隨著 AI 能力快速提升,資安已經不只是防火牆和防毒軟體的問題,2026 年 7 月,OpenAI 的模型在沒有任何人下指令的情況下,自主入侵了 AI 平台 Hugging Face。這場攻擊也讓外界意識到:AI Agent 的發展讓威脅的形式變得跟以往不同了。究竟什麼是資安?資安概念股有哪些?台股和美股分別有哪些值得關注的標的?資安產業的未來又怎麼看?
資安是什麼?
資安(Cybersecurity、Information Security),全名資訊安全,指的是保護資訊系統與數位資產,避免遭到未經授權的存取、竊取、破壞或竄改。 只要資料存放在網路或雲端上,資安就是必要的防護層。
資安為什麼重要,而且變得更急迫?
資安的重要性本來就不用多說:資料外洩、勒索軟體、帳號被盜,每一件都可能讓企業付出巨大代價。但 2026 年讓這件事更加複雜的原因,是攻擊的速度。
2026 年 7 月 16 日,Hugging Face 宣布遭到入侵。有約 700 個 AI 代理人在數千台臨時虛擬機器上自主行動,橫向移動穿越 Hugging Face 的系統,並試圖把資料包傳出去。
資安變得急迫的原因不只這一件事。根據 CrowdStrike《2026 Global Threat Report》,AI 強化攻擊者的活動比 2024 年多了 89%。從駭客取得初始權限到橫向移動進入下一個系統,平均只需要 29 分鐘,最快的案例是 27 秒。
今年 Cybersec 2026 台灣資安大會上也提到,現在 AI 讓資安漏洞從被發現到被實際利用的時間差(Zero day clock)正在大幅壓縮:2025 年約 23 天,2026 年預計壓縮到只剩 1 小時,2028 年更可能只有 1 分鐘。
所以對企業來說,資安投資有三個直接理由:
- 直接損失:資料外洩、系統停擺、業務中斷,損失金額可以是天文數字
- 法規罰款:台灣《資通安全管理法》、歐盟 NIS2 與 CRA,合規已是法定義務
- 聲譽風險:一次嚴重的資安事件可能讓客戶流失、股價重挫。CrowdStrike 2024 年更新事故造成 Windows 大規模當機,股價單日跌幅 37%
資安市場有多大?
市調機構 MarketsandMarkets 的最新報告,全球資安市場規模 2025 年約 2,276 億美元,預計到 2030 年達到 3,519 億美元,年複合成長率(CAGR)約 9.1%。而 Agentic AI Security(AI 代理人資安)市場 2025 年規模僅 12.5 億美元,預計到 2032 年將成長至 135.2 億美元,年複合成長率高達 42%。成長的核心驅動力有兩個:企業快速導入自主 AI 代理人,以及 AI 對 AI 的對抗性攻擊(adversarial AI-to-AI attacks)持續升溫。
AI 代理人資安市場成長規模
資料來源:MarketsandMarkets
台灣資安市場
台灣的數字雖然比較小,但成長更快速。IDC 預測台灣資安市場 2028 年可達 232.7 億元台幣,年複合成長率 11.9%。
其中,金融服務與保險業(BFSI)一直是最大的資安支出來源,接近三分之一的市場需求來自銀行、保險公司掌握的帳戶資料與交易紀錄,是駭客最熱衷的目標。政府機關、醫療體系、電信業位居其後。
CIO Insight 調查顯示,台灣有 70% 的企業 IT 主管指出,2025 年最優先的 IT 投資是網路安全軟體與服務,排名第一,遠高於 AI 平台工具的 43%。
帶動整體市場成長的主要原因就是:
- AI 讓攻擊成本降低、規模擴大,防禦支出必須對應提升
- 雲端遷移加速,傳統邊界防禦架構跟不上,需要雲端原生資安架構
- AI 基礎設施本身(GPU 叢集、推論端點、LLM API)成為新攻擊面
- 各國法規強制化,讓資安採購從「看預算」變成「法規要求必須做」
資安概念股分類
投資資安概念股之前,必須要先了解產業鏈的架構。每一層的業務性質不同,評估邏輯也差很多。以業務性質分,大致可以拆成六類:
| 股感整理 | ||
| 資安產業劃分 | ||
| 🔧 硬體防護 | 防火牆實體設備、網通硬體 | 自研晶片效能、吞吐量 |
| 💻 軟體 / SaaS | EDR/XDR、SIEM、雲端安全平台 | 訂閱黏著度、資料護城河 |
| 🛡 資安服務(MSSP) | 企業委外維運的 SOC | 人才與 24 小時監控能力 |
| 🔑 身份驗證(IAM) | 多因素驗證、零信任存取控管 | 整合廣度、AI Agent 治理 |
| ☁️ 雲端安全 | SASE、CASB、雲端姿態管理 | 雲端原生架構與覆蓋廣度 |
| 🏭 OT/IoT 安全 | 工控系統、ATM、充電樁防護 | 不中斷生產的延伸防護能力 |
目前資安產業的趨勢就是平台化。過去一家企業平均要用 29 家廠商、83 種資安工具,但工具用的越多,可視性卻越差。現在的主流就是把偵測、身份治理、AI 風險控管整合進單一平台,因此對大型平台型廠商愈有利。
台股資安概念股有哪些?
台灣的資安概念股以系統整合商(SI)、資安軟體代理商與專業資安服務廠商為主,受惠這幾年政府資安預算增加、金融與製造業的法規要求,以及資安委外市場的擴大。台股資安類股大致可以分成四類:
第一類:純資安服務商
核心業務就是資安,做 SOC 監控、滲透測試、事件應變
| 股票代號 | 公司名稱 | 主要業務 |
| 7765 | 中華資安 | SOC 監控、MDR、滲透測試、資安健診、數位鑑識 |
| 6690 | 安碁資訊 | 資安技術、SOC 委外管理服務、紅隊演練 |
第二類:系統整合商兼資安
代理國際資安品牌產品,搭配系統整合服務,本身較無定價權
| 股票代號 | 公司名稱 | 主要業務 |
| 3029 | 零壹 | 資安設備代理與通路銷售(含 NVIDIA 等國際品牌) |
| 6214 | 精誠 | IT 架構產品與服務,轉投資智慧資安科技(uniXecure) |
| 2471 | 資通 | 軟硬體系統整合,含自研資安軟體模組 |
| 4953 | 緯軟 | IT 軟體服務、資安解決方案整合 |
| 2480 | 敦陽科 | 系統整合、資訊安全架構服務 |
| 6689 | 伊雲谷 | 雲端資安服務、AWS Premier 夥伴、與 CrowdStrike 整合的 Managed EDR |
| 6112 | 邁達特 | 代理 Check Point、Cisco、Microsoft 等資安品牌,兼 AWS Premier 夥伴 |
| 8272 | 全景軟體 | 自研身份驗證、電子憑證、零信任架構軟體,已服務逾 90% 本國銀行 |
| 2453 | 凌群 | 電腦系統整合為主,業務涵蓋資安防護與資料治理,兼做政府與企業標案 |
| 7714 | 創泓科技 | 資安軟硬體銷售、雲端防禦及資安管理監控服務,資安純度在此類最高 |
📌 補充|是方電信(6561):是方常被市場貼上「資安概念股」標籤,實際上核心業務是 IDC 機房、數據網路與電信服務,資安認證(ISO 27001 等四重認證)是服務品質的加分項,而非獨立的資安業務。嚴格來說,它是台灣最大的電信級 IDC 基礎設施股,投資邏輯更接近 AI 資料中心概念,而非資安本業。
第三類:網通設備商
本業是網通硬體,資安只是產品功能之一
| 股票代號 | 公司名稱 | 主要業務 |
| 3704 | 合勤控 | 網通設備(Zyxel 品牌)、防火牆、SD-WAN |
| 6148 | 驊宏資 | 網通設備、電腦主機及儲存設備 |
| 6416 | 瑞祺電通 | 整合式通訊系統、網安設備及 SD-WAN |
| 6245 | 立端 | 網通設備、工業計算機、uCPE 硬體 |
| 3558 | 神準 | 網路安全設備、SD-WAN 硬體 |
第四類:AI 資安軟體原廠
自主研發 AI 資安平台,有定價權,但研發成本高,且要自行開拓市場。
| 股票代號 | 公司名稱 | 主要業務 |
| 7823 | 奧義賽博-KY | AI 原生資安平台(XCockpit)、模型安全、AI 紅隊測試 |
這四類的主要差別就是,前三類大多數是幫大廠賣產品,本身沒有定價權;只有第四類是自己研發 AI 資安平台,產品已輸出日本、東南亞。
💡延伸閱讀 >>> 網通是什麼?網通概念股有哪些?
資安市場未來發展
股感從三個面向分析:未來發展、市場應用、面臨的挑戰。
AI 同時站到攻防兩邊
AI 同時是最好的攻擊工具,也是最好的防禦工具,有點像是矛與盾的對決。
- 攻擊端,APT 組織已經把自主 Agent 整合進漏洞利用與惡意程式生成流程,可以 24 小時持續執行,不需要人類下指令。從漏洞發現到武器化的時間,可以從數月壓縮到小時甚至分鐘。
- 防禦端,CrowdStrike 與 NVIDIA 合作推出的 SafeMind 代理型資安系統已上線;Google 的 Autonomous Defense 架構也從「Human in the loop」演進到「Human over the loop」,AI 開始自主調查、風險判斷、即時處置。
OpenAI 和 Anthropic 分別發起 Trusted Access for Cyber(TAC)與 Project Glasswing,正式把 AI 對抗 AI 定位為下一代資安的核心架構。
零信任(Zero Trust)的普及速度
ZTNA 市場 2024–2028 年的年複合成長率預測達 24%。VPN 那種「通過驗證就能橫向移動整個內網」的模式,已被視為無法應對 AI 代理人時代的威脅,Hugging Face 事件的攻擊路徑,就是利用橫向移動。
資安市場的應用範圍
從產業分布來看,金融服務與保險業(BFSI)是最大的資安買家,佔整體市場約 32.6%。其次是政府機構(24.1%)、醫療體系(11.9%)、電信業(9.7%),其餘散布在零售、能源、製造各業。
台灣製造業的資安需求是近年新亮點。隨著 SEMI E187 半導體廠資安規範的推行,以及供應鏈攻擊事件的增加,製造業開始大規模導入 OT 安全與供應鏈資安方案,這是台股資安概念股的直接受惠之一。
資安市場面臨的挑戰
AI 帶來的管理複雜度
企業快速導入 AI 工具與多雲環境,導致 Shadow AI、第四方連線與權限外洩風險擴大。傳統資安架構工具過多且彼此割裂,VPN 與 Legacy Access 已難以應對混合辦公與 AI 代理流量。
人才短缺
全球資安人才缺口持續擴大,雖然 AI-driven SOC 的出現部分緩解了壓力,但高端的紅隊測試、資安架構設計仍高度依賴人。
Frontier AI 的競爭威脅
OpenAI、Anthropic 這類前緣 AI 模型商也有可能進入資安市場,Palo Alto 管理層的說法是:Cyber-capable models 雖然可以快速找出漏洞,但真正的 validation 與 remediation 需要累積 15 年資安資料的平台。至於這個護城河夠不夠深,還有待觀察。
【延伸閱讀】