You are currently at: ejtech.hkej.com
Skip This Ads
Don't Miss

智能體重塑網安防禦理念(車品覺)

By on September 2, 2026

本文作者車品覺,為港交所獨立非執行董事、香港基因組中心董事、香港大學中國商業學院客座副教授,為《信報》撰寫專欄「全民大數據」

上周,網絡安全與雲端資訊安全公司CrowdStrike公布業績後股價急漲11%,這可以作為引子,但真正值得關注的不只是股價波動,而是其業務成長背後的深層邏輯。傳統安全體系始終建立在一個核心假設之上:攻擊者是「人」。無論是防火牆、終端防護還是身份驗證機制,其設計理念皆圍繞「特定人類用戶應執行何㮔特定操作」。

當遇上猛烈網絡攻擊,本質上仍是「人類利用工具攻破系統」的模式。然而,AI智能體(又稱AI代理,AI Agent)的崛起,徹底顛覆了這一假設。它作為自主實體,能夠自行持有憑證、調用工具並權衡決策,使威脅演變為「系統對抗系統」,是資訊安全行業數十年來最具顛覆性的結構性轉變。過去我們防範的是「具有意圖、會疲勞、會犯錯」的對手;如今面對的則是「不論有沒有惡意,但可能會失控、行動迅捷得令人類難以攔截」的新型實體。

AI代理作為自主實體,能夠自行持有憑證、調用工具並權衡決策,使威脅演變為「系統對抗系統」,是資訊安全行業數十年來最具顛覆性的結構性轉變。(shutterstock圖片)

這不是假設,而是已發生的事實,若仍停留在「未來可能出事」的推測,那便是對當前形勢的嚴重誤判。近期此類新聞頻頻見報,Claude、Codex、Hermes等系統被發現在企業內聯網部署了未經嚴格管控的代碼。這些事件暴露出的共通點令人警醒:它們大多並非直接遭受黑客攻擊,而是「自主行為導致的結果」。背後沒有人的操控,僅僅是一個被授權執行任務的智能體,在履行其職責的過程中,邁出了任何人工審計都未曾預見的關鍵一步。

根據雲端安全聯盟(CSA)的一項調查,僅有18%的安全主管對其身份認證系統能有效管控智能體抱有信心。絕大多數企業正在從事一項極具風險的行為:讓智能體共享人類的憑證與訪問權限。

以「人類」身份認證體系來框定「智能體」,這種框架本身已顯露出局限性。行業的應對策略,已經從單純「防禦」轉向「分層防護」。智能體正在重塑威脅格局,其深層含義並非「攻擊數量增加」,而是防禦理念的整體革新。傳統安全模式基於「識別與攔截」,判斷行為是否具有惡意,繼而阻斷。然而,智能體的危險性在於,其行為往往並非出於惡意,它只是在忠實地執行指令,只是指令的潛在後果難以預見。

於是,問題從如何防範惡意行為者,轉變為如何信任一個具備自主思考能力、自主執行能力,且速度遠超人類追蹤能力的實體。這已非單純的技術難題,而是一道關乎「我們願意犧牲多少自主權」的哲學命題。這一命題的答案,正逐步被寫入新的架構設計中,雖然目前,它仍處於雛形階段。

( 信報新書推薦:車品覺新作《全民AI︰人機協作必備攻略》,VIP特惠$166書)

( 點擊購買 實體書電子書 )

更多車品覺文章:

支持EJ Tech

如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們