路透社9月4日嘅資料整理,描繪咗2026年廣泛嘅網絡風險:企業要應對可能竊取敏感資料、干擾業務運作嘅網絡攻擊同勒索軟件。不過,呢個係一份盤點,唔應該將其整體描述當成每間上榜公司個案嘅成因或定性。現有節錄並無顯示,每宗事故都由AI造成,亦無顯示每宗都涉及勒索軟件。
6
7
核心趨勢:AI正改變網絡保安形勢
路透社報道,OpenAI、Anthropic、Microsoft、Alphabet及Amazon等大型科技公司喺8月27日呼籲社會加強防禦,應對佢哋所稱、即將到來嘅AI驅動黑客攻擊浪潮。呢個警告屬前瞻性:佢哋認為,隨住模型能力提升,AI輔助嘅網絡攻擊喺未來數月會大幅普及。
4
另一篇路透社5月報道引述Verizon年度資料外洩報告指,在逾31,000宗被檢視嘅事故中,31%係由利用軟件漏洞開始,首次超越盜用帳戶憑證;報告亦指,攻擊者愈來愈多利用AI尋找軟件弱點,令受害機構可作出反應嘅時間縮短。
12
路透社亦報道,AI代理人(可較自主執行任務嘅AI系統)帶來「咩情況先算被黑、保險幾時賠」等新問題,促使網絡保險公司重新檢視保單定義及保障範圍。
3
以上正正解釋點解業界拉響警號,但並唔代表路透社9月事實表內每一間公司嘅事故,都有直接AI角色。
白宮擬設協調小組:已知同未知之處
路透社7月報道,白宮正啟動一個網絡保安協調小組,集合AI開發商同關鍵基建營運者。現有報道所講嘅目標,係分享由AI系統識別出嚟嘅網絡保安漏洞資訊。
23
25
但提供嘅材料未有列出小組成員、法定權限、運作守則、啟動時間表,或者參與者必須採取嘅行動。因此,較準確嘅理解係:呢個係一項已宣布嘅協調計劃,而唔係細節齊備嘅正式機制。
有較具體資料嘅企業個案
Nike:黑客組織聲稱洩漏資料,Nike正調查
1月26日,Nike表示正調查一宗潛在網絡保安事故。勒索軟件組織World Leaks聲稱,已公開1.4TB Nike營運資料。路透社當時未能即時下載或核實相關資料。
關鍵分別在於:呢個係黑客組織嘅聲稱;按照現有報道,所謂資料外洩未獲獨立核實。
14
Bumble、Match Group、Panera Bread及Crunchbase:證實受網攻報道,但細節有限
路透社公司頁面節錄指,彭博引述受影響公司發言人報道,Bumble、Match Group同Crunchbase曾遭網絡攻擊;Panera Bread亦出現喺該報道標題之中。
不過,提供嘅節錄無交代呢幾家公司嘅攻擊手法、攻擊者、涉及咩資料、服務有無中斷、有無勒索要求,或者最終調查結果。
8
Novo Nordisk:內部資料被複製,部分系統一度關閉
6月11日,減肥藥Wegovy製造商Novo Nordisk表示,未經授權者由其內部IT系統複製資料,當中包括有限度嘅臨床試驗病人資料。公司隨後展開調查,並暫時關閉部分內部系統。
22
fairlife:美國生產一度暫停
可口可樂旗下乳製品公司fairlife喺7月17日因第三方未經授權進入部分系統,暫停美國生產業務。路透社提供嘅節錄未有指出第三方身份、涉及資料種類,亦未證實係咪涉及勒索軟件或勒索要求。
25
Abbott Laboratories及Clover Health:調查未授權存取與異常登入
同樣喺7月17日,Abbott表示正調查兩宗涉及未經授權進入若干內部系統嘅網絡保安事故。健康保險公司Clover Health則表示,發現部分系統有異常登入活動。
現有報道未能確立兩宗事故嘅入侵方法、涉事者、資料影響或最終結果。
26
NovoCure:逾1,400名美國病人內部紀錄曝光
腫瘤治療公司NovoCure喺9月1日表示,8月中有未經授權人士進入若干資訊系統,令超過1,400名美國病人嘅內部紀錄曝光。路透社將事件置於醫療行業網絡攻擊增加嘅背景下報道。
但現有路透社節錄未有點名攻擊者,亦無交代有無贖金要求、營運停擺或最終處理結果。
20
有啲嘢,現有材料唔可以下結論
路透社9月4日文章明確係列出年內曾報告、或者受網絡事故影響嘅美國公司。
7 不過,對於較廣泛名單內不少公司——包括Wynn Resorts、Stryker、Crunchyroll、Hasbro、OpenAI、Rockstar Games、West Pharmaceutical Services、Instructure/Canvas、Blank Rome、Carnival、iRhythm Holdings、AdaptHealth、Fortinet、Levi Strauss、Uber Freight、GE、Fiserv、Apollo Global Management及Boston Scientific——提供嘅材料並無附上足以核實嘅個別事故條目。
即係話,無法根據現有內容可靠確認佢哋嘅事故日期、技術手法、威脅組織、被盜資料、服務中斷、勒索要求、調查進度或結果。
呢個限制好重要:一間公司出現喺事實表,唔等於佢一定遭受勒索軟件攻擊、攻擊一定用咗AI,或者犯罪組織嘅講法已獲證實。
實際應點樣理解?
路透社報道支持一個審慎結論:2026年嘅網絡威脅環境,正受到更有能力嘅AI工具、更快嘅漏洞發現速度,以及自主AI代理人風險所影響;同一時間,不同行業持續披露性質各異嘅保安事故。
3
4
12
睇任何一間公司嘅個案時,最好拆開四條問題:
- 公司實際確認咗乜;
- 自稱攻擊者講咗乜;
- 有無獨立核實相關說法;
- 已披露嘅資料或營運影響究竟係乜。
當一份盤點將勒索指控、未經授權存取調查,同保安測試事件放喺同一個大趨勢之下,呢種分辨尤其重要。