《Disney +》 迪士尼、Marvel、彼思、星球大戰…  世界最大遊戲盛典「E3」確定線上化!   PS VR動作冒險遊戲《Fracked》今夏上市   真的做出來了!?Xbox型冰箱「Xbox Mini Fridge」發布!   《黑色行動冷戰》和《現代戰域》第四季Reloaded更新於7月15日推出   你快死吧!「鬼滅之刃 火神血風譚」蟲柱「胡蝶忍」確定參戰!   《F.I.S.T. 暗影火炬城》:9大遊戲攻略助你在火炬城探索通關   KOF XV第二回公測可使用的新角色「柯隆」預告片公開!   《原神》榮獲 PlayStation®Partner Awards 2021 日本及亞洲地區大獎! 

AI助長網絡犯罪急速升級 勒索軟件受害者激增近四倍

商業

Fortinet旗下威脅情報研究機構FortiGuard Labs發表 FortiGuard Labs《2026 年全球威脅形勢報告》,揭示網絡犯罪已從零散的個別攻擊演變為有系統運作的產業模式。攻擊者利用人工智能簡化犯罪流程,令企業和機構的防禦壓力急劇攀升。數據最觸目之處,在於勒索軟件受害者的數量按年激增389%,全球確診個案由約1,600宗飆升至7,831宗,反映攻擊者正以更進取的策略鎖定目標。

漏洞利用時間驟減至兩日內

人工智能加速網絡攻擊的趨勢,在漏洞被利用時間(Time-to-exploit)上反映得最為清晰。過去企業往往有數天時間修補漏洞,但FortiGuard Intelligence的遙測數據顯示,在重大安全事件中,關鍵漏洞從公開到被主動利用,最快僅需24至48小時,相較早前報告所指的平均4.76天大幅縮短。現實案例亦印證分秒必爭,React2Shell漏洞公開後數小時內,研究人員已觀察到主動攻擊行為出現。攻擊者採用「影子代理」模式,透過分工細緻的犯罪服務供應鏈,進一步壓縮從發現漏洞到執行攻擊的週期。

三大高風險行業分別為製造業、商業服務及零售業,確診受害者數目依次為1,284宗、824宗及682宗。地理分佈方面,美國以3,381宗個案居首,其次為加拿大(374宗)及德國(291宗)。面對威脅急增,組織所需的安全反應時間窗口已大幅收窄,傳統的修補週期再也無法追上攻擊者的節奏。

犯罪工具包普及降低進入壁壘

攻擊門檻持續下降,令更多人能參與網絡犯罪活動。WormGPT、FraudGPT等犯罪服務工具包已被廣泛使用,更出現HexStrike AI等新型攻擊工具,能自動執行偵察並生成攻擊路徑,以及BruteForceAI——結合大型語言模型進行智能表單分析,可執行複雜多線程滲透測試。FortiGate IPS遙測顯示,暴力破解嘗試按年減少22%,但攻擊效率反而提升,等同全球每日約1.85億次、每週13億次、每月56億次暴力破解事件,漏洞利用嘗試則按年增加25.49%。

Fortinet FortiGuard Labs首席安全策略長兼全球威脅情報副總裁Derek Manky指出:「網絡犯罪是全球最普遍且代價高昂的威脅之一。我們最新的報告揭示,惡意攻擊者正開始利用代理式人工智能發動更精密的攻擊。當網絡罪犯愈來愈多以人工智能強化其戰術,防禦方亦必須將網絡安全營運升級為更工業化的防禦模式,並採用人工智能工具,以與現代威脅同等速度作出回應。」

竊取日誌成主流攻擊原料

防禦方需注意的另類趨勢,在於攻擊者對資料來源的偏好正在轉變。FortiRecon情報發現,來自資訊竊取型惡意程式(infostealer)入侵系統的可用日誌數量,在2025年已激增500%,到2026年更額外增加79%。竊取日誌在暗網已宣傳或共享的資料庫中佔比達67.12%,遠高於組合清單(16.47%)及外洩憑證(5.96%)。竊取日誌之所以備受青睐,在於其整合了身份資料與瀏覽器內的情境化資訊,讓攻擊者能即時重放憑證,更快速地完成攻擊轉化,大幅降低犯罪成本。

目前仍以RedLine在憑證竊取惡意程式中佔比最高,累計錄得911,968宗感染記錄,市場份額50.80%;其次為Lumma(499,784宗,佔27.84%)及Vidar(236,778宗,佔13.19%)。雲端安全方面,FortiCNAPP Intelligence亦確認大部分已確認的雲端事件均源於憑證被盜、外洩或被濫用,而非基礎設施直接被入侵,當中醫院及醫生診所、零售機構因擁有龐大身份數量、聯合存取模式及複雜雲端整合而成為首要目標。

國際協作瓦解犯罪網絡

面對威脅升級,Fortinet持續透過威脅情報共享積極參與全球網絡安全協作。近期由國際刑警組織主導、並獲Fortinet透過世界經濟論壇Cybercrime Atlas計劃支援的行動Operation Red Card 2.0,成功瓦解一個針對非洲地區的網絡犯罪網絡,打擊對象包括網上詐騙、流動金錢詐騙及欺詐性貸款申請的犯罪基礎設施及營運者。此外,Fortinet亦與國際滅罪組織推出Cybercrime Bounty項目,為市民及合乎操守的保安研究人員提供安全、匿名渠道提交網絡威脅相關線索,希望以獎勵機制進一步瓦解犯罪生態。

FortiGuard Labs建議企業及機構,必須重新審視現有的安全營運模式,在漏洞被利用時間已縮短至以小時計的環境下,採用能與人工智能威脅同步速度運作的防禦方案,並定期更新事件應變預案,以應對日益不穩定的數碼威脅形勢。

TechApple

隨機商業新聞