事件總覽:從2022年駭客需耗時數小時才能移轉入侵權限,到2025年竟縮短至短短22秒,網路資安攻防已然進入「機器速度」時代,迫使企業資安防線必須進行前所未有的全面升級,以應對這場效率革命。
📅 2022年:傳統防禦的喘息空間
回顧過往,網路攻擊並非總是如此迅速。根據全球網路安全公司Mandiant在《M-Trends 2026》報告中揭露的數據,在2022年,從「初始存取」到「權限移交」的駭客中位時間大約是8小時。這段時間,儘管已是分秒必爭,但至少仍為企業的資安團隊留下了一些反應與介入的窗口期。當時的防禦策略多半建立在人工分析與應變上,雖然壓力不小,但仍有餘裕進行調查與阻斷。
📅 2025年:駭客攻擊效率革命,22秒定勝負
然而,情勢在短短幾年內急轉直下。Mandiant透過其超過50萬小時的事件調查發現,截至2025年,駭客從「初始存取」到「權限移交」的中位時間,竟然驚人地大幅縮短至僅僅22秒。你可能會想,這有什麼關係?這意味著一旦防線被突破,攻擊者幾乎能在眨眼之間,將入侵成果轉交給下一個專責的犯罪團隊,進一步擴大破壞。這種速度的躍進,無疑反映出網路犯罪產業的成熟化與分工的極致精細,形成了一個高效率的攻擊供應鏈,讓傳統的防禦者幾乎來不及反應。
📅 2026年:Google Cloud 聯手 Mandiant 擘劃未來防線
面對如此嚴峻的「機器速度」攻擊挑戰,防禦策略被迫全面升級。在2026年的RSA大會期間,Google Cloud攜手Google Threat Intelligence Group與Mandiant,結合第一線的威脅情報,並導入了劃時代的Gemini模型推理能力,展示了多項強化防禦的創新方向。這不再只是被動阻擋,而是要以更智慧、更自動化的方式,與駭客的效率革命一較高下。
- 暗網情報預覽版:這項功能整合於Google Threat Intelligence服務中,它運用最新的Gemini模型,能夠分析龐大的暗網資料,將這些晦澀難懂的數據轉化為精確且具關聯性的威脅洞察。這就像是擁有一雙能穿透黑暗的眼睛,讓企業能提前掌握潛在威脅,不再被動挨打。
- 代理式自動化預覽版:面對駭客機器般的攻擊速度,傳統的人工應變模式已經顯得力不從心。Google Security Operations推出的「代理式自動化」功能,正是應對之道。這項技術利用AI代理,能夠自動判斷威脅情境並即時採取行動,讓防禦也進入自動化與高速反應的階段,不再受限於人類反應時間。
📅 2026年4月:開放協作,打造客製化資安生態圈
為了讓企業能更靈活地整合自身系統與安全模型,Google也宣布將支援遠端模型脈絡協定(Model Context Protocol, MCP)伺服器,預計在2026年4月正式推出。這項協定允許企業打造客製化且具延展性的防禦架構,將自身的獨特需求與安全模型緊密結合。這不僅提升了防禦的彈性,也象徵著資安防禦將從單一產品導向,轉變為更加開放、協作的生態系模式。
至今影響與未來展望
資安戰場的「機器速度」時代,不僅挑戰了現有的防禦機制,更迫使我們重新思考資安的本質。從過去的8小時到如今的22秒,這場效率革命徹底壓縮了防禦者的反應時間,使得主動式、預測性、自動化的防禦成為必然。Google Cloud與Mandiant的合作,正是希望透過先進的AI技術與情報共享,讓企業能在駭客的攻擊鏈形成之前,就能預警並介入。未來,資安防禦將不再只是單純的技術部署,更是一場關於速度、智慧與協作的全面戰役,唯有不斷進化,才能在這場永無止盡的攻防競賽中立於不敗之地。













