Akamai 報告:近半數企業 AI 使用繞過資安控管,「影子 AI」與自主 Agent 成新攻擊面
Akamai 發布《2026 年企業 AI 使用風險報告》,揭示近半數企業的 AI 使用繞過公司資安控管,5% 高風險員工產生大部分 AI Prompt。報告揭露三種新型 AI 原生攻擊手法——Vibe Hacking、CursorJacking 及 CometJacking,並指出近 75% 的 AI 瀏覽器擴充功能要求高風險權限。對香港企業而言,AI 安全治理必須從「管工具」轉向「管互動」。
內容傳遞網絡(CDN)及雲端安全巨頭 Akamai Technologies 最新發布的《2026 年企業 AI 使用風險報告》(Enterprise AI Usage Risk Report 2026)顯示,分散且未受管理的「影子 AI」(Shadow AI)、高頻使用 AI 的進階員工,以及悄然運作的瀏覽器擴充功能,正使企業關鍵資產暴露於全新的資安風險之中。報告指出,AI 整合速度已逐漸超越傳統資安防護機制的因應範圍,企業必須從「封鎖 AI」轉向即時治理 AI 互動行為。
AI 高頻使用者崛起:5% 員工產生大部分 Prompt
報告一個關鍵發現是,AI 已深入企業各項業務職能,但相關風險並非平均分布,而是高度集中於少數使用頻率極高的員工。約 5% 的高風險員工產生了企業中大部分的互動式 AI Prompt。這意味資安團隊的資源若平均分配,將無法有效應對實際風險集中的情況。
Akamai 企業安全產品與工程副總裁 Or Eshed 表示:「AI 已不再只是提升生產力的工具,而是如同一位能直接接觸企業核心資產的協作同事。傳統資料外洩防護(DLP)工具是為檔案傳輸與電子郵件主導的時代所設計;如今,企業敏感資料正透過數以百萬計、不斷變動的提示詞、未受管理的個人帳號,以及自主型 AI Agent 被持續拆散與傳遞。」
「影子 AI」成主要風險來源
報告揭示,資安團隊往往將注意力集中在少數經核准的 AI 平台,但實際上,大量未受管理的小眾 AI 應用仍持續在企業環境中運作,形成嚴重的可視性缺口。近半數企業的 AI 使用繞過了公司既有的資安控管機制。這些未經 IT 部門批准、員工自行安裝和使用的 AI 工具,被稱為「影子 AI」(Shadow AI),已成為企業數據外洩的最大隱患之一。
對香港企業而言,影子 AI 的問題尤為突出。根據香港生產力促進局今年較早前的調查,本地企業 AI 採用率持續攀升,但同時在 AI 治理框架與數據安全政策方面普遍滯後。員工使用 ChatGPT、Claude、Gemini 等公共 AI 平台處理工作文件、輸入客戶數據的現象屢見不鮮,然而企業往往對這些行為缺乏有效的監控與管控。
三種 AI 原生攻擊手法浮現
Akamai 研究人員於 2026 年發現三種新型威脅手法,可直接繞過傳統邊界防禦機制:
1. Vibe Hacking(氛圍式入侵):攻擊者暗中竄改開發人員環境中的本機 Markdown 指令檔案。這類看似細微的修改,可能誘使先進 AI 程式開發助理產生不安全的程式碼,甚至執行未經授權的操作;由於整個過程看似與開發人員平常的工作流程無異,更難被察覺。
2. CursorJacking(游標劫持):惡意瀏覽器擴充功能利用過度寬鬆的權限,在使用者未察覺的情況下直接從瀏覽器環境竊取 API 金鑰、企業專有程式碼及 AI 對話紀錄。這是一種針對 Cursor 等熱門 AI 程式開發助理的高衝擊攻擊手法。
3. CometJacking(彗星劫持):攻擊者在公開網頁中植入惡意指令,透過「間接提示注入」(Indirect Prompt Injection)操控使用者本機的 AI Agent。一旦 Agent 遭到操控,即可能在使用者毫不知情的情況下將本機檔案、電子郵件以及 Session 憑證等敏感資訊外洩。此類威脅主要鎖定如 Perplexity Comet AI 等具備 Agentic AI 能力的瀏覽器。
瀏覽器擴充功能:被低估的 AI 供應鏈風險
報告另一個令人警醒的發現是瀏覽器與 IDE 擴充功能的安全風險。Akamai 研究顯示,近 75% 的 AI 相關擴充功能要求取得高風險或關鍵等級權限,其中 16.3% 更包含已知 CVE 漏洞。擴充功能本身已成為 AI 開發環境中不可忽視的供應鏈與端點風險。
對香港的金融服務、保險及專業顧問企業而言,擴充功能權限管理尤其關鍵。許多從業人員使用 AI 輔助編寫分析報告、法律文件或客戶盡職調查材料,若安裝了含有惡意權限的擴充功能,可能導致高度敏感的行業機密外洩。根據香港個人資料私隱專員公署的指引,企業須對處理個人資料的系統承擔問責責任,未能有效管理 AI 工具供應鏈風險的機構可能面臨合規後果。
企業 AI 安全五大行動方向
為協助企業在掌握 AI 經濟效益的同時避免關鍵資料暴露,Akamai 在報告中提出五項現代 CISO 應優先採取的 AI 安全策略:
第一,聚焦 AI 高風險使用者,將遙測分析、監控與客製化安全教育集中於使用頻率最高的員工群體。
第二,消除影子 AI 可視性缺口,全面落實單一登入(SSO)與身分驗證機制,持續盤點未被正式管理的小眾 AI SaaS 工具。
第三,深入檢視「互動層」,從傳統靜態 DLP 轉向即時、情境式的互動內容分析,包括 AI Prompt、複製貼上內容及文件上傳行為。
第四,嚴格審查瀏覽器與 IDE 擴充功能,將其視為具有高度權限的軟體進行管理。
第五,保護自主型 AI Agent,建立嚴格的最小權限邊界,持續監控 Agent 的行為,將治理對象從傳統的「人員與應用程式」延伸至能夠自行存取資料及執行任務的 AI Agent。
結語
從 Akamai 的報告可以清晰看到,AI 已快速融入企業日常工作流程,而真正的安全挑戰正從「企業是否允許使用 AI」,轉變為「企業能否掌握 AI 如何被使用,以及資料如何在每一次互動中流動」。面對影子 AI、瀏覽器擴充功能與自主型 AI Agent 所帶來的新型攻擊面,香港企業需要的已不僅是傳統的網絡邊界防護,而是能夠持續掌握使用者、AI 應用與資料之間互動行為的新型安全治理能力。對 CIO 與 CISO 而言,現在就是將 AI 安全從「額外考量」升級為「核心架構」的關鍵時刻。