Fortinet旗下威脅情報研究機構FortiGuard Labs發表 FortiGuard Labs《2026 年全球威脅形勢報告》,揭示網絡犯罪已從零散的個別攻擊演變為有系統運作的產業模式。攻擊者利用人工智能簡化犯罪流程,令企業和機構的防禦壓力急劇攀升。數據最觸目之處,在於勒索軟件受害者的數量按年激增389%,全球確診個案由約1,600宗飆升至7,831宗,反映攻擊者正以更進取的策略鎖定目標。
漏洞利用時間驟減至兩日內
人工智能加速網絡攻擊的趨勢,在漏洞被利用時間(Time-to-exploit)上反映得最為清晰。過去企業往往有數天時間修補漏洞,但FortiGuard Intelligence的遙測數據顯示,在重大安全事件中,關鍵漏洞從公開到被主動利用,最快僅需24至48小時,相較早前報告所指的平均4.76天大幅縮短。現實案例亦印證分秒必爭,React2Shell漏洞公開後數小時內,研究人員已觀察到主動攻擊行為出現。攻擊者採用「影子代理」模式,透過分工細緻的犯罪服務供應鏈,進一步壓縮從發現漏洞到執行攻擊的週期。
三大高風險行業分別為製造業、商業服務及零售業,確診受害者數目依次為1,284宗、824宗及682宗。地理分佈方面,美國以3,381宗個案居首,其次為加拿大(374宗)及德國(291宗)。面對威脅急增,組織所需的安全反應時間窗口已大幅收窄,傳統的修補週期再也無法追上攻擊者的節奏。
犯罪工具包普及降低進入壁壘
攻擊門檻持續下降,令更多人能參與網絡犯罪活動。WormGPT、FraudGPT等犯罪服務工具包已被廣泛使用,更出現HexStrike AI等新型攻擊工具,能自動執行偵察並生成攻擊路徑,以及BruteForceAI——結合大型語言模型進行智能表單分析,可執行複雜多線程滲透測試。FortiGate IPS遙測顯示,暴力破解嘗試按年減少22%,但攻擊效率反而提升,等同全球每日約1.85億次、每週13億次、每月56億次暴力破解事件,漏洞利用嘗試則按年增加25.49%。
Fortinet FortiGuard Labs首席安全策略長兼全球威脅情報副總裁Derek Manky指出:「網絡犯罪是全球最普遍且代價高昂的威脅之一。我們最新的報告揭示,惡意攻擊者正開始利用代理式人工智能發動更精密的攻擊。當網絡罪犯愈來愈多以人工智能強化其戰術,防禦方亦必須將網絡安全營運升級為更工業化的防禦模式,並採用人工智能工具,以與現代威脅同等速度作出回應。」
竊取日誌成主流攻擊原料
防禦方需注意的另類趨勢,在於攻擊者對資料來源的偏好正在轉變。FortiRecon情報發現,來自資訊竊取型惡意程式(infostealer)入侵系統的可用日誌數量,在2025年已激增500%,到2026年更額外增加79%。竊取日誌在暗網已宣傳或共享的資料庫中佔比達67.12%,遠高於組合清單(16.47%)及外洩憑證(5.96%)。竊取日誌之所以備受青睐,在於其整合了身份資料與瀏覽器內的情境化資訊,讓攻擊者能即時重放憑證,更快速地完成攻擊轉化,大幅降低犯罪成本。
目前仍以RedLine在憑證竊取惡意程式中佔比最高,累計錄得911,968宗感染記錄,市場份額50.80%;其次為Lumma(499,784宗,佔27.84%)及Vidar(236,778宗,佔13.19%)。雲端安全方面,FortiCNAPP Intelligence亦確認大部分已確認的雲端事件均源於憑證被盜、外洩或被濫用,而非基礎設施直接被入侵,當中醫院及醫生診所、零售機構因擁有龐大身份數量、聯合存取模式及複雜雲端整合而成為首要目標。
國際協作瓦解犯罪網絡
面對威脅升級,Fortinet持續透過威脅情報共享積極參與全球網絡安全協作。近期由國際刑警組織主導、並獲Fortinet透過世界經濟論壇Cybercrime Atlas計劃支援的行動Operation Red Card 2.0,成功瓦解一個針對非洲地區的網絡犯罪網絡,打擊對象包括網上詐騙、流動金錢詐騙及欺詐性貸款申請的犯罪基礎設施及營運者。此外,Fortinet亦與國際滅罪組織推出Cybercrime Bounty項目,為市民及合乎操守的保安研究人員提供安全、匿名渠道提交網絡威脅相關線索,希望以獎勵機制進一步瓦解犯罪生態。
FortiGuard Labs建議企業及機構,必須重新審視現有的安全營運模式,在漏洞被利用時間已縮短至以小時計的環境下,採用能與人工智能威脅同步速度運作的防禦方案,並定期更新事件應變預案,以應對日益不穩定的數碼威脅形勢。





