一份由資安公司派拓網路(Palo Alto)旗下威脅情報團隊 Unit 42 所發布的報告指出,去年近九成的事件應變案例都可歸因於身分識別的弱點。隨著企業數位化程度加深,機器身分(Machine identities)的數量已遠超人類身分,兩者比例高達 109 比 1,這使得身分安全防護的複雜度倍增,同時也增加了新的攻擊面。
派拓網路的 Paul Leonhirth 強調「零信任」(zero trust)原則的重要性,其核心精神是「不預設信任」。然而,許多金融機構在資安防護上的現狀卻與此背道而馳。數據顯示,金融機構平均使用多達 114 種不同的安全工具,這種過度分散的工具部署,反而可能導致監控盲點,而非更強化的保護。研究員 Matt Brady 指出,AI 模型已能將過去需兩年才能完成的滲透測試時間,大幅縮短至僅三週,這顯示了 AI 在攻擊與防禦兩端都帶來了效率的劇烈變化。
面對 AI 帶來的資安新格局,金融服務業必須重新評估其身分識別安全策略。專家建議,企業應採取更整合性的資安解決方案,並特別關注日益龐大的機器身分管理,以有效應對不斷演進的網路威脅。