數位化、雲端服務普及與AI採用率節節高升,伴隨而來的是API使用激增,也導致企業攻擊面的擴展速度快於各種應對威脅的防護手段的強化,像是API的測試、監控、快速復原等機制。根據資安廠商Akamai最新發布的2026 年 API 安全影響調查報告,全球大型企業正在管理數量龐大且不斷擴張的API資產,每家企業掌管的API數量中位數達到5,900個,單就前四分之一的企業而言,甚至達到29,400個。對此,Akamai警示,隨著API使用數量增長,對於API風險與安全防護範圍的掌控,卻未能同步跟上,導致通報的API資安事故過去4年持續攀升。
根據該公司針對全球 1,840 位資安專業人士的調查,高達87%的組織表示曾遭遇 API 資安事故,相較於2022 年的76%,呈現大幅上升的趨勢。在財務成本方面,2025年每個組織API事故的平均損失為70 萬美元(約新台幣 2,200 萬元),在平均年度成本最高的前四分之一企業中,每個組織每年API 事故的損失超過180萬美元。相較之下,2024年每個組織API 事故的平均損失為59萬美元。
在API資安事故當中,受創最深的產業包含:能源與公用事業(86萬美元)、製造業(73萬美元),以及金融服務業(96%的受訪者曾遭攻擊)。
若以API資安事故的原因來看,Akamai這份調查顯示,有42%的事故涉及AI技術相關的 API,例如大型語言模型(LLM)和自主代理(autonomous agents)。
Comments (0)