
# 網絡安全產業整合加速:九月份錄得 39 宗併購交易,AI 代理成攻擊新戰場
踏入 2026 年第四季,網絡安全產業嘅整合浪潮未見放緩跡象。根據 SecurityWeek 喺 10 月 6 日發佈嘅統計,單係 9 月份全球網絡安全領域就錄得 39 宗併購(M&A)交易,涉及 Dragos、IBM、Palo Alto Networks、Kiteworks、Upwind 等多間主要廠商。呢個數字反映出行業正進入一個「大者恆大、細者被吞併」嘅新階段。
## 併購背後:平台化戰略成為主流
近兩年網絡安全市場嘅併購邏輯相當清晰——大型廠商唔再單點買技術,而係買「平台化能力」。以 Palo Alto Networks 為例,佢持續透過收購去擴充佢嘅 Cortex 同 Prisma 平台,由傳統防火牆延伸至雲安全、終端防護、安全營運等範疇。對企業客户嚟講,呢種趨勢有好有壞:好處係可以用單一供應商統一管理,壞處係供應商鎖定(vendor lock-in)風險隨之上升。
業界分析普遍認為,中小型單一產品廠商(point solution)會喺未來 12 至 18 個月面對更大嘅被收購或被淘汰壓力。
## AI 代理崛起,蘋果收緊 macOS 權限
另一方面,人工智能(AI)代理嘅普及,正逐步改寫終端安全嘅攻防格局。蘋果公司喺 10 月 6 日宣佈,因應「能力更強、更自主嘅 AI 代理」所帶嚟嘅風險,將進一步收緊 macOS 嘅 Full Disk Access(完整磁碟存取)控制,增加額外嘅權限把關機制。
呢個動作反映咗一個重要趨勢:當 AI 代理開始擁有自主執行能力,傳統以「人」為中心嘅權限模型已經唔夠用。未來終端安全產品必須要識別同管控「非人類代理」嘅行為,而唔單止係防範惡意程式。
## 供應鏈風險持續發酵
供應鏈攻擊仍然係 2026 年嘅頭號隱患。SecurityWeek 報道指,一個長期運作嘅 NPM 惡意程式活動已經累積超過 4 萬次下載,顯示開源套件生態嘅安全漏洞依然嚴重。此外,美國聯邦調查局(FBI)更因為一名 Accenture 承辦商「漏打補丁」導致資料外洩而將佢解僱,事件再次證明——人為疏失往往比零日漏洞更致命。
FBI 今次嘅資料外洩事件,源頭正正係一個「未修補嘅已知漏洞」,而唔係咩高科技攻擊手法。呢一點對企業 IT 團隊係一個沉重提醒:補丁管理(patch management)做唔好,幾貴嘅安全設備都係白買。
## 小結
🔗 參考資料:NVD NIST 漏洞資料庫
綜合嚟講,2026 年第四季嘅網絡安全大趨勢可以歸納為三點:平台化整合加速、AI 代理成新威脅向量、供應鏈同補丁管理風險持續高企。對企業嚟講,與其追逐最新嘅單一產品,不如重新檢視自己嘅基礎安全衞生——補丁管理、權限控制、備份還原,呢啲基本功先係最有效嘅防線。



