2026-01-26
Palo Alto Networks:6大科技趨勢預測
AI 原生的防禦者之年
文: Catabell Lee / 網絡保安

隨著人工智能(AI)全面滲透企業營運,網絡安全正迎來翻天覆地的變革。Palo Alto Networks 最新發佈的《AI 經濟六大預測:2026 年網絡安全新法則》指出,2026 年將是「防禦者之年」。

 

Palo Alto Networks 香港及大灣區董事總經理馮志剛(Wickie)相信,企業若能善用 AI 與數據優勢,將在攻防戰中扭轉局勢。

 

「我們正從輔助型 AI 過渡到 AI Native(AI 原生)時代。AI Agent(AI 代理)不再只是工具,而是具備推理與行動能力的協作者。」馮志剛又提醒,未來的挑戰不僅來自外部攻擊,更來自如何管理這些 AI Agent 的身份與行為邊界。

 

Palo Alto-Wickie

▲Palo Alto Networks 香港及大灣區董事總經理馮志剛(Wickie)相信,2026 年將是防禦者扭轉攻防天秤的一年。

 

以下是 Palo Alto Networks 的六大科技趨勢預測:

 

 

1. 欺詐新紀元時代:AI 身份威脅的來臨

 

AI Agent 的普及,令身份驗證成為攻防戰的核心戰場。隨著人機比例達到 1:82,每位員工背後可能有數十個 AI Agent 協助工作。

 

馮志剛提醒:「每個 AI Agent 都有一個 Digital Identity(數碼身份),有它的權限可以做甚麼,不可以做甚麼。所以第一個問題就是如何管理和識別 AI Identity,這是主戰場。因為 AI 可以發生得很快,如果不在第一層那個 identity 開始管理和防範,將是個很大的問題。」

 

他續指,深偽技術(Deepfake)將使「CEO 分身」般的假影像難分真假,單一偽造指令即可觸發連鎖自動化操作。企業必須建立 AI 身份治理機制,將 AI Agent 納入特權帳號管理(PAM),以確保其行為符合授權範圍,避免信任體系崩解。

 

 

2. 新型內部威脅:AI 代理的安全防護

 

AI Agent 雖能填補全球 480 萬的網絡安全人才缺口,並解決警報疲勞問題,但全天候運作與高度信任,亦令其成為攻擊者的新目標。

 

馮志剛直言:「以往人類是網絡安全最弱的一環,(網絡罪犯)總是針對人類,成功騙倒那人就能拿對方的權限做很多事情,現在的趨勢則未必只以人為目標。」

 

那黑客是如何鎖定 AI agent 為攻擊目標呢?馮志剛解釋指攻擊者可能透過 Prompt Injection(提示注入)來操控 AI Agent,令其執行惡意指令或洩漏資料。

 

企業必須部署 AI 防火牆,實時監控 AI Agent 的行為邊界,防止其超越授權範圍或與惡意來源互動,這將成為未來 SOC 的核心防線。

 

Cortex

▲用魔法對付魔法:Cortex 以代理式助手以可視化介面及多個機器學習模型,助企業阻止進階攻擊。

 

 

3. 新機遇:化解數據信任危機

 

AI 的效能高度依賴數據,但若訓練數據遭投毒,後果不堪設想。

 

馮志剛表示:「如果資料本身被人荼毒了,根本就在教導(AI)好人其實是壞人,壞人卻是個好人,這就很大問題。要如何確保你的資料無誤呢?我們提倡的就是 Observability(深度可觀測性)與現行的安全架構融合。」

 

因攻擊者可能在源頭隱蔽污染數據,令 AI 模型建立不可信的判斷。馮志剛建議企業需升級安全工具,從 CPU、GPU 到數據流向,全面監測異常行為,例如數據流向有沒有不同。透過整合 DSPM(數據安全態勢管理) 與 AI-SPM(AI 安全態勢管理),企業才能在 AI 運行時即時發現潛在問題,化解數據信任危機。

 

 Agentix Command Center

▲Agentix Command Center:基於角色的 AI 代理已內建於 Cortex XSIAM 與 Cortex Cloud,能將自然語言提示轉化為進階及多階段的工作流程。

 

 

4. 法治新槌:AI 風險與高層問責時代

 

AI 技術推進的一大關口,正是法律責任的挑戰。

 

預計 2026 年,首波重大法律訴訟將爆發,企業管理層須為失控 AI 行為承擔責任。這柄「法治新槌」標誌著 AI 議題從技術層面,躍升為董事會必須正視的核心課題。

 

馮志剛強調,企業必須在設計階段引入 Security by Design,並建立可驗證的治理框架。提及愈來愈公司利用 AI 編程(Vibe Coding),有機會造成大量未知保安漏洞。他認同安全團隊須與開發團隊緊密協作,將安全監控延伸至程式碼開發週期(Pipeline),確保 AI Agent 的行為符合公司策略與合規要求。

 

此外,資訊科技總監的角色亟需轉型為戰略賦能者,或與新任「AI 風險總監」協作,透過整合式平台建立可驗證的治理框架,在保障安全的前提下推動創新。

 

 

5. 新倒數階段:量子威脅的迫切性

 

量子計算的發展速度遠超預期,原本 10 年後才會出現的威脅,如今可能在 2、3 年內爆發。這意味著現有加密標準將面臨前所未有的破解風險。

 

馮志剛提醒:「今日被盜的數據將成為企業未來的定時炸彈。」

 

企業必須具備加密敏捷性(Crypto Agility),能在量子威脅來臨時快速切換至抗量子加密標準,而無須經歷漫長的遷移週期。這項能力將成為新型安全基礎架構的核心。

 

 

6. 嶄新連接介面:瀏覽器將成為新型核心工作平台

 

瀏覽器已不止是資訊入口,更是員工與 AI Agent 互動的核心平台。隨著生成式 AI 流量激增 90%,瀏覽器正逐步演變為新的作業系統。

 

在 BYOD(自攜設備)環境下,瀏覽器更是最佳的安全防線。透過安全瀏覽器(Secure Browser),企業可在第一線阻截惡意行為,而不必完全控制底層硬體。這種「零信任」架構將成為未來防護的關鍵。 

 

儘管挑戰重重,馮志剛仍持樂觀態度:「講了很多相對地負面的挑戰,但我們反而十分樂觀。因為我們掌握了許多 AI 技術,可以提高防禦的能力。」

 

防禦者擁有第一手的內部數據與外部情報,若能結合 AI 技術與自動化平台,防禦速度與準確度將超越攻擊者。他相信,2026 年將是防禦者扭轉攻防天秤的一年。