香港網安事故激增背後的警訊
根據香港電腦保安事故協調中心(HKCERT)最新發布的「香港網絡安全展望2026」報告,過去一年網安事故數量較前年增長27%,創下歷史新高。這組數據不僅反映香港企業面臨的挑戰,更應該敲響整個亞太地區、包括台灣企業的警鐘。
事故數量大幅攀升的背後,隱藏著兩大關鍵風險:一是AI應用的快速普及帶來的新型態攻擊面,二是越來越複雜的供應鏈安全隱患。這些並非香港特有的問題,而是所有深度參與全球經濟網絡的企業都必須面對的共同課題。
AI應用時代的新型威脅版圖
HKCERT報告強調,AI應用與供應鏈風險已成為企業最關注的兩大網安議題。這反映出一個重要的產業轉變:傳統的邊界防禦已不足以應對現代威脅。
在AI應用層面,企業面臨多重挑戰:
- 模型中毒與數據污染:駭客可能在訓練資料階段對AI模型進行投毒,導致企業的AI系統做出不安全決策
- 模型盜竊風險:企業自主開發的AI模型成為新型知識產權竊取目標
- 攻擊自動化升級:攻擊者利用AI加速漏洞發現與大規模滲透活動
相比之下,供應鏈安全問題更具隱蔽性。當企業採用第三方AI服務或整合雲端平台時,安全責任邊界變得模糊。一個上游廠商的安全漏洞,可能波及整個生態系統內的數十家企業。
人才短缺的現實困境
報告揭露的另一項嚴峻數據是:近三成企業仍無專責人員負責網安工作。這意味著什麼?這意味著在面對日益複雜的威脅時,許多企業缺乏系統化的防禦能力。
這個問題在台灣同樣存在。製造業、金融科技、半導體產業等關鍵領域,都面臨網安人才嚴重短缺的困境。當企業無法投入足夠的專業人力時,再先進的防禦工具也難以發揮最大效能。企業往往淪為被動應對安全事件,而非主動防禦。
台灣企業的應對策略
面對這波威脅升級,台灣企業可採取以下具體行動:
- 建立AI應用安全框架:在導入任何AI解決方案前,進行風險評估,特別是對訓練資料來源與模型安全性的審查
- 強化供應鏈可視性:盤點所有第三方服務商的安全認證與事故歷史,建立分級管理機制
- 加速網安人才培育:善用Google Cybersecurity Certificate等線上認證課程,降低人才培育成本
- 推動零信任架構:不論是雲端或本地系統,都應實施持續驗證機制
結論與建議
香港網安事故激增27%不是孤立現象,而是亞太地區共同面臨的趨勢。台灣作為全球供應鏈的關鍵環節,企業不僅要保護自身資產,更要考慮自己在整個生態中的安全責任。
對企業領導者而言,網安投資不應視為成本中心,而是核心競爭力。趁著2026年初期,重新評估組織的網安成熟度,投資人才與工具,將成為區隔市場領先者與追隨者的關鍵因素。
