搜尋

會員登入

搜尋

導覽

會員

Palo Alto Networks:台灣企業資安拉警報 機器身分已成首要攻擊管道

瀏覽次數:853

隨著 AI 代理的快速普及,企業正迎來根本性的資安挑戰。根據 Palo Alto Networks 發布的最新研究,全球企業內部平均每位員工相對應的機器身分在今年已達 109:1(高於去年的 82:1) ,更有 77% 的企業預期此數字將持續攀升 。而在台灣市場,這一失衡現象更為驚人,機器身分與人類身分的比例已高達 118:1 。機器身分已正式超越惡意軟體,躍升為首要的攻擊管道 。



圖一 :    Palo Alto Networks 台灣區總經理尤惠生 (右),Idira 資深技術顧問黃開印 (左)
圖一 : Palo Alto Networks 台灣區總經理尤惠生 (右),Idira 資深技術顧問黃開印 (左)

傳統防禦思維的真空與失控風險調查指出,台灣已有 99% 的企業使用包括自主型、對話式及生成式 AI 代理 。然而,多數企業仍沿用舊有思維,將「人」視為主要保護對象 。這種落差造成了嚴重的安全漏洞:在台灣,高達 99% 的人類身分擁有超出權責的存取權限 ;過去 12 個月內,高達九成的企業曾發生過與身分驗證相關的資安外洩事件。


更危險的是,機器身分不僅數量暴增,還變得更具自主性 。目前全球雖有 40% 的 AI 代理已擁有內部資料存取權 ,卻僅有 37% 的組織具備撤銷其憑據的能力 ,僅 30% 擁有不可竄改的稽核日誌 。當 AI 輔助攻擊可在 25 分鐘內完成入侵到資料竊取時 ,傳統以「小時」為單位的憑據輪替已無法抵禦「分鐘」級的攻擊 。此外,機器身分管理工具的破碎化,平均會將每起資安事件的回應時間延誤 17 小時 ;若憑證更新流程未完全自動化,企業年均損失將高達 278,571 美元 。
...
...

使用者別 新聞閱讀限制 文章閱讀限制 出版品優惠
一般使用者 10則/每30天 0則/每30天 付費下載
VIP會員 無限制 25則/每30天 付費下載

Card Image

PIC32-BZ6:新一代高度整合單晶片無線平臺

隨著智慧設備的射頻(RF)設計複雜性日益增加,傳統無線解決方案通常需要多晶片組合才能新增功能,或頻繁重新設計才能滿足不斷升級的行業標準。為此,Microchip推出全新高度整…

隨著智慧設備的射頻(RF)設計複雜性日益增加,傳統無線解決方案…