當網路攻擊不再是慢速滲透,而是以機器般的速度瞬間完成,企業的資安防線該如何應對?全球網路安全公司 Mandiant 最新發布的《M-Trends 2026》報告,揭示了駭客行動已進入「22秒攻擊」的全新時代,這項驚人變革迫使資安策略必須全面 AI 升級,才能在極度壓縮的反應時間內有效阻擋威脅。
現象觀察:駭客效率極致化的「22秒攻擊」時代
近年來,網路威脅的演進速度超乎想像,攻擊與防禦之間的競賽已從過去的人工對抗,全面進入了「機器速度」的角力。根據 Mandiant 彙整超過 50 萬小時事件調查的《M-Trends 2026》報告指出,網路威脅情勢正經歷一場驚人的效率革命。其中最令人警惕的轉變,莫過於犯罪集團之間協作效率的「極致化」,這讓傳統的防禦機制面臨前所未有的挑戰。
Mandiant 報告中的關鍵數據顯示,從「初始存取」到「權限移交」的中位時間,已從 2022 年的 8 小時,大幅縮短至 2025 年的僅 22 秒。這意味著,一旦防線被突破,攻擊者幾乎能在瞬間將入侵成果轉交給下一個專責團隊,進一步擴大破壞。
這個數據無疑敲響了警鐘,因為它代表著企業的反應窗口期被極度壓縮,幾乎沒有時間進行人工干預或分析。這種速度的躍進,不僅是單一駭客技術的提升,更反映出網路犯罪產業化與分工精細化的成熟,形成了一套高效率的攻擊供應鏈。
原因剖析:機器速度攻擊背後的產業鏈演進
為什麼網路攻擊能在如此短的時間內完成關鍵環節?這背後其實是網路犯罪產業鏈的深度演化。過去,駭客可能需要花費數小時甚至數天,才能在地下市場販售入侵憑證,並由買家自行接手後續攻擊。然而,現今的「初始存取代理」(Initial Access Brokers, IAB)市場已變得高度專業化與效率化。
這些 IAB 專門負責突破企業的初始防線,一旦成功,便能在極短時間內將存取權限轉售給其他專精於勒索、資料竊取或破壞的犯罪團隊。這種分工模式,讓每個環節的執行速度都達到極致。原本數小時的交易與轉手時間,現在只需 22 秒便能完成,使得留給防禦者介入處置的窗口期(the median window to intervene)大幅縮減,幾乎讓人工應變變得不切實際。
影響評估:企業資安防禦面臨的嚴峻挑戰
面對這種機器速度的攻擊模式,企業的資安防禦策略被迫全面升級。傳統上,資安團隊可能還有數小時的時間來檢測異常、分析威脅並採取應變措施。然而,在「22秒攻擊」的時代,這種反應時間已不復存在。如果防禦方仍依賴人工審核與手動操作,無疑是將自己置於極度劣勢。這不僅考驗著資安技術的先進性,更挑戰了企業資安體系的彈性與自動化程度。
因此,如何從被動防禦轉為主動預警、從人工應變轉為智慧自動化,成為企業在當前資安戰役中的核心命題。資安防線必須具備即時洞察、快速決策與自動執行的能力,才能在駭客發動攻勢的瞬間做出有效反制,避免更大規模的損害。
趨勢預測:AI驅動的資安防禦新策略與未來展望
為了應對這場資安速度革命,業界領導者正積極探索 AI 驅動的防禦新方向。Google Cloud 結合 Google Threat Intelligence Group 與 Mandiant 的第一線情報,並導入強大的 Gemini 模型推理能力,在 2026 RSA 大會期間展示了多項強化防禦的創新技術。這些技術旨在讓防禦能力也能達到「機器速度」,甚至能預判威脅。
- 暗網情報預覽版:這項功能整合於威脅情報服務(Google Threat Intelligence)中,透過最新的 Gemini 模型分析龐大的暗網資料,將原本雜亂無章的暗網數據轉化為精確且具關聯性的威脅洞察。這有助於企業提前掌握潛在的攻擊意圖與手法,實現更主動的防禦。
- 代理式自動化預覽版:面對機器速度的攻擊,傳統的人工應變已難以應對。Google Security Operations 推出的代理式自動化功能,利用 AI 代理能夠自動判斷威脅情境並即時採取行動。這項技術讓防禦也進入了自動化與高速反應的階段,能夠在極短時間內進行阻斷或修復。
此外,Google 也宣布支援遠端模型脈絡協定(Model Context Protocol, MCP)伺服器,預計於 4 月正式推出。這項技術讓企業能更靈活地整合自身系統與安全模型,打造客製化且具延展性的防禦架構。透過這些創新,資安防禦不再只是被動的守株待兔,而是能夠主動出擊、智慧應變。
總體而言,在「22秒攻擊」的時代,資安防線的升級已是刻不容緩。企業必須擁抱 AI、自動化與情資共享,建構一個更具彈性、更具智慧的防禦體系。這不僅是技術的革新,更是思維模式的轉變,才能在這場速度與智慧的資安競賽中立於不敗之地。
常見問題
網路攻擊從「初始存取」到「權限移交」的時間為何大幅縮短?
根據 Mandiant 的《M-Trends 2026》報告,此中位時間已從 2022 年的 8 小時大幅縮短至 2025 年的僅 22 秒,主要原因在於網路犯罪產業鏈的「極致化」與「分工精細化」,尤其是初始存取代理(IAB)的效率提升,使得攻擊供應鏈的各環節得以在極短時間內完成轉手與擴大破壞。
Google Cloud 針對「22秒攻擊」時代提出了哪些資安防禦新技術?
Google Cloud 結合 Google Threat Intelligence Group 與 Mandiant 情報,導入 Gemini 模型,提出了「暗網情報」預覽版,能將暗網數據轉化為精確洞察;以及「代理式自動化」預覽版,利用 AI 代理自動判斷威脅並即時行動。此外,也支援遠端模型脈絡協定(MCP)伺服器,協助企業打造客製化防禦架構。










