資安假設崩解:從保護人到監控AI

Meta於9月8日推出Muse,官方宣稱這是邁向「個人超級智慧」的關鍵一步。然而,當用戶為了便利,將信箱、行事曆甚至信用卡資訊交給AI特助時,資安邏輯已徹底翻轉。過去20年,資安產業的核心是驗證「人」的身份,但CyberArk(現已被Palo Alto Networks購併)的2025年調查指出,企業內部的機器身分與人類身分比例已高達82:1。這意味著,駭客不再需要破解複雜密碼,只需透過社會工程學讓AI「叛變」,就能繞過傳統防線。Muse的上線,將原本僅存於企業伺服器的權限危機,直接搬到了每個人的手機與個人電腦上,讓資安威脅從抽象概念變成日常風險。

矽谷收購潮:誰能掌控失控的AI管家?

隨著AI代理人數量指數級成長,資安市場正經歷劇烈洗牌。思科(Cisco)已砸下數億美元收購AI權限防禦公司,身分管理龍頭Okta則推出「影子AI偵測」與防禦閘道,而Palo Alto Networks也在全面擴張其資安版圖。市場趨勢顯示,單一功能的新創工具難以應對跨系統的即時威脅,因為當AI在凌晨三點自動執行任務時,分散式工具往往來不及反應。真正的贏家是那些能提供「一鍵煞車」功能的資安平台公司。他們利用既有的終端與網路閘道基礎設施,將資安從單純的「費用項目」轉化為AI落地不可或缺的「基礎設施」,確保在AI管家準備將機密資料外洩的那一秒,能即時介入並切斷權限。