資安觀測顯示,攻擊者開始把 AI 用於漏洞研究與利用程式撰寫,甚至出現被判定為「高度可能由 AI 協助」的零日利用。此類案例的訊號在於:AI 不一定要替代攻擊者的整體決策,只要能加速資訊整理、樣板化腳本產生與錯誤修正,就足以縮短從發現到武器化的時間。
對企業防禦端來說,傳統以特徵碼與已知手法為主的偵測,將更難跟上攻擊工具快速迭代。更務實的做法是把防線往「可被濫用的高權限流程」移動:例如強化多因素驗證的防釣魚能力、針對管理工具的最小權限、以及在關鍵系統導入更細緻的行為監控。香港不少企業同時使用跨境 SaaS 與自建系統,若管理介面或 API 權限配置不當,很容易成為 AI 加速攻擊的突破口。