← AI 動態 The Decoder

IBM報告:92%企業AI遭駭竟因缺乏基本存取控制

IBM 最新報告顯示,高達 92% 發生 AI 資安事件的企業缺乏基本存取控制。多數遭駭原因並非 AI 模型本身有漏洞,而是 API 或雲端設定不當所引起。

AI資安 存取控制 資料外洩 企業導入
IBM報告:92%企業AI遭駭竟因缺乏基本存取控制

根據 IBM 針對 600 多家企業進行調查的《2026 年資料外洩成本報告》,高達 92% 曾遭遇 AI 資安事件的企業,其系統皆缺乏適當的存取控制機制。這項數據打破了許多人認為「AI 技術本身充滿未知風險」的迷思。

報告指出,問題的核心極少出在 AI 模型本身,且無論企業採用的是開源還是專屬模型,受攻擊的機率幾乎沒有差別。約五分之一的受害企業,其資安破口來自遭入侵的 API、串接的應用程式或是設定錯誤的雲端服務。IBM 強調,這些多半屬於傳統資安的「基本疏漏」,駭客根本無需具備極高超的技術即可輕易得手。

這則新聞提醒了所有正積極導入 AI 的企業與開發者:AI 系統的整體安全性,依然高度仰賴周遭基礎設施的防禦力。在專注於 AI 模型強大能力的同時,絕不能忽略最基本的身分認證、權限控管與 API 防護等傳統資安守則。