Akamai Technologies(NASDAQ:AKAM)發佈最新《網際網路現況》(State of the Internet,SOTI)資安報告,揭示惡意瀏覽器擴充功能與存在漏洞的自主型 AI Agent,正持續擴大企業攻擊面。
最新發佈的《2026 年企業 AI 使用風險報告》(Enterprise AI Usage Risk Report 2026)指出,分散且未受管理的「影子 AI」(Shadow AI)、高頻使用 AI 的進階使用者,以及悄然運作的瀏覽器擴充功能,正使企業關鍵資產暴露於全新的資安風險之中。
報告重點
• 「AI 高頻使用者」崛起: AI 已深入企業各項業務職能,但相關風險並非平均分布,而是高度集中於少數使用頻率極高的使用者。這群 AI 高頻使用者正帶來企業大部分的 AI 暴露風險。
• 「影子 AI」成為主要風險來源: 資安團隊往往將注意力集中在少數經核准的 AI 平台,但實際上,大量未受管理的小眾 AI 應用仍持續在企業環境中運作,形成嚴重的可視性缺口。
• AI 原生攻擊手法浮現: 報告揭露 Akamai 研究人員於 2026 年發現的三種新型威脅手法,可直接繞過傳統邊界防禦機制。
企業導入 AI 的模式正在發生根本性轉變。2025 年初,許多企業仍以謹慎試驗的方式導入 AI;如今,AI 已逐漸成為企業營運與數位轉型的結構性需求。然而,AI 整合速度快速提升,也已逐漸超越傳統資安防護機制所能因應的範圍。
Akamai 企業安全產品與工程副總裁 Or Eshed 表示:
「AI 已不再只是提升生產力的工具,而是如同一位能直接接觸企業核心資產的協作同事。傳統資料外洩防護(DLP)工具,是為檔案傳輸與電子郵件主導的時代所設計;如今,企業敏感資料正透過數以百萬計、不斷變動的提示詞(Prompt)、未受管理的個人帳號,以及自主型 AI Agent 被持續拆散與傳遞。」
他進一步指出:「資安主管必須改變思維,從試圖全面封鎖 AI,轉向持續治理 AI 在每一次互動中的運作方式。」
AI 原生攻擊手法正在浮現
報告詳細分析 Akamai 研究人員於 2026 年發現的三種新型 AI 威脅手法。這些攻擊不再依賴傳統網路邊界入侵,而是直接利用 AI 工具、瀏覽器及 Agent 與使用者之間的互動機制發動攻擊。
1. Vibe Hacking
攻擊者暗中竄改開發人員環境中的本機 Markdown 指令檔案。
這類看似細微的修改,可能誘使先進 AI 程式開發助理產生不安全的程式碼,甚至執行未經授權的操作;由於整個過程看似與開發人員平常的工作流程無異,因此更難被察覺。
2. CursorJacking
惡意瀏覽器擴充功能利用過度寬鬆的權限,在使用者未察覺的情況下,直接從瀏覽器環境竊取:
• API 金鑰
• 企業專有程式碼
• AI 對話紀錄
這是一種針對 Cursor 等熱門 AI 程式開發助理的高衝擊攻擊手法。
3. CometJacking
攻擊者在公開網頁中植入惡意指令,透過「間接提示注入」(Indirect Prompt Injection)操控使用者本機的 AI Agent。
一旦 Agent 遭到操控,即可能在使用者毫不知情的情況下,將本機檔案、電子郵件以及 Session 憑證等敏感資訊外洩。
此類威脅主要鎖定如 Perplexity Comet AI 等具備 Agentic AI 能力的瀏覽器。
2026 CISO AI 安全五大行動方向
為協助企業在掌握 AI 經濟效益的同時,避免關鍵資料暴露於新型威脅,Akamai 在報告中提出五項現代 CISO 應優先採取的 AI 安全策略。
1. 聚焦 AI 高風險使用者
將遙測分析、監控與客製化安全教育優先聚焦於高風險使用族群。
報告指出,約 5% 的高風險員工產生了企業中大部分互動式 AI Prompt,因此針對這群使用者建立更精準的安全控管,可有效降低整體 AI 風險。
2. 消除 Shadow AI 可視性缺口
企業應在各 AI 平台全面落實單一登入(SSO)與身分驗證機制,同時持續盤點及發現企業內部大量未被正式管理的小眾 AI SaaS 工具。
只有真正掌握員工正在使用哪些 AI,企業才有能力進一步治理相關資料與存取風險。
3. 深入檢視「互動層」
企業應從傳統靜態 DLP,進一步轉向即時、情境式的互動內容分析,包括:
• AI Prompt
• 複製與貼上內容
• 文件上傳行為
AI 時代的資料外洩,往往不再以單一大型檔案傳輸的形式發生,而可能分散在大量、持續發生的 AI 互動之中。
4. 嚴格審查瀏覽器與 IDE 擴充功能
企業應將瀏覽器與整合開發環境(IDE)擴充功能視為具有高度權限的軟體進行管理。
Akamai 研究顯示,近 75% 的 AI 擴充功能要求取得高風險或關鍵等級權限,其中 16.3% 更包含已知 CVE 漏洞。
因此,擴充功能本身已成為 AI 開發環境中不可忽視的供應鏈與端點風險。
5. 保護自主型 AI Agent
隨著 AI Agent 開始代表員工自主執行工作,企業應建立嚴格的最小權限(Least Privilege)邊界,並持續監控 Agent 的行為。
資安治理的對象,也必須從傳統的「人員與應用程式」,進一步延伸至能夠自行存取資料、呼叫服務及執行任務的 AI Agent。
AI 安全必須從「管工具」走向「管互動」
AI 已快速融入企業日常工作流程,而真正的安全挑戰,也正從「企業是否允許使用 AI」,轉變為「企業能否掌握 AI 如何被使用,以及資料如何在每一次互動中流動」。
面對 Shadow AI、瀏覽器擴充功能與自主型 AI Agent 所帶來的新型態攻擊面,企業需要的不只是傳統網路邊界與靜態 DLP,而是能夠持續掌握使用者、AI、應用與資料之間互動行為的新型安全治理能力。
今年邁入第 12 年的 Akamai《網際網路現況》(SOTI)系列報告,持續透過 Akamai 全球資安基礎架構所觀察到的大規模網路攻擊與流量資料,提供企業最新的資安威脅趨勢與網路效能洞察。