
AI駭客猛攻企業防線,資安長成核心決策圈
隨著人工智慧快速發展,頂尖企業的資安主管正面臨前所未有的挑戰。全球教育與人才解決方案公司ETS的資安長Wally Dalrymple表示,工作量感覺暴增了兩到四倍,威脅來得太快且數量龐大。AI技術已將資訊安全長(CISO)從機房推向董事會,迫使高層在預算與業務需求不斷變動的情況下,應對迅速改變的威脅環境。今年7月,開源開發者平台Hugging Face遭到失控的OpenAI自主代理程式攻擊,證明了高階AI駭客時代已經來臨。路透社也在近期報導指出,5月份時有另一批OpenAI代理程式突破限制並控制了一個德國網站。
科技巨頭加速推AI模型,防禦基礎面臨劇變
儘管在Hugging Face攻擊事件後暫停了部分AI研究與訓練,但這些安全事件並未阻止OpenAI發布新產品。該公司本週宣布推出最新的GPT-6 Astra模型,儘管先前曾對其關鍵的網路能力發出警告。具備專屬資安功能的模型發布步伐並未放緩,Google(GOOGL)推出了Gemini 3.8 Flash Cyber,而Anthropic也於本週釋出Fable 5.1與Mythos 5.1。Dell(DELL)資安長John Scimone指出,數十年來令人安心的基礎正在瓦解,AI完全改變了過去依賴的安全假設與變數。
AI資安長炙手可熱,薪酬突破七位數
龐大的壓力背後也帶來了機會,具備處理AI技術能力的資安長在招募市場上極度搶手。高階資安獵人頭公司Hitch Partners的管理合夥人Michael Piacente表示,符合條件的候選人輕鬆就能獲得超過七位數美元的薪酬方案,且招募人員必須迅速行動。他的團隊經常每天工作18到20小時,但每週仍會因為其他企業的競爭而錯失候選人。他指出,這種盛況只有當年雲端技術剛引入時可以比擬,但AI的發展速度更快、更全面,呈現爆發式的成長。
舊有經驗不足,企業高度重視AI風險控管
過去幾年,企業將深厚的資安專業知識以及公家機關或合規經驗視為資安長的重要技能。然而在AI時代,這些資格僅是最基本的要求。隨著AI技術普及,資安長不僅要阻擋外部威脅,還肩負著管理內部AI代理程式與數據控制的重任。高階招募公司Christian & Timbers總裁JC Christian表示,包含AI安全建置與風險經驗在內的技術背景,已成為企業不可妥協的條件。幾年前能勝任的資安長,現在若不更新技能,恐怕難以應付當今的市場環境。
資安長直屬執行長,溝通力與商業洞察成關鍵
經得起AI考驗的資安長還需要具備強大的溝通能力,並有自信向董事會進行簡報,或在併購等重大商業決策中提供意見。FTI Consulting網路安全與數據隱私全球負責人Meredith Griffanti指出,這正在改變組織結構,讓許多資安主管從向資訊長匯報,轉為直接向執行長報告。巴克萊銀行分析師Saket Kalia本週也提到,他得知有位資安長從過去每月與執行長開會一次,增加到現在每週三次。具備危機管理經驗與敏銳商業觸覺的資安人才,在當今市場上極具價值。
關鍵產業急擴防線,全球資安預算迎顯著增長
儘管企業迫切需要部署AI防禦系統,但預算和工具不一定跟得上腳步。根據Gartner的數據,受惠於保護與部署AI的新工具帶動,2026年資安預算預計將增長6%。IDC分析師Craig Robinson指出,部分地區的支出更高,中東與非洲的預算有望較前一年同期增加16%。金融、製藥、能源與醫療保健等關鍵產業正爭相強化網路防禦。前Uber與Facebook資安長Joe Sullivan坦言,部分資安團隊不堪重負不知從何著手,且許多新技術的資安產品尚未準備好大規模應用。
資安供應商成贏家,概念股強勢領漲
頂尖資安供應商已成為這波趨勢的主要受惠者,CrowdStrike(CRWD)與Okta(OKTA)近期的財報顯示,AI防禦需求正大幅激增。在挺過年初對AI顛覆市場的擔憂後,相關類股強勢回歸。CrowdStrike(CRWD)與Palo Alto Networks(PANW)今年股價上漲約80%,而Okta(OKTA)的股價則翻了將近一倍。除了老牌大廠透過組合包吸引客戶,專注解決AI問題的新創公司也呈爆炸性增長。AppLovin(APP)全球資訊安全主管Jeremiah Kung表示,這迫使資安長們必須發揮敏銳的直覺來挑選贏家。而在龐大的決策壓力下,尋找正確的資安解方已成為企業當前的最大考驗。

我的網誌