
作者 : Fortinet 北亞及香港資訊安全總監鄺偉基
香港網絡安全事故協調中心(HKCERT)報告指出,隨著人工智能(AI)迅速普及,網絡攻擊正變得更自動化、更具針對性及更具破壞力,對企業營運及資訊安全構成重大威脅。2025年香港共錄得15,877宗網絡安全事故,創下歷史新高,按年增加27%,反映網絡風險正以驚人速度升級。
推動這一轉變的核心因素,在於AI大幅縮短網絡風險的演變週期。漏洞由公開披露到被利用的時間正快速收窄,過往需時數星期甚至數月才能被發現及利用的弱點,如今可能在數小時內便遭攻擊者鎖定。這種急速變化正徹底改變企業應對網絡安全的方式。
這種轉變並非單向發展。協助攻擊者加速行動的同一套AI模型,同樣能協助防守方以前所未有的速度偵測、分析及緩解風險。競爭優勢已不再僅取決於工具是否先進,而是企業能否在整個安全生命週期中,以更快速度和更高協同性運作。依賴緩慢且零散安全策略的組織,將難以跟上威脅演變的步伐。今時今日,網絡安全必須成為涵蓋開發、監測及應變的持續性整合流程。
傳統安全工具正面臨局限
多年來,產品安全測試的核心方法大致未有重大改變。安全開發生命週期通常涵蓋靜態程式碼分析、軟件組成分析、動態測試、模糊測試、滲透測試及人工程式碼審核等環節。這些措施均屬全面評估風險不可或缺的一部分,而每個環節往往需要配合多種工具共同執行。
然而,受限於既有技術能力及大量人手依賴,傳統安全工具正來到關鍵轉折點。前沿AI模型在分析複雜系統方面,正逐步超越傳統靜態分析方法,不但能快速而全面地理解系統架構,更能跨越整個程式碼庫及記憶體進行推理分析,模擬不同代理的工作流程,並以過往單靠人工程序難以企及的速度識別潛在弱點。
前沿模型以及不斷變化的威脅格局
AI帶來的其中一項重大影響,是大幅降低軟件開發門檻。即使沒有傳統工程背景的人士,亦能在短時間內生成具備實際功能的應用程式。從網絡安全角度而言,這種能力是一把雙刃劍:協助企業發現和修補漏洞的模型,同時亦能加快攻擊者利用漏洞的速度。
近年業界對前沿AI計劃的關注持續升溫,包括向關鍵軟件維護者提供優先使用權等措施,均反映整個產業正經歷深層轉變。這些模型在分析、理解及測試複雜系統方面的能力正迅速提升。對安全團隊而言,訊息非常明確:要領先威脅行為者,企業必須以與技術演進同步甚至更快的速度調整自身防禦策略。
高速運作的網絡安全
前沿AI模型正逐漸展現出「全能網絡安全專家」的特質,結合資深滲透測試人員及程式碼審核專家的能力,大幅加快漏洞發現流程。過去需要數星期才能完成的工作,如今可能只需數小時便能達成。它們亦有能力協助識別零日漏洞及傳統測試難以察覺的深層系統性弱點。
然而,這些模型並非萬無一失。誤報情況仍然存在,而部分被標示的風險亦可能早已透過其他機制獲得緩解。因此,人機協作仍然至關重要,專業分析人員需要引導模型、驗證結果,以及作出具判斷力的決策。
真正改變的是工作效率。網絡安全專家得以更快地完成分析工作,將時間集中於更高價值的任務,並透過及早介入大幅縮短風險暴露時間。在AI驅動的新安全格局下,速度與協同能力將成為決定企業網絡韌性的關鍵因素。
作者簡介 :
鄺偉基(Daniel Kwong)現任 Fortinet 東南亞及香港區首席資訊安全總監(Field CISO),擁有逾20年資訊及通訊科技管理經驗,專長涵蓋網絡安全、合規管理、數據科學及雲端技術。他曾於中信國際電訊 CPC 擔任多個管理層職位,領導安全及創新發展。Daniel現為企業高層提供網絡安全策略顧問服務,協助推動數碼轉型及創新。




