台灣即時新聞 · 快速準確全面
快訊

微軟揭2026資安報告 台灣國家級駭客事件全球第三

微軟揭2026資安報告 台灣國家級駭客事件全球第三 cover

一份來自微軟的年度資安報告,揭開了台灣在全球網路戰場上的位置。在十月初發布的2026年數位防禦報告中,2025年7月到2026年6月這一年間,台灣被觀測到的國家級駭客活動事件共有193起,排名全球第三,僅次於美國與以色列。

從全球排名來看,美國以531起相關事件高居第一,以色列以210起居次,台灣以193起排第三,日本則以172起排第四。對照2024年的報告,當時台灣觀測到的事件數為143起,兩年間增加了約五成,威脅情勢持續升高。

若把視角縮小到亞太地區,台灣持續位居首位,但第二名的版圖出現明顯變化。兩年前韓國以126起排名亞太第二,當時日本只有38起;到了今年,韓國已經跌出亞太前十名,日本則大增至172起,僅次於台灣。

報告也公布了今年上半年的全球威脅影響排名,依各國客戶遭惡意網路活動鎖定的頻率計算。美國客戶受影響程度最高,占全球總量的百分之25.5,接著是以色列百分之7.6、烏克蘭百分之4.8,台灣則以百分之3.9排名第四。

從產業別來看,「政府機關與公共服務」在統計期間內受資安威脅影響最為嚴重,占比達到百分之27,比前一年的百分之17明顯上升,居所有產業與領域之首;其次為IT產業百分之17、「研究與學術機構」百分之14。

報告特別指出,人工智慧正在加劇資安攻防雙方的速度落差。漏洞從在實際環境中被發現到遭武器化利用,中位時間已經縮短到遠低於24小時;相對地,企業要修補重大的對外漏洞,往往需要30到60天。過去六個月,攻擊者更開始讓人工智慧協調不同的攻擊步驟,朝著自主執行網路攻擊的方向發展。

在行為者方面,報告觀察到來自中國、伊朗、北韓及俄羅斯的國家級駭客行動,愈來愈著重在維持對高價值目標環境的長期存取權限。資安業者揭露,與中國相關的網路間諜組織TA419至少從2025年4月起,持續針對美國及日本境內的智庫、國防承包商、大學及法律事務所發動網釣攻擊,今年進一步鎖定美國人工智慧政策圈。攻擊者假冒前白宮官員,以政策議題接近目標,先建立對話再提供短網址,企圖擷取微軟帳號的登入憑證。

在科研間諜方面,英國情報機構向大學及研究人員發布間諜活動警告。軍情五處調查發現,超過100名與英國有關的學者,曾參與中國國安部透過中國通用技術研究院資助的研究,涵蓋人工智慧、資安、隱密通訊系統及隱寫術等領域,英國方面要求各大學複核相關合作案,中國方面否認指控。

在政策應對上,美國總統川普在9月29日與Google、OpenAI、Meta、Anthropic、xAI及Nvidia等六家科技巨頭簽署「白宮超級智慧協議」,要求參與企業建立四層人工智慧安全管控機制,包括持續監控、專責內部團隊、獨立外部稽核,以及董事會獨立委員會監督,目前屬於企業自願承諾。

整體來看,報告勾勒出的是一幅攻防節奏被人工智慧大幅加速的圖景:攻擊者武器化的速度愈來愈快,而防守方的修補週期仍然以月為單位。台灣位居國家級駭客事件全球第三的數字,也反映出地緣位置與科技產業地位所帶來的雙重曝光。

接下來的觀察重點,將是各國政府與企業如何因應這種速度落差。無論是更快速的漏洞修補流程、更嚴格的供應鏈審查,或是對研究合作案的重新評估,資安已經不再只是技術部門的議題,而是牽動國家安全的戰略課題。