一句話總結:全球資安報告揭露,駭客攻擊速度已達前所未有的「22秒」極限,迫使企業資安防禦必須全面轉向自動化與智慧化,才能應對這場「機器速度」的威脅革命。
核心要點
- 全球網路安全公司Mandiant發布《M-Trends 2026》報告,指出網路威脅情勢正經歷一場驚人的效率革命,尤其犯罪集團間的協作效率已達極致化。
- 報告中最令人警惕的數據是,從「初始存取」到「權限移交」的中位時間,已從2022年的8小時,大幅縮短至2025年的僅22秒。
- 這項劇變反映出網路犯罪的產業化與分工精細化日益成熟,初始存取代理(Initial Access Brokers)的效率大幅提升,導致防禦者介入處理的窗口期大幅縮減。
- 為應對「機器速度」的攻擊,Google Cloud結合Google Threat Intelligence Group與Mandiant情報,並導入Gemini模型推理能力,於2026 RSA大會展示多項強化防禦新方向。
- 其中,「暗網情報」預覽版整合於威脅情報服務中,利用最新的Gemini模型分析龐大暗網數據,提供精確且具關聯性的洞察,協助企業提前掌握潛在威脅。
- Google Security Operations推出的「代理式自動化」預覽版,利用AI代理自動判斷威脅情境並即時採取行動,讓防禦也進入自動化與高速反應的階段。
- 此外,Google也宣布支援遠端模型脈絡協定(Model Context Protocol, MCP)伺服器,預計於4月正式推出,讓企業能更靈活地整合系統與安全模型,建構客製化防禦架構。
一句話結論
面對駭客攻擊的極致效率,傳統資安防線已然失效,企業必須透過自動化、AI驅動的威脅情報與應變機制,才能在分秒必爭的網路戰中取得先機。