洞察無形:為何網路可視性是抵禦 AI 網路威脅的終極防線
最近,一個由微軟、OpenAI、Anthropic、CrowdStrike 和 Cisco 等科技業巨頭組成的強大聯盟,發表了一封公開信,呼籲在網路安全上採取統一戰線。雖然我最初以為這只是披著公益外衣的行銷推銷,但他們的核心論點確實站得住腳:AI 正以前所未有的速度強化網路攻擊與防禦能力,而我們確保防禦方佔據上風的機會之窗正在快速縮小。然而,這份宣言中最關鍵的見解,卻被隱藏在字裡行間的深處。以驚人速度重現的傳統弱點
當這封信批評我們當前安全態勢的不足時,它列出了常見的罪魁禍首:權限過大、設定錯誤、過時的系統、脆弱的身分驗證以及龐大的技術債。在過去 15 年的每一次資料外洩事後分析中,我們都強調過這些相同的弱點。AI 並沒有創造它們。 AI 所做的是將漏洞利用推向了超高速。請考慮以下數據:- 攻擊的生成速度:IBM X-Force 2026 年的研究顯示,過去人類駭客需要 16 小時才能製作出目標式網路釣魚活動,現在使用生成式 AI 只需 5 分鐘——攻擊者的效率大幅提升了 200 倍。
- 遭入侵的速度:Verizon 2025 年的資料外洩調查報告 (DBIR) 發現,受害者點擊惡意連結的時間中位數僅為 21 秒。
傳統基礎架構的危險盲點
當這種前所未有的速度應用於關鍵基礎設施(如市政供水設施和醫院)時,情況令人不寒而慄,因為這些設施通常依賴老舊的硬體。Forescout 最近在全球發現了 340 萬個暴露的遠端伺服器。其中,近 670 個是 VNC 連線,為工業控制系統 (ICS) 提供了完全開放、未經驗證的存取權限。此外,超過 40% 暴露的 RDP 伺服器仍在執行 Windows 10,該作業系統已於去年 10 月終止支援。 你不能簡單地將 AI 驅動的安全副駕駛 (Copilot) 空降到執行 2011 年韌體的可程式化邏輯控制器 (PLC) 網路上,就宣稱它已安全無虞。華麗的展示無法修補傳統系統的漏洞。這封公開信切中了一個基本事實:當您無法將關鍵系統斷線進行修補時,您必須實施嚴格且可驗證的補償性控制措施。
從歷史上看,這正是網路存取控制 (NAC) 的確切目的——在裝置連線的毫秒內識別它、評估其授權,並在無需更改端點本身的情況下將其隔離。不幸的是,這個安全領域長期以來資金嚴重不足。與科技巨頭公開信中所承認的相比,這種財務上的忽視是造成我們當前危機的一個更大因素。
機器身分的爆炸性成長
整封信中最具可行性的建議是針對 AI 開發者的:迫切需要「確保代理身分 (Agentic identities) 具備可追溯性與問責制」。這與 CoSAI 的代理身分框架完美契合,並反映了我們新現實的龐大規模。 Palo Alto Networks 的 2026 年身分安全格局報告說明了這種轉變,指出現在一般企業中,每一個人類員工就對應 109 個機器身分——與一年前 82 比 1 的比例相比,這是一個巨大的躍升。自主 AI 代理程式是推動這波成長的主力。 其安全影響十分顯著。2026 年基礎架構身分調查發現,對 AI 代理程式實施嚴格最低權限原則的網路,其事件發生率僅為 17%,而允許權限過大代理程式的網路,事件發生率則高達毀滅性的 76%。沒有比這更好的理由來鎖定預設存取權限了。回歸安全基本面
承認可追溯性的需求是很好的一步,但一封信無法建立實際的安全機制。在實務中,保護 AI 意味著將每一個自主代理程式視為連接到您網路的未知裝置。您必須在它採取行動之前識別它、嚴格限制其權限、監控其每一個動作,並保持立即切斷其存取權限的能力。 我們必須停止將 AI 代理程式視為被遺忘的服務帳戶,並開始將它們作為身分與存取管理 (IAM) 框架中的活躍實體來管理。一旦它們表現出異常行為,就必須具備可稽核性、可控制性與可拋棄性。我們在傳統機器憑證上學到了這個慘痛的教訓;如今威脅只是在規模和自主性上成倍增加。 最終,讓科技競爭對手在這些原則上達成共識值得稱讚。但是,將更多 AI 安全工具堆疊在缺乏基本可視性的網路上,注定會失敗。在一個比例已經爆炸性成長到 1:100 的世界裡,您不能再依賴為 1:1 人機比例設計的身分管理計畫。 網路安全的核心原則並未改變:確切了解您網路上有哪些東西、控制它們可以存取什麼,並確保您擁有立即撤銷該存取的終止開關 (kill-switch)。 AI 無疑將幫助我們更快地發現漏洞,但如果缺乏實際執行修復的基礎存取控制層,它將毫無用處。關於 Portnox
Portnox 致力於提供易於部署、營運及維護的網絡存取控制、安全及可視化解決方案。 Portnox 軟件可以部署於本地、以雲端服務交付,或採用混合模式。其無代理程式 (agentless) 及與供應商無關 (vendor-agnostic) 的特性,讓企業能夠善用現有的網絡及資訊安全投資。
關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。
台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

