AI加速漏洞武器化,企業修補速度落後
微軟最新全球網路威脅觀察指出,AI正顯著加快漏洞研究、惡意程式開發及入侵後的攻擊活動。數據顯示,漏洞從實際環境中被發現到遭武器化的中位時間已縮短至遠低於24小時。然而,企業修補重大對外漏洞卻可能需要30至60天。這種巨大的時間落差,讓攻擊者有更充裕的時間利用漏洞進行滲透,過去6個月內,攻擊者不僅利用AI協助執行攻擊,更開始讓AI協調不同攻擊步驟,朝自主執行網路攻擊發展。
臺灣國家級駭客活動居亞太首位
微軟在2025年7月至2026年6月觀測到的國家級駭客活動事件中,臺灣在亞太地區居首。其他地區則分別以美國、英國及以色列最高。值得注意的是,中國、伊朗、北韓及俄羅斯的國家級駭客行動,愈來愈著重於維持對高價值目標環境的長期存取權限。這意味著駭客不再只是短暫入侵,而是試圖長期潛伏以竊取更多價值,對臺灣的網路安全構成持續性威脅。
初始存取手法與防禦建議
微軟Defender Experts的觀測顯示,初始存取活動中,User Execution占30%,有效帳號遭濫用占20%,是占比最高的兩種方式。在利用有效帳號取得存取權限的事件中,52.2%後續還出現憑證竊取活動。攻擊者也利用ClickFix等社交工程及網路釣魚誘使使用者採取行動。以ClickFix為例,2026年2月至5月初,Defender觀察到超過110萬臺不同裝置曾執行攻擊者提供的指令。微軟建議企業強化身分與存取權限控管,並加快修補暴露於公開網路的漏洞,以應對日益複雜的威脅。