
# 2026 年全球網絡安全支出突破 3000 億美元:AI 驅動攻擊成最大推手
根據 Gartner 最新發佈嘅 2026 年第二季度 IT 支出預測報告,全球資訊保安同風險管理嘅支出預計喺 2026 年達到 3,120 億美元,較 2025 年增長 14.3%。呢個數字比起年初預測仲要高咗 5 個百分點,主要原因係 AI 驅動嘅網絡攻擊急劇增加。
## AI 攻擊令企業被迫加碼防守
Gartner 分析師指出,2026 年上半年全球錄得嘅 AI 輔助網絡攻擊數量比去年同期激增 230%。黑客利用生成式 AI 製作極度逼真嘅 phishing email、deepfake 語音詐騙,甚至自動化漏洞掃描,令傳統嘅防禦手段愈嚟愈唔夠打。
「企業而家面對嘅唔再係單一嘅 script kiddie,而係有組織、有 AI 工具加持嘅專業攻擊者,」Gartner 副總裁 John Wheeler 喺報告中表示。「呢個趨勢逼使企業將網絡安全預算由『可選項』變成『必須項』。」
## 雲端安全同零信任架構成增長亮點
報告顯示,增長最快嘅三個細分領域分別係:
– **雲端安全**:預計支出增長 24%,達到 87 億美元。隨著企業加速 migrate 去 multi-cloud 環境,雲端安全 posture management(CSPM)同 cloud workload protection(CWPP)成為必備工具。
– **身份與存取管理(IAM)**:增長 18%,達到 320 億美元。零信任架構嘅普及令到 identity 成為新嘅 perimeter,MFA 同 privileged access management 需求急升。
– **AI 安全工具**:增長 35%,達到 45 億美元。用 AI 打 AI 成為新常態,AI-driven SIEM 同 SOAR 平台需求爆炸。
## 香港企業嘅應對策略
香港作為亞太區金融中心,一直係網絡攻擊嘅高危目標。香港電腦保安事故協調中心(HKCERT)今年上半年已經處理超過 4,200 宗保安事故,較去年同期增加 18%。
本地 IT 業界人士表示,香港中小企喺網絡安全方面嘅投入仍然不足。「好多中小企老闆覺得自己唔會俾人 hack,但係事實上 ransomware 攻擊係 indiscriminate 嘅,」一位不願具名嘅資訊保安顧問表示。「而家嘅攻擊者用 AI 自動掃 port、自動 generate phishing template,成本極低,中小企反而係最容易中招嘅目標。」
## 人才荒持續惡化
另一個值得關注嘅趨勢係網絡安全人才短缺。ISC2 最新報告指出,全球網絡安全人才缺口達到 480 萬,亞太區佔咗其中 40%。香港嘅情況尤其嚴峻,唔少企業要等 3-6 個月先請到一個合資格嘅 security analyst。
有業界人士建議,企業應該考慮 managed security service provider(MSSP)作為過渡方案,同時加大內部培訓力度,培養現有 IT 團隊嘅安全技能。
## 展望下半年
Gartner 預測,2026 年下半年網絡安全支出將繼續保持雙位數增長。特別係歐盟 NIS2 指令全面實施之後,跨國企業嘅合規成本將進一步推高整體支出。
🔗 參考資料:NVD NIST 漏洞資料庫
對於香港企業嚟講,與其等到中招先至補鑊,不如而家就開始檢視自己嘅安全 posture,確保有足夠嘅預算同人才應對日益複雜嘅威脅環境。



