資安專家強調,API安全已不僅是技術問題,更涉及組織文化層面。治理失靈、權責不明以及部門之間的落差,往往會帶來比技術本身更大的風險。由於API可能由開發團隊、DevOps團隊、基礎架構團隊和資安維運團隊共同管理,導致職責劃分不清。部分參與者提到,透過實施「綠燈計畫」(green-light development programs),鼓勵團隊展現良好的資安實踐,以換取更快速的審批和簡化的審查流程,試圖改善跨部門協作。
此外,AI驅動的攻擊能力正在顯著縮短資安響應時間。例如,Anthropic 開發的模型 Claude Mythos Preview,能比常規修復流程更快地發現漏洞並找出攻擊路徑,迫使企業將針對關鍵的外部漏洞修復時間從數週縮短至數天甚至數小時。但同時,與會者也警告,自動化AI安全工具並不完美,仍可能出現不可預測的行為或中斷生產環境。因此,API安全的未來將取決於如何平衡自動化與人為監督。企業必須將持續可視性、治理、分層測試、AI輔助防禦以及跨職能協作,整合成統一的維運策略,以適應日益由AI驅動的威脅環境。