Palo Alto Networks 發布雲端安全報告

Date:

Share post:

99% 組織過去一年曾遭 AI 應用與服務攻擊,資安團隊難以追上不安全程式碼的激增速度

台北訊,2026 年 1 月 7 日—企業級 AI 的快速採用,正引發前所未見的雲端資安風險激增。為協助企業理解並因應不斷升高的威脅,全球網路安全領導品牌 Palo Alto Networks(NASDAQ:PANW)今日發布年度《2025 年雲端安全現況報告》,揭示 AI 正在大幅擴張雲端攻擊面。

隨著雲端基礎架構持續擴張,以承載大量湧入的 AI 工作負載,雲端環境已成為關鍵攻擊目標。調查顯示,過去一年內,高達 99% 的受訪者至少曾遭遇一次針對其 AI 系統的攻擊。與此同時,在 99% 受訪者使用的生成式 AI 輔助「氛圍編碼」(vibe coding)快速普及下,不安全程式碼的產出速度已超過資安團隊可審查的能力。在每週部署程式碼的 52% 團隊中,僅有 18% 能以相同速度修補漏洞,使得未處理的風險在雲端環境中迅速累積。

Palo Alto Networks Cortex 產品管理副總裁 Elad Koren 表示:
「當企業積極擴大雲端投資以支撐 AI 發展時,往往在無意間為更複雜的新型攻擊手法敞開大門。我們的研究證實,傳統的雲端資安方法已不足以因應現況,使資安團隊不得不以零散的工具與緩慢、仰賴人工的修補流程,對抗機器速度等級的威脅。團隊需要的不僅是標示出卻永遠無法完全消弭風險的儀表板,而是必須轉型採用以代理(agentic)為核心的平台,全面涵蓋從程式碼、雲端到 SOC,才能真正以快於攻擊者的速度運作。」

Palo Alto Networks《雲端安全現況報告》重點摘要

本報告根據來自 10 個國家、超過 2,800 名資安高階主管與實務人員的調查結果,揭示 AI 正在雲端環境中帶來的關鍵變化,包括:

雲端風險的新前線:攻擊者正迅速轉向濫用雲端的基礎層架構,鎖定 API 基礎設施、身分識別機制與橫向網路移動,進一步加重原已承受高度壓力的資安團隊負擔。

  • API 攻擊激增 41%隨著代理式 AI 高度依賴 API 進行運作,API 使用量的爆炸性成長大幅擴張了攻擊面,使 API 成為高階威脅的主要入侵入口。
  • 身分仍是最薄弱的環節:53% 的受訪者指出,過於寬鬆的身分與存取管理(IAM)是其首要挑戰之一,顯示存取控管不足已成為憑證竊取與資料外流的主要攻擊途徑。
  • 橫向移動風險持續存在:28% 的受訪者認為,雲端工作負載之間缺乏限制的網路存取正成為日益嚴重的威脅,使攻擊者能在環境中自由橫向移動,將原本的輕微入侵升級為重大事件。

雲端與資安營運中心(SOC)整合的迫切性日益提升:隨著企業同時採用多家不同廠商的雲端與資安解決方案,系統與工具過度分散,正持續放大風險,使雲端安全與 SOC 的整合,成為企業不可忽視的必要策略。

  • 工具分散造成可視性盲區:企業平均需管理來自五家供應商、約 17 套雲端資安工具,導致資料零散、脈絡不完整,進而拖慢事件回應速度。因此,高達 97% 的受訪者將整合雲端資安工具列為優先事項。
  • 組織孤島拖延事件處置:雲端資安團隊與 SOC 之間的流程脫節與資料孤立,使修復作業停滯不前,30% 的團隊需超過一天才能完成一次資安事件的處置。
  • 雲端與 SOC 必須深度整合:共識已十分明確——89% 的組織認為,雲端與應用程式安全若未與 SOC 完全整合,將難以發揮實際成效。

以機器速度實現端到端防禦:隨著攻擊者進一步將 AI 武器化、加速攻擊節奏,僅仰賴靜態可視性與零散工具,已使雲端環境暴露於高度風險之中。報告指出,若要維持領先優勢,企業必須導入結合主動風險降低與即時事件回應的端到端解決方案。為回應此一需求,Palo Alto Networks Cortex® Cloud™ 在同一個以代理(agentic)為核心的平台中,整合業界領先的 CNAPP(雲端原生應用防護平台) 與頂尖的 CDR(雲端偵測與回應),全面涵蓋從程式碼、雲端到 SOC,以 AI 的速度守護雲端創新。

請參閱官方部落格,並下載完整《State of Cloud Security Report 2025》。

請追蹤 Palo Alto Networks 的官方社群帳號:X(前身為 TwitterLinkedInFacebookInstagram

關於 Palo Alto Networks

Palo Alto Networks (納斯達克股票代碼:PANW)作為全球AI網路安全領導者,致力於透過持續創新,守護數位時代的生活與發展。受到全球超過70,000家企業和組織的信賴,Palo Alto Networks提供涵蓋網路、雲端、安全營運與人工智慧領域的全方位AI驅動資安解決方案,並結合Unit 42的威脅情報與專業團隊,全面強化防護能力。Palo Alto Networks專注推動資安平台化策略,協助企業在大規模運作中簡化安全管理,讓資安成為驅動創新的關鍵動能。歡迎探索更多資訊請造訪。

Palo Alto Networks、Palo Alto Networks標誌、Cortex、Cortex Cloud 和 Unit 42是 Palo Alto Networks Inc. 在美國和世界各地司法管轄區的商標。此處使用或提及的所有其他商標、商號或服務標誌均屬於其各自擁有者。本文或其他新聞稿、公開聲明中提及的尚未發行服務或尚未普遍提供給客戶的功能,尚未正式上線,也可能延後發佈或根本不會推出。客戶應根據目前已普遍提供的產品與功能做出購買決策。

spot_img

相關新聞

IVE WORLD TOUR IN TAIPEI

BANG!BANG!IVE席捲台北全新巡迴 首次攻蛋DIVE 確定加場!全新巡迴 三天攻蛋IVE...

豎立潔牙新標竿飛利浦 Sonicare 頂級尊榮 AI 智能音波電動牙刷隆重上市

AI智慧三大創新技術 量身訂製完美潔淨的潔牙體驗資深愛用者艾力克斯再度代言 暢談搶先體驗心得健康科技品牌飛利浦長期致力於為人們提供更美好的健康生活,而飛利浦 Sonicare 是台灣電動牙刷領導品牌,專精於口腔護理領域,今(13)日推出頂級規格的「頂級尊榮...

勞保老年年金可以領多久? 活到老,領到老!

不少勞工關心,退休後申請勞工保險老年年金究竟可以領多久?勞動部表示,為保障勞工老年生活,勞保老年年金的核心精神為「活到老,領到老,活越久領越多」。只要勞保年資滿15年(或併計國民年金保險年資滿15年)、達到法定請領年齡,並已確實離職退保,即可申請勞保老年年金。勞動部進一步說明,勞保老年年金屬終身給付性質,只要請領人持續符合規定,年金給付將按月發放,並無發給年齡或給付期間之上限,而是持續發給直至身故為止。另自115年1月1日起,勞保老年年金法定請領年齡調整為65歲。被保險人可依自身退休規劃選擇提前或延後請領;每提前1年請領,年金減給4%,每延後1年請領,年金增給4%,最多得提前或延後5年。提前或延後請領後,其減給或增給比例即固定,不再變更。惟若申請的是併計國民年金保險年資的勞保老年年金,請領年齡須滿65歲,且不適用提前減給或延後增給之規定。勞保老年年金制度之設計,係為提供勞工退休後穩定且長期之基本經濟生活保障,協助其安心面對老年生活。勞動部亦提醒,勞工於提出申請前,可先利用勞保局提供之試算服務,如「簡易試算」(https://www.bli.gov.tw/0014161.html)及「勞保局e化服務系統試算」(https://edesk.bli.gov.tw/me/#/na/login),配合自身退休規劃審慎評估,及早瞭解相關請領規定,妥善規劃老年生活。

恩智浦推出全新Omlox Starter Kit

透過全新Trimension SR048,omlox Starter Kit為統包式(turnkey)解決方案