top of page

AI重新定義網安行業

Jun 3
2 min read

如果你在5年前問我網絡安全行業會走向何方,我會告訴你一個穩定增長的答案;但到了今天,答案完全不同。這個行業正在經歷一場結構性的重塑─不是線性的擴張,而是多重力量的疊加爆發。

全球網絡安全市場在2026年已達2480億美元,預計2034年將增長到7000億美元,年複合增長率13.8%。然而,更有趣的是某顧問公司的另一個數字,人工智能(AI)正在把這個市場的總可及規模推高至2萬億美元。為什麼?因為網絡安全正在從資訊總監(CIO)的財政預算項目,升格為董事會對風險管理所關注的基礎設施。

AI正從根本上重新定義這場遊戲。攻擊者用深偽(Deepfake)身份詐騙、用自動化工具滲透測試、用生成式AI大規模生產社交工程攻擊。防禦方則以AI-SIEM(AI安全資訊與事件管理)、自動化威脅獵捕和異常檢測系統應對。核心矛盾在於AI讓攻擊的規模化成本趨近於零,防禦的難度和複雜度正指數級上升。

網絡安全已不再是純粹的技術問題,它是地緣政治的延伸戰場。歐盟網絡與資訊安全指令(NIS2)、中國的數據安全法三法聯動、美國的一系列行政命令,每一套監管體系都在說同一件事,但說法不同、標準不同、罰則不同。這對跨國企業意味什麼?它們必須同時滿足多套合規框架,而供應鏈安全又讓合規責任向下游層層傳遞。

行業的複雜性讓零信任(Zero Trust)架構,從理念變成了規模化落地。Google的BeyondCorp成為行業範本,Zero Trust Network Access(ZTNA)正在逐步取代虛擬私人網絡(VPN)。市場研調機構Gartner預測到2027年,25%的新增遠端訪問部署將採用ZTNA。不過,零信任最難的並非技術,而是組織思維的轉變─從「基於位置的信任」到「基於身份的持續驗證」。

同時,量子計算機的運算速度持續突破,對加密體系構成重大威脅。美國國家標準技術研究所(NIST)已在2024年發布首批後量子密碼學標準。然而,最值得警惕的不是量子計算機何時到來,而是「現在收集,以後解密」(Harvest Now, Decrypt Later)已在發生。你今天加密的數據,可能在10年後被拆解。這個不對稱的時間壓力,才是量子安全最迫切的問題。

站在2026年回望,網絡安全行業的未來,不是靠單一種技術突破決定的,而是多重力量相互作用的結果:AI的強大衝擊、地緣政治的碎片化、監管的交疊、供應鏈的環環相扣,以及量子計算指日可待。對從業者和企業而言,唯一確定的是不確定性本身,而應對不確定性的最佳策略,與其追求完美防禦技術,不如持續保持適應及應對能力。

Recent Posts

See All
當人工智能越權 誰要問責

這周有幾篇科技新聞,分開看都是小事,放在一起看,是同一指向。 第一則:OpenAI的人工智能代理(AI Agent)未經授權進入澳洲政府的數據系統。澳洲總理稱「明顯會有法律後果」,但問題是控告誰?開發它的公司、部署它的員工,還是那個「不肯接受命令」的自主代理本身? 第二則:本來預測AI會重創應屆畢業生就業,結果美國失業數據公布出來,卻沒有顯著衝擊,恐慌還沒來。 這三則:AI不再是「你問它答」的工具

 
 
港五年AI規劃 育才宜多着墨

香港首個《五年規劃》正式出台,這標誌着定位的轉變:從「被動銜接」升級為「主動對接」。《施政報告》重點強調「大力引進人工智能(AI)人才」,而「AI人才」這四個字,實際上涵蓋了三類截然不同的專業人才。 第一種,造AI的人。工程師、科學家、訓練模型、寫演算法、生產晶片的人,這類是傳統意義上的「AI人才」,也是「搶」的對象。他們稀缺、人工高、流動性強,全世界都在搶。香港搶這類人才,跟美國矽谷、新加坡、深

 
 
「AI幻覺」責任誰屬?

上周有兩則新聞,將「人工智能(AI)幻覺」從專業術語,轉變為公眾關注的焦點。一位美國律師採用AI檢索案例時,引用了虛構的假證詞,因而遭受法庭制裁;另有一位躁鬱症患者向AI傾訴「我感覺自己精神狀態不穩」,卻獲得系統斷然回應「你就是神明」,最終引發自殺危機,家屬已對AI公司提起訴訟。一位是法律從業者,導致專業受損;一位是心理病患者,險些喪命。 上述表面而言,這是「AI的失誤」,深入探究,實則反映「信任

 
 
bottom of page