微軟於十月一日發布《二零二六年微軟數碼防禦報告》,涵蓋二零二五年七月至二零二六年六月的威脅情報。報告指 AI 正大幅加快攻擊者的工作流程,短期內優勢在攻方:曝露在互聯網的容器工作負載由啟動至首次被嘗試利用,中位數只有約五點三小時;過去十二個月偵測到逾四千六百萬宗「商業聯絡人冒充」攻擊;而對抗中間人(AiTM)釣魚與權杖盜竊在攻擊中的佔比,於二零二六年上半年增加逾一倍。
報告同時把 AI 代理列為新的企業攻擊面,點名未受管控的代理身份膨脹、權限過大與間接提示注入等風險,並向董事會提出十項優先工作。本文來源真實性已驗證,以下拆解關鍵數據、攻擊手法變化,以及香港企業應如何對應。
微軟/官方:發布二零二六年《數碼防禦報告》——曝露容器中位數五點三小時即遭試探利用;一年偵測逾四千六百萬宗商業聯絡人冒充攻擊;AiTM 釣魚與權杖盜竊佔比半年倍增
微軟安全部落格於二零二六年十月一日刊出由企業副總裁兼副首席資訊安全官 Terrell Cox 撰寫的導讀文章,同日在官網公開報告全文及行政摘要 PDF(報告副題為「Decoding emergence」,作者署名 Microsoft Threat Intelligence)。本文核對了導讀文章、行政摘要及報告全文原文;除特別註明外,數據均屬報告所述的二零二六年報告期(二零二五年七月至二零二六年六月)。
一、核心事件:今年報告「有甚麼不同」
報告行政摘要開宗明義指出,攻擊者使用的方法和目標並無根本改變,改變的是攻擊的規模與成效。微軟歸納今年四項主要變化:
- AI 顯著加快攻擊者流程,同時為企業製造全新攻擊面;
- 以身份為起點的入侵導致憑證失竊,再引發後續攻擊,形成未經授權存取的「飛輪」;
- 開源軟件、邊緣設備、雲端身份與營運科技(OT)正以前所未見的速度受襲;
- 攻擊節奏持續不斷,令韌性成為領導層的管理紀律,而不只是技術上的復原目標。
關鍵數據
- 約六成三入侵涉及數據盜竊(行政摘要)。
- 五點三小時:曝露容器由啟動至首次被嘗試利用的中位時間;逾半數被攻陷的容器在啟動後二十四小時內遭利用。報告指預設憑證、曝露的 API 與未修補映像是成功入侵的主因,防守方須以「小時」而非「天」計算反應時間。
- 逾四千六百萬宗商業聯絡人冒充(BCI)攻擊:微軟以 BCI 取代定義含糊的「商業電郵詐騙(BEC)」說法;月度數量大致平穩,但於二零二六年四月急增百分之一百二十一。首封訊息多屬「你在座位嗎?」之類的寒暄,帶有明確金錢或文件要求的比例由二零二五年十月的百分之十七,降至二零二六年六月的百分之三——詐騙往往在後續對話才出現。
- 語音釣魚:在微軟研究的攻擊中,百分之九十三的攻擊者至少一次成功令目標在線上逗留二十秒或以上,足以展開社交工程劇本;近半通話(百分之四十八)長於二十秒。利用 Teams 的攻擊者當中,逾九成已把語音通話納入手法。
- 電郵附件不再是「武器」而是「載具」:每月約百分之八十九至九十六的釣魚附件,用途是把用戶帶到偽冒登入頁以竊取憑證,而非直接植入惡意程式。
- 初始存取:用戶執行、有效帳戶、社交工程與釣魚合共佔初始存取嘗試的百分之七十三點三;AiTM 釣魚套件、OAuth 應用濫用、API 利用與密碼噴灑已成犯罪集團與國家級行動者的標準手法。
- AiTM 與權杖盜竊:二零二六年首六個月,其佔微軟所偵測攻擊的比例增加逾一倍;報告強調絕對比例仍相對較小,但方向清晰。
二、技術原理深度解析
1. AI 如何改變攻擊經濟
報告指,對成熟的攻擊者而言,AI 帶來前所未有的速度、規模與客製化,可把攻擊鏈由「數天」壓縮至「數秒」;對技術較弱的攻擊者,AI 令過去只有情報機構才具備的持續攻擊能力變得唾手可得。攻擊者正以 AI 搜尋漏洞、生成客製惡意程式、縮短橫向移動與數據外洩週期、管理整條攻擊鏈,並大規模擴展釣魚與社交工程。
報告列出「攻擊自主程度」的演進:二零二五年九至十一月,AI 已協助編排攻擊行動(報告引述 Anthropic 披露的間諜活動);二零二六年四至六月,實驗室評測已出現全鏈自主攻擊;到二零二六年七月,真實世界出現複雜度遞增的自主攻擊。報告亦提到自二零二五年七月針對烏克蘭的 LAMEHUG 一類惡意程式——即時呼叫大型語言模型生成作業指令。報告分析這類由模型驅動的攻擊時指出,模型每次執行都會生成新的行動序列,從單一事故擷取的入侵指標難以套用到下一宗,而經簽署、列入允許清單的 AI 命令列工具更可能被當作「借 AI 隱身」的工具。
2. AI 代理成為新攻擊面
報告指出,企業採用代理時有三大風險:代理身份數目增長快於機構追蹤能力,形成比「影子 IT」更嚴重的代理膨脹;代理隨時間累積權限卻甚少被收回;以及間接提示注入——藏在電郵、網頁或共享文件內的指令,可操控工具使用、竄改記憶,並把同一惡意載荷擴散至所有讀取該來源的代理。報告亦點名「技能惡意程式」:公開登記庫已出現偽裝成工具的惡意套件,由代理自行安裝時,等同以代理身份執行第三方程式碼。
對應防線方面,報告建議可驗證的代理身份、代理之間的相互認證、範圍受限的憑證與最小權限、工具允許清單與執行時閘控,以及自動化的代理生命週期管理——定期核實每個代理是否仍有需要、權限是否恰當,以及是否仍有有效的人類負責人。
3. 「跨訊號關聯」是防守方的主要戰略變數
報告認為,在防守方可控制的因素之中,機構內外系統之間的訊號關聯與威脅情報共享程度,是最主要的戰略變數:每多一個可見來源,其他來源的價值都會提升。報告亦指出,傳統「縱深防禦」層層疊加控制的思路,需要轉向「韌性設計」——預設失效必然發生,依賴關係與對手同樣重要,復原與持續營運與預防同等關鍵。
三、日常應用場景
1. 開發者與技術團隊
五點三小時的中位數意味着,容器或雲端服務一旦以預設帳密、未修補映像或公開 API 上線,幾乎當日就會被掃描及嘗試利用。團隊應把映像掃描、密鑰管理與網絡曝露檢查放進 CI/CD 流程,而不是上線後才補做。採用 AI 編程代理或自動化工作流的團隊,亦應限制代理可安裝的套件來源,並為代理使用獨立、可撤銷的短期憑證。
2. 企業與隱私敏感行業
身份已是主要控制平面。報告十項優先工作之一是部署通行密鑰(passkeys)與抗釣魚多重認證、減少長期有效的憑證,並同時管理人類與非人類身份(服務主體、API 金鑰、代理)。財務及採購部門則要留意:BCI 攻擊的第一封訊息往往不含任何付款字眼,單靠關鍵字過濾難以攔截,需配合回撥核實與付款雙重授權流程。
3. 一般用戶
收到「你在座位嗎?」之類來自「同事」或「供應商」的訊息、或者突然打來的 Teams 及電話,即使對方語氣熟絡,都應另經已知渠道核實身份;要求在附件或連結中重新登入的訊息,更應格外小心。
4. 香港與亞洲市場視角
報告的國家級威脅章節,按微軟發出的國家級攻擊通知統計中國國家級行動者的目標地區:美國佔百分之二十七、台灣佔百分之二十四、日本佔百分之二十,香港特區佔百分之三;行業以資訊科技(百分之十五)與政府(百分之十四)最多。報告指這些行動者以長期潛伏作情報收集為主,善用雲端原生持久化,並透過被入侵或自建的服務主體及 OAuth 應用外洩數據,以延長不被發現的時間。
在報告的區域活動樣本(二零二五年七月至二零二六年六月)中,亞太區觀察到的事件數以台灣(一百九十三)、日本(一百七十二)、印度(五十八)、澳洲(二十七)及香港特區(二十五)居前,其後為越南、馬來西亞、菲律賓、泰國及新加坡。報告亦提到東南亞的網絡犯罪活動正在增加,而當地數碼轉型加速、防禦成熟度可能未及跟上。
對香港企業而言,這幾組數字的含義相當直接:本地機構同樣在國家級與犯罪集團的雷達之內,而本地常見的 Microsoft 365、Teams 與雲端 SaaS 組合,正正是 BCI、語音釣魚與 OAuth 濫用的主戰場。香港已就關鍵基礎設施電腦系統訂立專門的保安規管,與報告建議由董事會層面管治網絡風險的方向一致。
四、專業評價與潛在考量
優勢
- 數據來自微軟橫跨端點、身份、雲端、電郵與事故應變的龐大遙測,量化了 BCI、語音釣魚、容器利用時間等過往較少公開的指標。
- 把 AI 代理的風險拆成可操作的控制項(代理身份、權限收回、提示注入偵測、工具允許清單),比泛泛而談「AI 風險」更具落地價值。
- 十項優先工作以董事會語言撰寫,例如要求匯報身份曝露、修補延遲、代理權限、關鍵依賴、潛伏時間與復原準備度,便於管理層訂立指標。
需要留意的地方
- 報告由安全產品供應商撰寫,數據取自其自身遙測,部分結論與其產品方向重疊;企業應把建議映射到自身環境,而不是直接當作採購清單。
- 不少百分比屬特定樣本(例如微軟研究的語音釣魚個案、微軟發出的國家級通知),不宜直接推算為全市場比例;AiTM 佔比倍增亦是由較低基數起步。
- 行政摘要與全文個別數字的表述略有差異(例如釣魚附件比例,摘要寫八成九至九成五,全文寫每月八成九至九成六),引用時宜以全文為準。
結語
《二零二六年數碼防禦報告》的核心訊息是:AI 沒有發明新的攻擊目標,卻把舊有弱點——身份、曝露的系統與過度信任——的利用速度推到機器層級,防守方唯有同樣以自動化、跨訊號關聯與嚴格的身份管治回應。對正在導入 AI 代理的企業,下一步不只是「能否用」,而是「每個代理有甚麼權限、誰負責、何時收回」。
香港企業如需檢視雲端架構、零信任身份防護與上線前的曝露面,可參考 YSK Limited 的雲端遷移與網絡安全服務(官網刊 99.99% SLA,https://ysk.hk/services/cloud-security);如要在本地部署數據不出境、權限可控的私有 AI,亦可參考企業私有 LLM 全託管(年費 HK$88,000 起,https://ysk.hk/services/ai-automation)。
參考來源
- 微軟安全部落格(2026-10-01,Terrell Cox):Insights from the 2026 Microsoft Digital Defense Report — https://www.microsoft.com/en-us/security/blog/2026/10/01/insights-from-the-2026-microsoft-digital-defense-report/
- 微軟官方報告頁:Microsoft Digital Defense Report — https://www.microsoft.com/en-us/corporate-responsibility/topics/cybersecurity/reports/microsoft-digital-defense-report/
- 報告全文 PDF:2026 Microsoft Digital Defense Report — https://aka.ms/Microsoft-Digital-Defense-Report-2026
- 行政摘要 PDF:2026 Microsoft DDR Executive Summary — https://aka.ms/MDDR2026_ExecutiveSummary
- 發現來源:Microsoft Source RSS(2026-10-05 HKT 新聞來源清單巡查)