有網絡安全研究近期揭露多項針對新一代 AI 瀏覽器的攻擊手法,攻擊者可透過精心設計的電郵或網址連結,在用戶毫無察覺下操控 AI 代理程式執行惡意指令,包括刪除雲端儲存所有檔案、竊取敏感資料或將登入憑證發送至攻擊者伺服器。Straiker STAR Labs、Cato Networks、LayerX 及 Brave 等多間網絡安全機構分別發表研究報告,指出 Perplexity Comet、Microsoft Edge Copilot 及 Google Chrome Gemini 等主流 AI 瀏覽器均存在設計缺陷,傳統網絡安全防護機制對這類新型攻擊幾近無效。
當企業積極擁抱AI創新時,一場看不見的安全危機正在亞太區蔓延。Sophos最新報告揭示,46%企業員工正使用未經授權的 AI 工具,導致敏感資料外洩風險急增。同時,86%企業面臨嚴重的資安團隊倦怠,每週損失4.8小時生產力。本文深度解析影子AI如何成為企業數位轉型的隱形威脅,並提供實務可行的AI治理策略,協助企業領導者在創新與安全間建立有效平衡,化危機為競爭優勢。