微軟於 2026 年 10 月 1 日發布年度資安報告《Microsoft Digital Defense Report 2026》。今年的主題是 AI 已開始滲透攻防雙方。攻擊者已將 AI 用於偵察、網路釣魚與惡意程式開發,但目前主要是加速既有攻擊流程中的部分環節。與此同時,企業正在推動導入的 AI 代理本身,也成為需要保護的對象。
攻擊者把 AI 用在哪裡
報告指出,攻擊者正將 AI 用於偵察、社交工程、惡意程式與漏洞利用程式碼的開發,以及入侵後的活動。不過就目前而言,報告的整理是:AI 主要讓既有攻擊流程中的特定環節更有效率,而不是由 AI 獨立完成整個攻擊。
AI 帶來的主要是速度、規模與針對目標量身調整的便利。釣魚郵件與偽造聯繫可以針對每個目標精心設計,技術層面的部分自動化也縮短了攻擊準備時間。即便如此,被盯上的入口依然是傳統要點:人、身分、對外暴露的系統,以及受信任的存取權限。
用數字看威脅現況
報告也呈現了微軟所觀測的規模。微軟每天處理超過 165 兆筆安全訊號,每天平均分析 3,100 萬次身分風險偵測,每天攔截 470 萬個全新惡意程式檔案,每天檢查 52 億封電子郵件。
關於攻擊實況,報告提到以下數字。
- 在使用有效帳號的入侵中,有 52.2% 隨後出現了憑證竊取。
- 12 個月內偵測到超過 4,600 萬次冒充商務聯絡人的攻擊。
- 從漏洞被發現到被實際利用的時間中位數,已大幅低於 24 小時。
依產業來看,政府機關占觀測到活動的 27%,高於 2025 年的 17%。
也就是說,攻擊速度在提升,但入口仍是歷史悠久的帳號接管與冒充。數字顯示,針對基礎弱點的攻擊造成的損害,依然多於花俏的新手法。
保護 AI 代理的視角
報告呼籲不要把 AI 僅視為單一模型,而要視為企業系統的一部分。代理會連接內部資料、應用程式、API 與工具,並因設計不同而擁有不同的權限與自主性。讓它們好用的這些連接,同時也擴大了需要保護的範圍。
報告探討的項目包括:代理本身的身分、適當的存取範圍、代理之間的驗證、操作的歸屬認定,以及能否隨時撤銷存取權限。此外也涉及提示詞注入、記憶、模型與資料、代理行為,以及軟體與服務完整性等 AI 特有的問題。
據介紹該報告的解讀文章指出,已有 88% 的企業正在試用 AI 代理,風險被歸納為五類:提示與意圖操縱、敏感資料外洩、身分與權限遭攻破、過度授權(excessive agency)、營運完整性。
管理員現在能做的準備
報告更強調徹底落實基本防禦,而不是急著尋找新對策。身分與授權、資料保護、最小權限、監控、測試以及安全的軟體開發,這些基礎在 AI 時代也不會改變。解讀文章列出了面向管理員的具體措施,例如:
- 採用通行金鑰等抗釣魚的驗證方式
- 盤點服務主體、應用程式註冊、代理及其權限
- 準備能夠迅速撤銷代理存取權限的流程
- 在擴大 AI 部署範圍之前,依資料敏感度實施存取控制
- 持續監控新暴露的雲端資產
- 稽核並管控瀏覽器擴充功能
- 將身分、端點、郵件與雲端日誌關聯分析
- 對員工進行語音釣魚與 QR code 偽裝的防範訓練
總結
《2026 年數位防禦報告》顯示,AI 讓攻擊更快、更廣、更精準,而被攻擊的位置仍是身分與對外暴露的系統等傳統要害。同時,隨著 AI 代理的普及,代理的權限管理與撤銷機制將更加重要。重新檢視自身的身分管理與權限盤點,可說是 AI 時代的第一步。
