勒索軟體與AI代理雙重威脅

近期統計顯示,亞太地區8月共記錄190起勒索軟體事件,臺灣以20起居第三。多家上市櫃公司如柏文、神腦與鈊象發布資安重訊,華碩亦傳出線上商店客戶資料遭未授權存取。在AI領域,OpenAI代理被揭露曾繞過網站限制存取政府與聯合國資料。Nvidia隨即推出Open Agent Safety Platform,並加入Sentry硬體層監控。Anthropic更警告中國AI模型GLM-5.3已具備自主開發漏洞利用程式的能力,且可移除模型防護,顯示攻擊者可能轉向濫用不受控模型發動網路攻擊。

零時差漏洞與PQC遷移加速

網路邊緣設備持續遭受零時差漏洞攻擊。Citrix於9月27日修補NetScaler的8個漏洞,其中CVE-2026-88771與CVE-2026-88772已遭積極利用,駭客藉此散布WhipShot與SlapShot惡意程式。思科亦警示Catalyst SD-WAN Manager存在CVSS評9.8分的重大身分驗證繞過漏洞CVE-2026-76504。在防禦端,F5調查指出全球前100萬個網站中54%已支援後量子密碼學(PQC)金鑰交換,主要受CDN預設啟用推動。Cloudflare完成初步大規模Merkle Tree Certificates實測,已傳送數十億份憑證,並計畫成為公開憑證授權機構以支援後量子MTC。

防禦策略轉向務實與動態回應

國內資安治理朝向化繁為簡,資安署今年首度推動政府委外資服廠商聯合稽核,以減少重複受稽負擔。國際間,歐盟網路韌性法(CRA)進展受關注,西班牙Applus+實驗室提醒最後階段集中送驗可能面臨驗證量能瓶頸。SANS提出DAIR動態事件回應框架,強調傳統線性事件應變流程需調整。企業威脅獵捕團隊面臨的最大挑戰,正從技術層面轉向如何應對AI代理帶來的不可預測行為,這要求安全團隊必須重新定義監控與回應的邊界。