網路安全自然是現今企業無可迴避的重要議題。根據Cobalt的《漏洞測試報告》,企業不僅要平衡人工智慧的運用與防禦,同時還得面對嚴重的人力和預算限制。報告分析了4,068次的滲透測試,發現每次測試的發現數量比前一年增加了21%,符合公開漏洞數量的上升趨勢。而修補這些漏洞所需的時間也比往年增加。
人工智慧的發展讓網路安全領域備受矚目。該報告的調查顯示,86%的受訪者採用了人工智慧工具,但同時七成人也表示人工智慧帶來的威脅也與日俱增。Cobalt在2023年執行了更多針對人工智慧系統的滲透測試,發現最常見的漏洞包括提示注入、模型阻斷服務攻擊,以及敏感資訊外洩等,顯示企業在人工智慧防護仍有進步空間。
2023年充斥著大規模裁員和不確定性,這些都影響了網路威脅的程度。31%的受訪者表示,其公司在過去六個月內曾裁員,而這些人力流失令三分之一的人認為公司面臨更高的網路風險。更糟的是,29%受裁員影響者正考慮離職。近三分之一的公司目前實施僱用凍結,另有29%預計今年還會再裁員。面對人力短缺,Cobalt發現高風險和重大漏洞的數量比去年增加了39%,因此59%的企業計劃在2024年增加滲透測試。
高層主管越來越被視為網路安全的最終責任人。調查發現,主管層比一般員工更有31%機率表示,行業環境影響了他們的心理健康,51%更容易影響到身體健康。他們同時面臨人才短缺、預算限制與不斷增加的威脅。主管層對人工智慧的整合比員工更加擔憂(高出33%)。儘管如此,23%的受訪者認為,高階領導的重視程度比預算更能阻擋網路攻擊。
Cobalt策略長Caroline Wong表示:"隨著網路攻擊不斷增加,積極進行滲透測試成為關鍵措施,可彌補人力短缺並防範人工智慧帶來的新興威脅。我們的數據印證了業界應採取的行動:優先吸引人才、謹慎整合人工智慧來防範新興威脅,並保持滲透測試。"
Cobalt執行長Chris Manton-Jones也指出:"當代企業不僅面臨數位威脅,高層主管還得承受巨大的個人壓力。作為領導者,我們必須明白網路安全不僅是保護數位資產,更是確保整個組織包括我們自己的安全。"
總而言之,滲透測試仍是識別應用程式和系統中歷史及新興漏洞的可靠方式。隨著科技和駭客手法與日俱進,安全團隊應堅持定期進行滲透測試。
詳情請看: