IBM發布《2026年X-Force威脅情報指數報告》:基礎安全漏洞持續困擾企業,AI驅動攻擊正升級
香港2026年3月6日 美通社 -- 近日,IBM(紐交所代碼:IBM)發布《2026年X-Force威脅情報指數報告》。報告指出,網絡罪犯正以驚人速度利用基礎安全漏洞,而人工智能工具的興起更進一步加劇此趨勢,協助攻擊者以前所未有的速度偵測系統漏洞。IBM X-Force觀察到,針對公開應用的軟件及系統程式發動的攻擊激增44%,主因是身份驗證控制缺失,以及AI驅動的漏洞偵測技術普及。
報告主要亮點如下:
- 活躍的勒索軟件及敲詐集團數目按年激增49%,反映攻擊生態正走向碎片化;與此同時,公開披露的受害個案數目亦上升約12%。
- 針對大型軟件供應鏈及第三方服務商的重大安全漏洞,自2020年以來增長近四倍,攻擊者越來越多將目標鎖定軟件開發與部署環境,以及SaaS集成環境。
- 漏洞利用成為首要攻擊途徑,佔X-Force 2025年處理安全事件總數的40%。
IBM網絡安全服務全球管理合夥人Mark Hughes表示:「攻擊者並非研發全新攻擊手法,而是透過人工智能加速攻擊流程。」他補充:「核心問題仍舊存在:企業資源緊絀,軟件漏洞層出不窮。」現今的關鍵差異在於攻擊速度由於不少漏洞無需憑證即可被利用,攻擊者能跳過人工干預環節,直接由掃描階段進入攻擊執行階段。安全領袖必須轉變思維,採取更積極的防禦策略,透過智能驅動的威脅偵測與回應技術,在威脅升級前識別並封堵漏洞。
AI身份安全問題日益嚴峻
2025年,資訊竊取類惡意軟件導致逾30萬個ChatGPT憑證外洩,可見企業內AI平台面臨的憑證風險,已與其他核心SaaS解決方案處於同一水平。
聊天機械人憑證外洩,不單帶來賬戶被盗風險,更牽涉AI獨有的安全問題。攻擊者可利用被盗憑證操縱AI輸出結果、竊取對話中的敏感數據,或注入惡意提示指令。這突顯企業急需全面評估內部AI應用狀況,並強制執行強式身份驗證及條件式訪問控制。
AI降低勒索軟件攻擊門檻
X-Force發現,2025年活躍的勒索軟件集團數目按年增加49%,主因是大批規模更小、流動性更高的運營者湧現;這類團體發動的攻擊次數不多,令追蹤及溯源難度大增。而攻擊門檻降低更是加劇此趨勢的關鍵:威脅行為者不斷重複使用外洩工具、依循成熟攻擊手法,並越來越多利用AI實現操作自動化。隨著多模態AI模型日趨成熟,X-Force預計,攻擊者將能自動化執行偵察等複雜任務,甚至發動AI驅動的勒索軟件攻擊,令威脅演進速度更快、適應性更強。
供應鏈攻擊壓力持續積聚
X-Force發現,自2020年以來,針對大型供應鏈或第三方服務商的重大入侵事件增長近四倍,主因是攻擊者利用了開發工作流與SaaS集成中的信任關係,以及CICD自動化環節的漏洞。隨著AI驅動的編碼工具加速軟件開發,同時亦可能引入未經充分審核的程式碼,X-Force預計2026年軟件供應鏈及開源生態將面臨更大的安全壓力。
此類攻擊增多,亦因具國家背景的攻擊者與純粹受經濟利益驅動的黑客集團之間的界線日益模糊。隨著攻擊戰術與技術在暗網論壇傳播,加上AI技術簡化了偵察及漏洞利用流程,不少以往僅國家級行為者掌握的技術,如今亦被逐利團體採用。
2026年報告其他重要發現:
- AI加速攻擊者的攻擊生命週期:攻擊者正利用AI加快研究速度、分析海量數據,並實時調整攻擊路徑。
- 基礎安全措施依然薄弱:X-Force Red滲透測試團隊發現,企業在憑證安全及軟件配置方面長期存在漏洞,其中訪問控制配置錯誤是攻擊中最常見的突破口。
- 製造業連續第五年成為最高危行業:該行業佔X-Force處理安全事件的27.7%,當中數據盜竊是最常見的攻擊目的。
- 北美首次成為受攻擊最嚴重地區:北美地區佔X-Force處理安全事件總數的29%,高於2024年的24%,六年來首度登頂。
更多資源:
- 閱讀完整《2026年IBM X-Force威脅情報指數報告》:https:www.ibm.comreportsthreat-intelligence
- 登記參加美國東部時間3月17日上午11時舉行的IBM X-Force威脅情報指數2026網上研討會:https:ibm.webcasts.comstarthere.jsp?ei=1752695&tp_key=82427e577a
- 聯絡IBM X-Force團隊,獲取針對報告結果的定制化分析:https:www.ibm.comformsmkt-15072
關於IBM
IBM 是全球領先的混合雲、人工智能及企業服務提供商,幫助超過 175 個國家和地區的客戶,從其擁有的數據中獲取商業洞察,簡化業務流程,降低成本,並獲得行業競爭優勢。金融服務、電信和醫療健康等關鍵基礎設施領域的數千家政府和企業實體依靠 IBM 混合雲平台和紅帽 OpenShift 快速、高效、安全地實現數字化轉型。IBM 在人工智能、量子計算、行業雲解決方案和企業服務方面的突破性創新為我們的客戶提供了開放和靈活的選擇。對企業誠信、透明治理、社會責任、包容文化和服務精神的長期承諾是 IBM 業務發展的基石。瞭解更多信息,請訪問: www.ibm.com
查詢更多本地資訊,請訪問IBM香港新聞間:https:hongkong.newsroom.ibm.com
傳媒查詢:
- 精準招商見實效 三亞推動自貿港產業合作縱深發展
- Genus Power 全球智能電錶部署突破 2,600 萬個,鞏固其在端到端先進計量解決方案的領導地位
- 康霈減脂新藥CBL-514完成美國FDA體重管理適應症二期臨床IND申請 擴展與GLP-1類減重藥聯用之研發布局
- 貝康醫療(HK.2170)核心產品獲批,輔助生殖賽道迎來新機遇
- 亞洲企業轉向代管式、網際網路優先網路
- 愛博醫療與香港理工大學攜手合作 深化產學研協同創新 推動眼科視光發展
- IBM 推出 AI 智能體驅動的 FlashSystem 全閃存產品組合,開啟「自主儲存」新時代
- 華為攜手GCC發起AIDC生態共建倡議
- 費列羅集團公布20242025財政年度綜合財務表現
- YY Group Holding設立集團級學習與組織發展職能部門 夯實組織發展根基
- 「譚仔國際員工子女教育支援計劃」邁向十週年 頒發獎學金總額創歷年新高
- ACCELQ的自主測驗平台榮膺Forrester Wave™領導者和客戶最喜愛企業稱號
- HKIRC 歡迎李帆風先生出任新主席
- Birla Carbon 在意大利啟動全新的 Continua™ SCM 生產線
- Brandwatch 透過更深入的洞察與擴大的數據覆蓋範圍,強化其人工智能領導地位
- BSI香港與香港生產力促進局簽署合作備忘錄 攜手透過國際標準共建綠色及智慧未來
- /稿件更正 -- Carota Corp./
- YY Group Holding公佈截至2025年6月30日的每股總資產與每股淨資產,分別為1.11美元和0.63美元
- 邵逸夫獎歷史性增設計算機科學獎
- 越南英國大學與中國留學服務中心建立戰略夥伴關係,共同推動亞洲人才流動
- Xsolla SDK現已對全球遊戲開發者開放
- 到福岡應援徐若熙! 前進MIZUHO PayPay Dome FUKUOKA 感受軟銀鷹主場風采
- 趙明琪獲任普洛斯中國首席執行官
- 科技創新研究院與世界經濟論壇在達佛斯宣布成立「阿布達比前沿技術中心」
- 正雅2025年度回顧:以「病因導向」重構兒童早矯體系,技術與產品雙核驅動全球化佈局
- 「共建員工防火牆」嘉許計劃 2025 頒獎典禮圓滿舉行
- Modon委任Knightsbridge Partners作為Muheira第二期亞太區獨家總代理
- MetaMetrics 與 Blue Heron Global 攜手於中國擴展 Lexile 方法採用
- 趙明琪獲任普洛斯中國首席執行官
- 華為發佈2026智能光伏十大趨勢







