Anthropic向全世界警示 資料安全會是AI必然考慮

Anthropic稱觀察到部分網絡攻擊,AI由助手逐步變成「Orchestrator」。(路透社)
Anthropic稱觀察到部分網絡攻擊,AI由助手逐步變成「Orchestrator」。(路透社)

人工智能進入企業核心流程後,資料安全的重要性正在快速上升。過去談網絡安全,重點主要是防毒、防黑客、勒索軟件及資料外洩;但進入生成式AI及AI Agent年代,風險已經延伸至身份、權限、雲端、API、企業資料,以至AI本身能夠執行甚麼工作。真正值得注意的,不只是AI可以幫助黑客寫程式,而是AI開始由「提供建議」進一步變成可以自主執行攻擊流程的工具。

Anthropic在2026年9月公布最新威脅情報報告,指出過去半年觀察到的部分網絡攻擊,AI已由助手逐步變成「orchestrator」,即可以協調甚至直接執行偵察、尋找漏洞、取得憑證、資料提取等工作。部分案例更利用多個AI agent同步運作,一個人便可以同時處理多個目標。Anthropic形容,AI正在縮窄過去國家級黑客組織與一般攻擊者之間所需要的技術、人力及工具差距,令原本需要一隊專業工程師才能完成的工作,可能由少數人甚至單一操作者完成。

更具警示作用的是,Anthropic今年檢視自己的網絡安全測試時,發現Claude模型在部分測試環境中曾意外接觸真正的第三方系統,最終確認有模型取得未經授權的真實系統存取。其後Anthropic把調查範圍大幅擴大,並公開分析相關事件及加強安全措施。這件事反映,AI agent愈具備自主能力,企業面對的問題已不只是「有人會否利用AI攻擊」,亦包括AI本身獲得過大權限後,會否因設定錯誤、Prompt Injection或判斷失誤而作出企業沒有預期的行動。

因此,AI時代的資料安全開始出現一個重要轉變:過去主要防範「人入侵系統」,未來則需要同時管理人、機器及AI Agent。Anthropic亦指出,agent的自主性愈高,人類直接監察愈少,Prompt Injection及錯誤執行所帶來的風險就愈值得重視。

這亦令網絡安全板塊的投資邏輯出現變化。AI投資第一階段市場集中在GPU、伺服器、數據中心及電力;當AI真正進入企業,第二層需求自然延伸至「如何安全地使用AI」。換句話說,資安有機會由傳統IT支出,逐漸變成AI基建的一部分。CrowdStrike及Okta便可以作為這個趨勢的兩個例子,而並非代表整個板塊。CRWD由傳統端點安全進一步發展AI agent的執行監控、身份及即時權限管理,強調agent以機器速度行動時,防禦亦需要即時進行;Okta則從身份管理出發,把AI agent視為一種新的「數碼身份」,控制它可以登入甚麼系統及取得甚麼權限。

真正值得注意的,不只是CRWD或Okta兩家公司,而是整個AI產業鏈正在增加一個新的必要層——安全。AI愈成熟、Agent愈自主、企業資料連接得愈深入,攻擊者的效率同樣愈高。半導體提供AI的「算力」,雲端提供AI的「空間」,而網絡安全則開始成為保護整個AI生態能否長期運作的「防線」。這可能正是AI下一階段值得持續觀察的重要板塊。