隨著地緣政治緊張局勢升溫與生成式 AI(GenAI)技術的爆炸性成長,網路攻擊已跨越數位邊界,演變為對關鍵基礎設施與企業運作的直接威脅。Armis 近期發布的《2025 年網路戰報告》(The 2025 Armis Cyberwarfare Report) 揭示了一個嚴峻現狀:當攻擊者利用 AI 實現武器化時,全球仍有超過半數的組織停留在「事後補救」的被動局面。本文將深入剖析報告核心數據,探討企業如何在 perimeter-less(無邊界)的時代重拾防禦主動權。
威脅現況:地緣政治驅動的數位衝突
網路戰已不再是虛擬的威脅,而是實質且高代價的危機。報告指出,企業對網路戰的憂慮感急劇上升,與往年形成強烈對比。
▪集體焦慮上升: 87% 的 IT 決策者現在對網路戰感到擔憂,相較於去年近半數的冷淡態度,資安意識已出現巨大轉變。
▪國家行為者的威脅: IT 領導者一致認為俄羅斯 (73%) 與中國 (73%) 是最具威脅的國家級行為者,其次為北韓 (40%) 與伊朗 (19%)。
▪地緣政治觸發: 俄烏戰爭、台海局勢及中東衝突正不斷推升網攻的頻率與破壞力。
▪創紀錄的攻擊成本: 2024 年全球平均資料外洩成本高達 488 萬美元。而在特定區域,勒索軟體的平均贖金甚至突破了 1,000 萬美元。
現今趨勢:被動防禦面臨崩解
攻擊手段日益精進,但防禦方的腳步卻顯得遲緩。當前的防禦架構在面對現代駭客技術時顯得力不從心。
▪反應式的防禦困局: 58% 的組織通常是在攻擊「發生時」或「發生後」才偵測到威脅,缺乏事前預警能力。
▪防禦工具失效: 85% 的受訪者表示,攻擊技術已足以繞過現有的傳統資安工具(如 AV、EDR、Firewall 等)。
▪關鍵基礎設施成為靶心:
1. 醫療業 - 發生最多確認的違規事件(如 UnitedHealth Group 案例)。
2. 電信業 - 持續受到如 Salt Typhoon 等組織的針對性打擊。
▪言論自由受威脅: 75% 的受訪者認為網路戰正轉向代表新聞自由與獨立思想的機構,比例較去年大幅成長。
生成式 AI:雙面刃下的風險管理
AI 是這場網路戰的關鍵變數。它縮小了攻擊門檻,讓非國家行為者也能具備強大的網攻能力。
▪攻擊武器化: 64% 的 IT 領導者認為 GenAI 正在挑戰地緣政治現狀,使網攻能力民主化。
▪駭客的 AI 戰術: 包含開發具備變異能力的自動化惡意軟體、生成極具說服力的網釣訊息,以及利用深度偽造 (Deepfakes) 進行身分欺騙。
▪防禦缺口: 雖然 94% 的決策者希望引入 AI 輔助防禦,但卻面臨預算不足 (49%) 與專業知識缺乏 (50%) 的雙重限制。
關鍵行動:彌合防禦缺口
報告強調,企業必須立即處理以下盲點,才能在網路戰中生存:
▪保護 CPS 系統: 針對 IOT、OT 與醫療物聯網 (IoMT) 進行物理性破壞防護。
▪供應鏈韌性: 預防針對開源工具的供應鏈攻擊。
▪解決可視性盲點: 針對遠端辦公環境與影子 IT (Shadow IT) 的防禦缺口進行補強。
▪從「反應」轉向「主動」: 改變追著駭客跑的模式,建立預測性能力。
Armis Centrix™:先發制人的全攻擊面管理平台
針對嚴峻的全球威脅,Armis Centrix™ 提供了全方位的解決方案,協助企業從被動挨打轉型為「先發制人 (Preemptive)」的防禦模式。
▪CPS 資產安全防護: 作為市場領導者,Armis 解決了 OT、IoT 與 IoMT 難以安裝 Agent 的痛點,提供無死角的可視性,並針對醫療等特定產業提供 FDA 召回管理與資產監控。
▪ASM 全攻擊面管理: 100% 辨識 IT/OT/IoT/Cloud 所有資產,填補企業 58% 的「監控盲區」,並確保 CMDB 資料的精準度。
▪VIPR Pro 漏洞優先排序: 結合「商業衝擊」與 AI 技術,將海量告警自動收斂,並找出設備負責人,解決孤兒設備無人修補的問題。
▪Early Warning 早期預警: 利用全球最大的資產智慧引擎(超過 60 億個資產特徵),Armis 的 AI 引擎能預判攻擊。在 1,600 個案例中,Armis 在漏洞被正式列入 CISA KEV 清單前就已偵測到威脅,為客戶爭取寶貴的反應時間。
橙鋐科技幫助企業建立主動防禦的數位韌性
總結來說,Armis 透過建立全球最大的資產智慧引擎 (60億+ 資產特徵),協助企業從「被動挨打」轉型為「主動防禦」。在網路戰爭日益劇烈的未來,唯有掌握全方位的資產智慧,才能有效抵禦不斷演變的威脅。
作為 Armis 的合作夥伴,橙鋐科技致力於協助企業導入最先進的防禦技術與實務,與您共同應對這場無邊界的數位戰爭。想了解更多關於 Armis 如何優化您的資安可視性? 歡迎聯繫我們,提供更深入的解決方案諮詢。



