亞太區網絡攻擊潛伏期激增 AI防禦成新機遇

安信資訊安全大灣區總經理區宗堯強調,未來一年香港及亞太地區的網絡安全環境將面臨三大關鍵挑戰。他指出,《關鍵基礎設施(電腦系統)條例》即將實施,為各大行業制定網絡安全標準。然而,區宗堯提醒,單靠合規並不足以保障企業的長期韌性,網絡安全應被視作業務策略的重要部分。 現代企業面對的主要威脅是領導層的思維限制。許多網絡攻擊不再依賴顯而易見的技術漏洞,而是透過建立互信關係後針對營運盲點發動攻擊。企業管理層需要根據最新威脅情報進行決策,包括壓力測試供應鏈和驗證偵測能力。 投資者關注,未來市場中的企業需要在營運風險和網絡安全風險之間進行平衡,專注於破壞攻擊者路徑,而非單系統防禦。AI技術的快速發展,改變了網絡攻擊的模式。區宗堯預測至2025年,AI將使惡意攻擊規模擴大,並在2026年植入攻擊行動,使之更快速、隱蔽,潛伏期更長。 AI雖然在防禦中帶來機遇,但企業應建立完善數據基礎、嚴謹治理和清晰監督來運用AI,避免治理不善導致的漏洞。香港作為高度互聯市場,企業面對的主要挑戰是第三方存取和供應鏈風險。區宗堯表示,有效的防禦策略需超越傳統邊界,涵蓋整個生態系統,包含持續威脅監測、驗證第三方安全配置與協調應變能力。 安信資訊安全的數據顯示,目前亞太區攻擊潛伏期已由49天增加至逾200天,攻擊者可藉此潛伏時間進行橫向滲透與數據竊取。強化終端控制和修補漏洞雖有所改善,但在即將而至的2026年,企業須採取全面生態系統策略以應對新型網絡威脅。