- 企業平均每位員工對應109個機器身分,高於去年的82個
- 99%企業已使用AI代理,40%具備存取內部資料權限
- 僅37%企業能撤銷AI代理憑據,30%有不可竄改稽核日誌
- AI輔助攻擊最快25分鐘內從入侵推進到資料外洩
- Palo Alto Networks提出五階段機器身分安全成熟度框架
- 建議企業從「發現、控制、治理」三大方向著手
(綜合壹蘋新聞網、中時電子報等3家媒體報導)
全球網路安全廠商Palo Alto Networks今日發布《2026年身分安全現況報告》,指出企業內部機器身分(Machine Identity)正快速暴增,平均每位員工對應的機器身分已由去年的82:1升至109:1,且有77%企業預期此比例將持續攀升。這些機器身分包括API金鑰、服務帳號、雲端工作負載、CI/CD流程及AI代理(AI Agent)。
Palo Alto Networks台灣總經理尤惠生表示,身分已成為主要攻擊入口,約九成企業曾遭遇與身分識別相關的資安攻擊。報告指出,99%企業已使用AI代理,其中40%具備存取企業內部資料的權限,但僅37%企業能撤銷AI代理憑據,僅30%擁有不可竄改的AI代理行為稽核日誌。尤惠生提醒,AI輔助攻擊最快可在25分鐘內從初始入侵推進到資料外洩,企業若仍仰賴人工處理憑據輪替與權限回收,恐追不上攻擊速度。
Idira資深技術顧問黃開印說明,AI代理可能自主選擇工具、存取資料、串接模型與外部服務,企業往往給予較完整權限,使其成為高價值攻擊目標。他舉例,AI代理若串接大型語言模型、資料庫或內部系統,需存放token、API金鑰等認證資訊,若缺乏集中管理,攻擊者可能藉此入侵。
Palo Alto Networks提出機器身分安全成熟度框架,將企業能力分為五階段,從基本盤點逐步走向跨雲端、本地端、CI/CD、SaaS與AI代理環境的持續治理。黃開印建議企業從「發現、控制、治理」三大方向著手:找出所有人類、機器與AI代理身分;降低常設權限,改採即時授權或最小權限原則;定期檢視使用狀況,回收不必要權限。
尤惠生指出,除了AI代理治理,高科技產業關注AI安全,金融業則重視後量子加密準備度(PQC Ready),未來3年將是金融業重要資安課題。Palo Alto Networks將透過Idira平台整合人類、機器與AI代理身分安全,並銜接雲端、本地端與第三方憑據金庫管理。
本事件已沉寂,相關脈絡見「相關事件」