AI 不僅改變了攻擊的方式,更改變了整個 breaches 的經濟模式。 IBM 新發布的 2026 年報告,基於 602 家受攻擊組織的真實數據:全球平均損失為 499 萬美元,上升了 12%。利用 AI 的攻擊平均成本比此平均值高出約 100 萬美元,而遭受此類攻擊的組織中,92% 完全沒有部署 AI 存取控制。 真正的見解並非在於 AI 讓攻擊更嚴重,而在於同樣的技術,若用於防禦而非被動回應,可將 breach 成本降低近 200 萬美元,並將遏制時間縮短 65 天。 我過去認為 AI 安全工具只是附加在現有防禦之上的額外選項。 但報告本身的表述更直接:攻擊者以機器速度行動,而防禦者仍以人類速度應對,這才是成本上升的真正原因。
