
商傳媒|葉安庭/綜合外電報導隨著人工智慧(AI)技術在資安領域的應用日益普及,企業在導入 AI 工具的同時,卻面臨治理成效不彰的挑戰,導致 AI 部署與實際效益之間的信心落差逐漸擴大。
根據資安培訓與認證機構 SANS 協會(SANS Institute)發布的《SANS AI Survey Insights》報告指出,過去一年間,資安策略中積極使用 AI 的資訊科技與資安專業人員比例已從 50% 上升至 78%。然而,有高達 78% 的組織在過去一年中,曾遭遇或懷疑遭受 AI 助長的網路攻擊。高階主管中更有 95% 認為,網路攻擊者已經開始使用 AI 工具。
儘管 AI 應用增加,但許多企業對其效益仍持保留態度。調查顯示,63% 的資安從業者反映 AI 在威脅偵測與回應方面存在顯著不足,此一比例較 2025 年的 45% 大幅上升。更有三分之二的從業者表示,過去一年中至少有一次因 AI 的指引而做出錯誤判斷。目前,僅有 27% 的從業者將其 AI 部署評定為成熟階段,大多數仍處於輔助角色或試行階段。一名匿名受訪者表示,他們傾向將 AI 視為「數位實習生」,需要持續核對其工作成果。
報告也揭示了企業在 AI 風險管理上的嚴重脫節。雖然一半的高階主管表示組織已制定正式的 AI 風險計畫,但只有 36% 的從業者證實其組織具備此類計畫。SANS 協會的報告評論指出:「如果執行者無法察覺某項計畫,那麼該計畫在實務上根本無法有效運行。」同時,雖然近半數受訪者認為 AI 透過減少手動工作節省了時間和成本,但報告強調,AI 實際捕捉到的「真實威脅」比例,卻往往未被充分追蹤,這意味著效率的提升可能掩蓋了潛在的風險盲點。目前,僅有 16% 的組織已將防禦重心轉向應對 AI 驅動的威脅。


