隨著 AI 代理迅速普及,身份風險將持續升溫。網絡安全解決方案供應商 Sophos 發表報告,顯示有逾七成企業於過去一年內曾發生身份入侵事件,其中 5% 企業更經歷六次或以上的重複攻擊。Sophos 發現,攻擊主要由人為錯誤與粗疏的「非人類身分」(NHI,Non-Human Identity)管理導致,企業必須注意。

    Sophos 的《2026 年身份安全現況報告》(State of Identity Security 2026),涵蓋 17 個國家,合共 5,000 名 IT 與網絡安全從業員。調查結果顯示,受害企業中約三分之二(67%)承認攻擊事件源自身份入侵,顯示身份憑證外洩已成為勒索軟件的主要入侵途徑。Sophos X-Ops 團隊也發現此趨勢在過去一年中愈趨明顯,相關攻擊所造成的代價尤為高昂,平均復原成本達 164 萬美元,中位數達 75 萬美元;另有 73% 的受害企業需承擔超過 25 萬美元的支出。

    非人身份管理欠佳企業 較易發生財務竊取事件

    隨著具自主執行功能的 AI 代理(Agentic AI)讓攻擊流程加快,企業所面對的網絡風險亦變得更嚴峻。近 43% 的入侵事件源於人為錯誤,例如員工受騙而洩露登入憑證,而 41% 涉及非人身份(NHI)管理不善,包括程式碼中遺留的 API 金鑰、靜態憑證及以及未受監控的帳號。研究顯示,非人身份管理欠佳的企業發生財務竊取事件的機率高出 22%,復原成本亦平均增加 15 萬美元。 非人身份問題正迅速惡化,隨著 AI 代理(Agentic AI)自行建立子代理,並為子代理生成權限新憑證,新憑證不單覆蓋廣泛並且能獲得持續的存取權限。 網絡安全團隊多數難以同步追蹤,而現有的身份管理框架監管也未針對此挑戰而設計,導致企業的防禦明顯落後早已落後。數據指僅三分之一的企業定期輪換或稽核非人身份與服務帳號,而僅 11% 能持續執行。

    企業需採取多層防禦策略

    為了降低身分相關的攻擊風險,Sophos 建議企業採取覆蓋人類與非人身份的多層防禦策略。首先,應全面推行多重驗證(MFA),適用於所有用戶帳號,並實施「最小權限原則」以限制存取範圍,並及時停用或刪除閒置帳號,以避免暴露於風險之中。 在非人身份管理方面,企業必須建立完整的識別清單並進行分類管理,以短期憑證取代長期憑證,並運用 Secrets Management 平台集中控管非人身份資料。隨著 AI 代理(Agentic AI)推動非人身份的快速擴張,企業有必要部署身份威脅偵測與回應(ITDR)能力及採用「零信任架構」(Zero Trust),已成為確保防禦韌性與營運安全的關鍵。

    《2026 年身份安全現況報告》其他主要發現:

    .資料與錢財竊取最常見:在過去一年中,10% 的企業因身份入侵而遭受業務損失,主要後果包括資料外洩(49%)、勒索軟件(48%)及錢財盜竊(47%)。 .監控不足成漏洞:僅 24% 的企業持續監控異常登入行為;逾半數每三個月或更久才檢查一次。 .偵測缺口持續存在:有 14% 曾遭入侵的企業未能在攻擊造成損失前偵測並阻止事件。中小型企業(規模約100–250 名員工)的偵測失敗率幾乎是中型企業的兩倍。 .關鍵基礎設施風險最高:能源、石油/天然氣與公用事業(80%),以及政府部門(78%)錄得所有產業中最高的入侵率。 .合規困難與風險呈正比:調查顯示法規遵循難度越高,企業面臨的入侵風險也越大。在認為合規要求「極具挑戰性」的企業當中,有 82.4% 曾遭受入侵;相較之下,合規負擔較低的企業入侵率為 68.3%,兩者相差達 14 個百分點。 按此瀏覽完整報告。

    現今企業面對既要滿足由數據私隱到人工智能(AI)治理等日益嚴格的合規要求,又要全力開拓業務增長的難題,由中國香港網絡安全協會舉辦、一年一度的 HKCNSA 2026 Symposium,將打破兩者只能二選一的傳統對立觀念,證明企業能兼顧合規與業務發展。

    透過主題演講、案例分析及專家座談會,活動將深入探討如何將法規轉化為企業的戰略優勢。無論你是 CISO、DPO、法律顧問還是 AI 產品負責人,都能在本次論壇中獲得可落地的實務框架,將 Privacy-by-Design 及 Responsible AI 融入核心商業戰略,達致合規並保持發展速度與創新活力。

    代理式人工智能(Agentic AI)憑藉其可自動執行任務的能力,大幅提升企業營運效率,迅速成為市場上的「新寵兒」。然而,這種高度自主的特性,同時亦帶來前所未有的網絡安全挑戰。《Fortinet - Agentic AI 安全攻防戰》系列將一連三集,由 Fortinet 北亞區首席信息安全官鄺偉基(Daniel)深入剖析企業在部署 Agentic AI 時不可忽視的安全關鍵。第一集率先由 Agentic AI 的核心基礎 ── Kubernetes 出發。

    Agentic AI:自動執行帶來的雙刃劍風險

    人工智能技術經歷多年演進,從機器學習(Machine Learning)、生成式 AI(Gen AI),發展至當前備受關注的 Agentic AI。與過往 AI 最大的不同,在於 Agentic AI 不再只是「提供答案」,而是具備「自動執行」的能力。

    這種能力既是 Agentic AI 最大優勢,同時亦是潛在風險來源,Daniel 指出:「以前 AI 即使答錯,只要人不採納執行,問題未必發生;但現在 Agentic AI就算判斷錯誤,也可能直接執行,後果可以非常嚴重。」他引用一宗海外初創公司的真實案例,由於 Agentic AI 發生錯誤操作,系統在短短 9 秒內刪除了包括備份在內的所有數據,造成重大損失。

    Daniel 又以「養龍蝦(OpenClaw)」為例,僅僅推出大半年,相關的 CVE 漏洞已累積數量至 478 個,其中約 190 個更屬於高至嚴重風險級別(CVSS4.0)。這反映出,在高度自動化且缺乏人工監督的情況下,一旦發生配置錯誤或遭受黑客入侵,影響將被迅速放大,風險不容忽視。

    KubernetesGen AI Agentic AI 的基礎

    無論是 Gen AI 還是 Agentic AI,其背後往往以 Kubernetes 作為運行基礎。Daniel 強調,容器化網絡(Container Network)與傳統網絡架構存在顯著差異,對企業的技術能力與安全管理要求亦更高。

    在傳統環境中,企業開發應用程式的資源規模通常較固定,例如只需運行約 8 至 10 部虛擬機(VM);但在 Kubernetes 環境下,資源可按需求快速擴展,當流量急升時,系統能在短時間內擴展至數百個工作負載(Workloads),而當需求下降時,又會即時回收資源。這種高度動態與彈性的特性,令整個 IT 環境變得更複雜,也更難監控。

    不少企業其實早已導入 Kubernetes,但由於過往應用規模較小、擴展速度較慢,加上傳統防火牆未必支援相關架構,導致 Kubernetes 的安全性長期被忽視,甚至處於「無王管」狀態。隨著 Agentic AI 日趨普及 Kubernetes 部署規模急速膨脹,安全性情況將更為嚴峻,成為企業不能忽略的重點。

    Fortinet 北亞區首席信息安全官鄺偉基(Daniel)建議企業及早建立健全的 Kubernetes 安全策略,充分釋放 Agentic AI 潛力。

    分隔機制:Kubernetes 安全的第一道防線

    在 Kubernetes 安全策略中,「分隔(Segmentation)」被視為最關鍵的基礎防護措施。Daniel 以簡單比喻說明:「如果將所有資源混雜在一起,會很難管理;但如果分開成 100 個區域,每個區域都清晰可見,就容易控制得多。」

    透過有效的分隔機制,企業可以大幅降低攻擊面,並限制潛在威脅的橫向擴散。這就如同設置隔離病房,即使某個區域受感染,也不會迅速蔓延至整個系統,避免「火燒連環船」。

    然而,現時市場上不少傳統防火牆仍未能支援 Kubernetes 原生架構,令分隔措施難以真正落實。Daniel 指出,Fortinet 的防火牆(FortiGate)已內建針對 Kubernetes 環境的安全功能,能有效進行分隔。FortiGate 可每隔數十秒自動偵測 Kubernetes 環境中的變化,並以「工作負載」(Workload)為核心進行標籤識別與微分段管理,而非單純依賴傳統的 IP 地址,從而實現更精準、及更動態的分隔,全面提升防護能力。

    此外,FortiGate 具備強大的整合能力,能無縫連接不同雲端平台及混合雲環境,並與 Fortinet Security Fabric 內的其他安全方案(如 SIEM、EDR、ZTNA 等)協同運作。

    建立全面防護:由 Kubernetes 開始

    企業若要安全地部署 Agentic AI,必須由底層基礎設施著手,而 Kubernetes 的安全正是最關鍵的一環。在完成有效的分隔與防護後,企業可進一步透過 API 建立更全面的可視性(Visibility),並結合 SIEM 系統進行持續監察與分析。

    隨著 Agentic AI 持續發展,企業面對的安全挑戰越趨複雜,必須提早部署完善的 Kubernetes 安全策略。Fortinet 將舉辦 SIEM 專題工作坊,協助企業全面應對 Agentic AI 帶來的新一代安全挑戰。立即登記參加,掌握實戰防護策略,為企業建立更穩固的 AI 安全基礎。

    【工作坊詳情】

    日期:Jul 14, 2026 (Tue)
    時間:3:00 – 4:30 pm
    地點:Fortinet Office
    報名連結:https://tinyurl.com/jx7hkhvs

    Microsoft 發布 2026 年度工作趨勢指數(Work Trend Index)報告指出,香港職場正出現「轉型悖論」(Transformation Paradox)—— 員工應用人工智能(AI)的速度,已明顯領先企業整體轉型步伐,導致工具應用與組織變革之間出現明顯的落差。

    報告綜合大量 Microsoft 365 匿名數據、AI 用戶調查及專家分析,顯示問題關鍵已不在員工的個人能力,而在企業未有同步重塑工作模式與管理思維。

    數據顯示,AI 已實質提升香港員工表現。全球逾 10 萬個 Copilot 對話中,49% 用於分析、決策及創意思考等認知工作。57% 香港 AI 用戶表示,現時能完成一年前無法做到的任務;在「前沿專業人士」中,比例更達 73%。

    人類轉向高層次能力

    然而,企業層面的轉型明顯滯後。75% 受訪者擔心,若未能掌握 AI 技能將被淘汰,但同時有 57% 表示,比起重塑工作模式,更傾向維持現有目標,以保持安全感。只有 19% 認為,企業具備清晰 AI 策略,而僅一成受訪者指會對 AI 轉型嘗試提供持續支持與獎勵。

    報告指出,隨著 AI 及 AI 代理(AI agents)逐步承擔執行層工作,人類角色正轉向更高層次能力。香港用戶認為,未來最重要技能包括控制 AI 輸出質素(48%)及批判性思維(42%),反映 AI 並非取代人類,而是重塑工作方式。

    Microsoft 提出「前沿企業」(Frontier Firms)概念,指真正成功的企業,並非單純導入 AI 工具,而是圍繞「人機協作」重建營運模式。報告歸納四種關鍵協作模式:

    一是「委派執行」,將重複性工作交由 AI 處理;
    二是「資料搜集」,利用 AI 快速掌握背景資訊;
    三是「協同推理」,把 AI 視為思考夥伴共同分析問題;
    四是「探索可能」,在不確定情境中透過 AI 發掘新方向。

    這些模式強調,企業應按任務特性靈活分配人機角色,而非全面依賴 AI,才能兼顧效率與質素。研究亦指出,影響 AI 成效的關鍵,並非技術本身,而是企業文化與領導層。相關因素對成效的影響力,較員工個人行為高逾一倍。在香港,前沿專業人士普遍更認同,管理層能提供清晰標準、鼓勵創新及推動轉型。

    領導層支持是發揮 AI 價值關鍵

    Microsoft 香港及澳門總經理劉彬星表示,不少企業仍停留於將 AI 套用於既有流程,未有真正重塑營運模式。他強調,企業需重新定義團隊協作、管理方式及績效指標,才能釋放AI真正價值。LinkedIn(領英)大中華區總經理王茜表示,未來職場價值將轉向人類獨有能力,包括判斷力、同理心及決策能力。企業與個人需善用 AI 釋放的時間,投入更高價值工作。

    報告總結,AI 將很快成為企業競爭的基本門檻,而能否圍繞 AI 重塑工作模式,將決定香港企業未來優勢。