考,不構成任何投資建議、要約、招攬或買賣任何金融商品之依據,且任何投資皆具有風險,過去績效、回測結果或模擬情境不代表未來績效,亦不保證獲利或最低收益。投資人投資前應詳閱商品相關說明文件,並應依自身財務狀況、投資目標及風險承受能力,審慎評估後自行作成投資決策,且須承擔一切投資風險。
本平台所載資訊係彙整自本公司認可或公開之資料來源,雖已力求內容完整即時,惟不保證其準確性、完整性及時效性。文中所載之資料可能因市場、法令、時間或其他因素而有調整必要,本公司得隨時因應修訂變更,恕不再另行公告。
如因本平台刊載資料錯漏、延遲更新、平台發生傳輸中斷等功能異常情事或其他原因,致呈現資訊未盡完善,本公司暨全體關係企業及其負責人、員工對投資人因此所生之任何損失或損害,不負任何法律責任。
非經本公司同意,不得將本平台內容全部或部分以任何形式複製、引用、轉載、散布或作其他商業用途,若有違反並因此致生本公司任何損失或損害,均應負全部之賠償或補償責任。











