關鍵數字:網路攻擊從初始存取到權限移交的中位時間,已從 2022 年的 8 小時,驚人地縮短至 2025 年的僅 22 秒。這個劇烈的變化,正將企業資安防線推向史無前例的「機器速度」挑戰,迫使我們必須重新思考數位防禦的策略。
📊 數據總覽
根據全球網路安全公司 Mandiant 彙整超過 50 萬小時事件調查的《M-Trends 2026》報告指出,網路威脅情勢正經歷一場驚人的效率革命。其中最值得關注的數據是,駭客從「初始存取」到「權限移交」的關鍵時間,從 2022 年的 8 小時大幅壓縮至 2025 年的 22 秒。這也直接反映在初始存取代理(Initial Access Brokers)的交易時間上,同樣從數小時驟減到僅需 22 秒,顯示攻擊供應鏈已高度工業化與精細分工。
數據解讀 1:網路犯罪產業化與攻擊效率革命
為什麼攻擊速度能快到這種地步?其實,這背後是網路犯罪產業化與分工精細化的成熟展現。過去,駭客可能還得自己摸索、販售入侵憑證,但現在,就像一家運作精良的企業,不同團隊各司其職。當防線被突破後,攻擊成果幾乎能在瞬間轉交給下一個專責團隊,迅速擴大破壞範圍。這種極致化的協作效率,讓傳統防禦機制幾乎措手不及,資安人員的反應時間被壓縮到極限。
數據解讀 2:防禦者介入窗口劇減的挑戰
面對駭客攻擊的「機器速度」,防禦者還剩下多少時間可以介入處置?事實上,這個「窗口期」(the median window to intervene)已大幅縮減。一旦入侵發生,企業幾乎沒有緩衝時間來應變。這意味著單靠人力監控和反應已遠遠不夠,防禦策略被迫從被動應變轉向主動預防與自動化反應,才能跟上威脅演進的腳步。這不只是一場速度戰,更是一場智慧戰。
趨勢預測:Google Cloud 的 AI 應對策略
有趣的是,科技巨頭也正積極部署 AI 來應對這場資安挑戰。Google Cloud 結合 Google Threat Intelligence Group 與 Mandiant 的第一線情報,並導入 Gemini 模型的推理能力,在 2026 RSA 大會期間展示了多項強化防禦的新方向。其中,「暗網情報」預覽版整合在威脅情報服務(Google Threat Intelligence)中,利用最新的 Gemini 模型分析龐大的暗網資料,將其轉化為精確且具關聯性的洞察,讓企業能提前掌握潛在威脅。此外,「代理式自動化」(agentic automation)預覽版也同步亮相,Google Security Operations 利用 AI 代理自動判斷威脅情境並即時採取行動,讓防禦也進入自動化與高速反應的階段。Google 也宣布支援遠端模型脈絡協定(Model Context Protocol, MCP)伺服器,預計 4 月正式推出,這將提供企業更靈活的彈性,打造客製化且具延展性的防禦架構。
數據告訴我們什麼?
這些數據清楚地告訴我們,傳統的資安防禦模式已無法應對當前的「22 秒攻擊時代」。未來的資安戰場,將是 AI 與 AI 的對決。企業必須加速導入先進的威脅情報、自動化應變機制,並善用 AI 模型來預測與抵禦攻擊。這不只是一次技術升級,更是思維的轉變,從被動等待轉為主動出擊,才能在駭客的機器速度攻擊下,守護數位資產的安全。建議各企業諮詢專業資安顧問,規劃符合自身需求的防禦策略,才能有效應對這場前所未有的挑戰。




