You are currently at: ejtech.hkej.com
Skip This Ads
Don't Miss

IBM報告|AI網攻增56% 機構平均失4680萬

By on August 3, 2026

原文刊於信報財經新聞「CEO AI⎹ EJ Tech

國際商業機器(IBM)發表《2026年資料外洩成本報告》,調查基於2025年3月至2026年2月期間,全球602間企業與機構經歷的資料外洩事件,當中由人工智能(AI)驅動的攻擊佔達四分之一,按年上升56%。這類事件單宗平均損失600萬美元(約4680萬港元),較全球資料外洩事件平均高出約100萬美元,即約兩成。這類攻擊主要以深偽技術冒充身份,以及AI驅動的惡意軟件為核心手段。

IBM調查發現,四分之一惡意網絡入侵由AI驅動。(X網上圖片)

金融及能源行業最常受襲

這份2026年報告由Ponemon Institute主理,後續研究於2026年5月進行。超過兩成機構回應指出,其AI模型或應用系統曾遭入侵。大多數AI驅動攻擊(62%),以關鍵基礎設施為目標,其中金融服務與能源機構所遭受的攻擊最為集中;金融服務業每宗數據外洩事件,平均造成630萬美元(約4914萬港元)損失,能源業的平均損失則為520萬美元。

調查顯示,超過20%企業曾遭遇針對AI模型或應用系統的入侵攻擊。最常見成因之一是周邊系統薄弱,即應用程式介面(API)、應用程式或插件遭入侵(27%),另一成因是雲平台配置不當,而影響AI工作負載(27%)。

報告又提到,勒索軟件事件較去年呈上升趨勢,攻擊者愈來愈多借助AI,實現攻擊自動化與規模化。雖然造成業務中斷仍是脅迫手段之一,但其施壓策略漸轉向更具影響力的層面,例如以品牌聲譽作要挾籌碼,手法最為常見(41%),其次為員工數據(35%)及知識產權(31%)。

支持EJ Tech

如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們