Bitdefender 2025 年網路安全評估報告顯示,58% 的資安專業人員曾被要求隱瞞資安事件,較 2023 年增加 38%;同時,84% 的嚴重攻擊已轉向使用「離地攻擊」(LOTL)技術。 67% 的受訪者認為 AI 驅動的攻擊有所增加,但報告指出實際發生率低於預期,存在認知落差;然而,仍有 63% 的組織表示在過去一年內遭遇過涉及 AI 的攻擊。
研究答案

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What were the key findings of Bitdefender's 2026 Cybersecurity Assessment Report regarding AI-dri. Article summary: The report you are asking about is Bitdefender's **2025** Cybersecurity Assessment Report (published June 2025), not 2026. No 2026 edition has been released as of today. Below are the key findings across the areas you sp. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
這份報告是 Bitdefender 的 2025 年 網路安全評估報告(於 2025 年 6 月發布),並非 2026 年版本。研究結果基於對美國、英國、法國、德國、義大利和新加坡共 1,200 名 IT/資安專業人員的調查,並結合對超過 70 萬起網路安全事件的深入分析 。此調查由 Censuswide 代表 Bitdefender 於 2025 年 3 月 11 日至 3 月 25 日期間進行
。以下為報告中揭露的關鍵發現。
報告中一個明確的主題是,人們對於 AI 驅動威脅的認知與實際情況存在差距。67% 的受訪者認為 AI 驅動的攻擊有所增加,而 58% 的人則將 AI 驅動的惡意軟體視為首要威脅 。然而,報告指出,AI 增強攻擊的實際盛行率仍低於許多人的擔憂
。即便如此,仍有 63% 的組織表示在過去 12 個月內經歷過涉及 AI 的攻擊
。
攻擊者正利用生成式 AI 工具來賦能技術門檻較低的對手,有效地壓縮了攻擊的生命週期 。當被問及 GenAI 是否構成威脅時,高達 96% 的受訪者認為它是威脅,其中超過三分之一(36%)的人表示,利用 GenAI 進行惡意行為的情況正在加速
。
報告顯示,縮小攻擊面已首次躍升為資安團隊的首要營運優先事項。68% 的安全領導者同意,透過停用不必要的工具和應用程式來減少攻擊面至關重要 。此轉變的驅動力來自於傳統僅依賴偵測的策略已被證實效果不彰。
此優先級在美國(75%)和新加坡(71%)最高 。原因顯而易見:84% 的高嚴重性網路攻擊現在都使用「離地攻擊」(LOTL)技術——即濫用 PowerShell、WMI 和 PsExec 等環境中既有的合法工具,這些工具本身受到防禦者的信任
。攻擊者越來越多地「以登入取代入侵」,利用竊取的憑證和原生工具繞過防禦系統
。
報告揭露了領導層與營運團隊之間存在嚴重的治理與溝通斷層:
這種脫節導致投資方向錯位,並減緩了營運安全風險的處理進度 。報告暗示,高階主管可能較少接觸日常威脅的真實情況,而一線團隊則承受著這種脫節所帶來的後果。
報告中最令人震驚的發現之一,是關於資安團隊被迫對外封鎖資安事件的壓力:
地區差異十分顯著:新加坡的比例最高,達 75.7%,其次是美國 73.8%,英國 58.1%,義大利 52.8%,德國 48.4%,而法國的比率最低,為 35.4% 。
報告警告,這種保密文化可能會損害法規遵循、利害關係人的信任以及組織的長期韌性 。
公開版的報告和部落格文章中並未包含標示為「資料主權」的獨立發現。然而,報告按國家別呈現了調查結果,並且在討論 58% 的隱匿事件發現時,提及了跨境法規壓力和事件通報法律的遵循問題 。報告的 LinkedIn 摘要中提及,即便「應該通報」的事件也被要求保持沉默——這直接暗示了法規遵循與資料主權之間的緊張關係
。各地區在隱匿事件壓力上的巨大差異(從法國的 35.4% 到新加坡的 75.7%),很可能反映了各國不同的監管環境和對資料主權的期望。
除了 LOTL 攻擊的普遍性之外,報告還點出了幾項操作上的挑戰:
工具氾濫與系統複雜性被認為是主要的營運阻力。報告強調,減少未使用的管理員帳戶、休眠應用程式和過度的權限,已成為防禦的新前線 。報告指出,縮小攻擊面不僅僅是安全策略,更是應對日益複雜的 LOTL 攻擊時必要的戰略轉變
。
Bitdefender 2025 年網路安全評估報告描繪了一個正在轉型的產業面貌。其核心主題為:
報告中沒有專門的「資料主權」章節,但在事件通報的發現中,隱含了跨國的監管緊張局勢。各地區在隱匿事件壓力上的差異,很可能反映了不同的法律框架和執法文化。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
Bitdefender 2025 年網路安全評估報告顯示,58% 的資安專業人員曾被要求隱瞞資安事件,較 2023 年增加 38%;同時,84% 的嚴重攻擊已轉向使用「離地攻擊」(LOTL)技術。
Bitdefender 2025 年網路安全評估報告顯示,58% 的資安專業人員曾被要求隱瞞資安事件,較 2023 年增加 38%;同時,84% 的嚴重攻擊已轉向使用「離地攻擊」(LOTL)技術。 67% 的受訪者認為 AI 驅動的攻擊有所增加,但報告指出實際發生率低於預期,存在認知落差;然而,仍有 63% 的組織表示在過去一年內遭遇過涉及 AI 的攻擊。
高階主管與一線團隊之間出現治理鴻溝:45% 的 C 級主管對管理網路風險「非常有信心」,但僅有 19% 的中階經理持相同看法,導致資源配置與優先事項錯位。