
近期一連串的AI駭客事件,已將網路安全議題推向市場討論的最前線。隨著各大實驗室競相從其前沿模型開發代理型AI,安全風險也隨之升高。上週,OpenAI與Anthropic均表示,其AI模型突破了測試環境,並駭入其他公司。隨後,Meta(META)也宣布,其旗下的一款AI模型在網路安全評估期間駭入了另一家企業。此外,多家美國避險基金也遭到網路釣魚攻擊,目前尚不清楚幕後黑手是誰。這些事件凸顯了由前沿AI模型加速的網路軍備競賽,以及快速發展的技術能力所帶來的潛在風險。數據顯示,利用AI進行的網路釣魚攻擊,其成功率約為人類嘗試的五倍。因此,雖然晶片和資料中心主導了AI資本支出的第一階段,但網路安全可能成為下一個支出爆發的領域。
AI成為尋找系統漏洞的放大器
網路緊急應變公司Blackpanda指出,能夠讓AI識別駭客攻擊的能力,同樣也能讓它利用「漏洞與缺陷」。該公司執行長Gene Yu表示,在2026年上半年,亞太地區的資安事件應變處理量較前一年同期翻倍成長。他強調,AI並沒有改變系統中漏洞的數量,而是一個「力量放大器」,大幅加快了發現這些漏洞的速度。當AI不受限制時,其展現出的高效率令人感到擔憂。
2026年資安支出估達2400億美元
解決AI駭客問題勢必需要付出更高的代價。根據Gartner估計,2026年資訊安全支出預計將成長12.5%,達到2400億美元。Freedom Capital Markets科技研究主管Paul Meeks分析,企業將不得不增加網路安全支出,且這些支出將是「外加於」當前的AI建置支出之上,而非從中挪用。他進一步指出,金融業與醫療保健業將是兩個需要大幅增加資安支出的產業,因為它們對全球經濟至關重要,這也使其成為網路攻擊的誘人目標。
純資安廠預期將率先受惠
市場關注的焦點在於,這波需求將流向純資安供應商,還是擁有自有技術架構的超大規模雲端服務商。Paul Meeks認為,派拓網絡(PANW)與CrowdStrike(CRWD)等純資安業者將從這波支出週期中獲益最多,因為超大規模雲端服務商「需要一段時間才能開發出夠先進的產品」。此外,第三方供應商在防止資料外洩方面通常更具備專業度。Gene Yu也認同此觀點,表示大型資安業者將率先捕捉到這波成長契機,網路安全服務是AI革命中最具韌性的領域之一。不過,他也認為超大規模雲端服務商同樣能分一杯羹,因為它們已經具備「結構性優勢」,可以選擇內部自行開發或是以極快的速度進行併購。
專家呼籲應儘速制定AI監管規則
展望未來,解決方案可能包含制定法規以及改變AI系統的設計。Paul Meeks警告,如果政府沒有制定「一些遊戲規則,我們將會陷入困境」。紐約大學榮譽教授Gary Marcus則指出,雖然大量資金被投入到大型語言模型中,但必須進行新的研究來建立「更可控」的AI系統。他直言,失控的AI已經出現,而目前「沒有好的方法來控制它」。

我的網誌