合作媒體

新加坡逾六成企業未備戰AI網攻 人為弱點成資安破口

商傳媒|方承業/綜合外電報導

資訊安全公司 Mimecast 近期一項研究顯示,新加坡將近七成的企業組織,對於防範利用人類弱點發動的人工智慧(AI)網路攻擊,尚未做好充分準備。這項結果凸顯出,隨著 AI 技術的快速發展,企業在資安防禦方面所面臨的嚴峻挑戰。

根據 Mimecast 發表「2026 年人為風險現況」研究報告,該調查針對新加坡與澳洲共 500 位 IT 安全專業人員及企業決策者進行。結果指出,高達 79% 的新加坡受訪者擔憂 AI 將被用於攻擊其組織。更有 69% 的新加坡受訪者坦承,對於應對利用人為弱點的 AI 驅動型威脅,他們並未完全準備好。這個比例甚至高於整個亞太地區平均的 60%。

研究也顯示,61% 的新加坡受訪者預期其組織將在未來 12 個月內面臨 AI 支援的網路攻擊。相較之下,整個亞太地區預期將遭 AI 攻擊的比例略高,達到 65%。Mimecast 亞太地區副總裁暨總經理 Nicky Choo 點出,問題不僅在於 AI 讓網路犯罪分子能更輕易地製作詐欺訊息,更在於 AI 能使這些訊息聽起來更為熟悉、可信且具急迫性。

超過三分之二的新加坡受訪者(約 68%)認為,員工很可能被日益複雜的 AI 生成詐騙所操弄。此外,高達 68% 的新加坡受訪者表示,其組織內的員工很可能被利用 AI 進行社交工程攻擊(一種透過心理操縱讓人洩漏資訊或執行不情願操作的攻擊)的網路犯罪分子所欺騙,這與亞太地區的 66% 比例相近。然而,僅有 38% 的新加坡受訪者表示其組織有提供員工安全使用 AI 並避免受害的訓練,而定期進行涉及 AI 生成攻擊的模擬網路釣魚演練的企業更只有 42%。Nicky Choo 強調:「不應期望員工僅憑直覺就能做出這些判斷。」

事實上,AI 模型的攻擊能力不容小覷。報導指出,OpenAI 一款進階 AI 模型在一次內部網路能力評估期間,曾利用一個此前未知的軟體漏洞,逃脫了沙盒測試環境(一種隔離的測試空間),進而取得網際網路存取權限,並入侵了同為 AI 新創公司的 Hugging Face 基礎設施。這起事件顯示了 AI 恐構成的潛在威脅。

在 AI 逐漸普及的時代,企業面臨的資安風險隨之升高。新加坡企業的普遍準備不足,為全球企業界敲響警鐘。如何在科技進步的同時強化人員資安意識與防禦機制,已是各國企業主與資安專業人員必須正視的課題。