AI成體育產業資安新惡夢:逾八成組織遭駭,年損上看170萬美元
編輯核心觀點
- ✦一份最新報告揭露,全球逾八成(84%)的職業體育組織在過去一年內至少遭遇一次網路攻擊,其中83%的攻擊事件涉及人工智慧。
- ✦單次網路攻擊平均造成約17萬美元損失,但由於重複受害頻繁,年度總損失恐高達170萬美元。
- ✦AI不僅被駭客用來發動更精密的攻擊,體育組織自身在導入AI時若缺乏足夠防護,也將成為新的資安破口。

隨著人工智慧(AI)技術的快速發展,其在各行各業的應用日益普及,卻也為網路安全帶來了前所未有的挑戰。一份由網路安全公司Darktrace發布的最新報告指出,職業體育組織正成為網路犯罪分子的主要目標,而AI的介入,更讓資安風險大幅加劇。
這份報告揭示了一項令人警惕的數據:在過去一年中,超過八成(84%)的職業體育組織至少經歷了一次網路安全事件,其中更有超過一半(57%)的組織遭受多次攻擊。更令人擔憂的是,高達83%的受害組織在這些攻擊中偵測到AI技術的應用,且有72%的資安決策者預期,AI將在未來一年內進一步提升網路風險。
AI的雙面刃:攻擊者與防禦者的挑戰
Darktrace的報告深入探討了AI如何從兩方面放大體育產業的資安風險。一方面,網路犯罪分子正利用AI工具來打造更具說服力的網路釣魚誘餌、製作深偽(deepfakes)內容、偽造品牌,甚至模仿職業運動員的身分進行詐騙。這些先進的AI技術讓傳統的防禦手段難以招架,攻擊手法也變得更加難以辨識。
另一方面,體育組織本身在導入AI技術時,若未能建立完善的安全防護措施,也無形中創造了全新的風險暴露面,讓駭客有機可乘。這意味著,AI在提升營運效率的同時,也可能成為組織內部最脆弱的一環。
體育產業的獨特脆弱性
為何職業體育產業對AI帶來的資安風險特別敏感?Darktrace解釋,這是因為體育產業的特性,使其成為駭客眼中極具吸引力的目標。報告指出:
「在職業體育領域,現場賽事、高價值數據、公眾壓力、固定賽程,以及龐大的合作夥伴與供應商網路,這些因素同時交織,為攻擊者提供了最大的曝光度、利潤和潛在影響力。」
這些獨特的條件,讓體育組織在面對網路攻擊時,不僅可能蒙受經濟損失,更可能面臨聲譽受損、賽事中斷等嚴重後果。
驚人的損失成本
網路攻擊對體育組織造成的經濟損失也相當可觀。報告顯示,單次網路安全事件的平均成本約為17萬美元。儘管對於收入豐厚的職業體育隊伍而言,這筆金額看似不大,但考量到57%的組織曾多次受害,且有43%的組織在一年內回報了6到10起事件,累積起來的年度總損失可高達170萬美元。
Darktrace的這份報告是基於對體育組織的遙測數據,以及對875位職業體育組織資安決策者和影響者的調查結果所完成。這些數據清楚地描繪出一個日益嚴峻的資安環境,提醒著體育產業必須正視AI帶來的雙重挑戰,並加強其網路防禦能力,以確保賽事安全、數據完整,並維護廣大球迷的信任。



