你正在为明年的保安预算决定渗透测试那一条数,而今年的范围已经改变,因为需要被测试的系统,如今包括会自行调用内部工具的 AI 代理。
这一页说明 2026 年渗透测试的实际收费水平、什么因素令报价上落、AI 系统会为测试范围加入什么,以及公开市场价格在哪里结束、真正报价从哪里开始。
文章亦会直接说明有哪些资料是没有公开的,包括 UD 自己没有公开的部分,让你走进供应商会议时,清楚知道哪些数字是市场基准,哪些只是估算。
2026 年一次渗透测试的收费是多少?
2026 年一次标准商业渗透测试,收费大约由 1 万至 3.5 万美元,按现行汇率约相当于 7.8 万至 27.3 万港元。范围收窄的单一应用测试收费更低,完整红队演练则高出甚多。而公开的香港市场指引,把本地典型项目定在 1 万至 5 万港元。
两个区间之间的落差并非矛盾,它反映的是你买的究竟是什么。
以下是预算负责人可以参考的 2026 年公开基准。
--- 标准商业项目:1 万至 3.5 万美元,见 Blaze Information Security 的 2026 年采购指引。
--- 范围收窄的网页应用、API、SaaS、移动应用或对外网络测试:约由 5,000 至 1 万美元起。
--- 网页应用测试整体:2,000 至 5 万美元或以上,见 RedFox Security 2026 年定价指南。
--- 红队演练与大型跨环境评估:2.5 万至 15 万美元或以上,专门红队项目通常由约 4 万美元起。
--- 香港市场区间:典型项目 1 万至 5 万港元,见 Astra 的香港渗透测试服务指引。
以上汇率换算属约数,会随汇价变动。请把它们当作编列预算的区间,而不是报价。
究竟什么因素令渗透测试报价上落?
决定价格的是范围,而范围的量度单位是攻击面,不是公司人数。一家 60 人的金融科技公司,若有 4 个应用、3 个云端账户与 12 种使用者角色,要做好测试的成本会高于一家只有一个网站的 400 人贸易公司。
2026 年各份指引列出的变数相当一致。
--- 范围内容:应用数目、API 数目、云端账户、IP 范围与移动应用版本。
--- 环境复杂度:整合数量、独立使用者角色数量,以及权限边界是否有文件记录。
--- 测试深度:自动扫描加人手验证、人手渗透利用,还是完整对手模拟。
--- 报告与合规要求:你是否需要证明信、可交予监管机构的证据,或对应某个指定框架的映射。
--- 测试人员资历,以及修补后的复测是否已包含在费用之内。
最后一项是预算最常出事的位置。不包含复测的测试,等于你要付两次钱,才能证明自己已经修好对方叫你修的东西。
AI 为渗透测试范围加入了什么?
AI 系统带来传统网页与网络测试无法覆盖的攻击面,因此通常会被视为额外工作另行计价。测试一个 AI 代理,必须先绘制它的工具与记忆体存取权,再把提示注入、工具调用滥用、记忆体污染与多代理交接分别当作独立类别逐一探测,最后才把发现串成完整攻击路径。
在报价阶段,有两种服务必须分清楚。
--- AI 渗透测试:找出并确认代理的工具、提示词与输出中个别的漏洞。
--- AI 红队演练:模拟一个持续存在的对手,跨越多条攻击链追求某个特定目标。
--- 成熟的保安计划两者兼做,由渗透测试的发现,喂养范围更广的红队演练。
覆盖范围应涵盖四层:提示词、检索语料库、工具与代理,以及应用逻辑。应测试的漏洞类别包括提示注入、间接注入、数据外泄、过度授权、越狱、检索语料库污染与不安全的输出处理。
有一条范围规则值得写进你的招标文件。自动扫描工具会遗漏代理式系统中的业务逻辑与提权路径,人手主导的对抗性测试则不会;因此完全依靠工具的报价之所以便宜,是因为它测得较少。
要求对方把结果对应 OWASP LLM Top 10 与 MITRE ATLAS。这两个框架是稽核人员认得的语言,亦令两份供应商报告变得可以比较。
UD 公开了什么?哪些必须报价?
UD 没有公开渗透测试的固定价目,本文亦不会凭空为它填一个数字。UD 有公开的,是交付规格,而这正是你在谈预算之前就能比较的部分。
以下资料来自 UD 自己的服务页面。
--- UD 以香港托管安全服务供应商(MSSP)身份营运,拥有本地团队与 28 年市场经验。
--- 服务涵盖网页应用、网络与移动应用渗透测试。
--- 认可红队交付周期为 4 至 5 星期,并附可执行的修补建议。
--- 测试团队之外,另设 24 小时全天候保安营运中心。
--- 定价描述为按具体需要与复杂度灵活调整,即以范围为基础报价,而非公开方案。
--- UD 公开渗透测试案例研究,包括一个香港学校系统采用的电子学习平台,以及一家跨国企业的业务逻辑漏洞。
诚实地理解这一点。以报价为基础的定价在这个行业属于常态,但同时亦是真实的摩擦点,因为你无法在不向双方索取详细方案的情况下,把一家不公开数字的供应商与一家公开数字的供应商作比较。
实际做法是:把同一份范围文件发给短名单上每一家供应商,然后比较报价,而不是比较宣传页。
企业的实际预算应该是什么样子?
可行的预算会把年度基线与事件驱动的工作分开。大多数 200 至 500 人规模的企业,需要一个定期测试周期,加上为重大版本发布预留的机动预算,而由 2026 年起,还要加上新增 AI 部署的部分。
以下三个情境,是根据上文公开市场区间推算,并非任何单一供应商的价目。
--- 一家专业服务公司,拥有一个客户入口网站与一个企业网站。范围收窄的年度对外与网页应用测试。预期落在较低区间,大致 4 万至 12 万港元,视乎角色数量与深度。
--- 一家物流企业,拥有 3 个应用、2 个云端账户与一个客户 API。年度测试加一次版本驱动的复测。预期落在标准商业区间,大致 12 万至 27 万港元。
--- 一家金融服务公司,营运一个具工具存取权、直接面向客户的 AI 代理。年度应用测试,加一次独立的 AI 红队演练。应用测试部分预期落在标准区间,对手模拟则独立计价,而且明显较高。
有两条预算经常被遗漏。修补所需的工程人力通常比测试费本身更大,而复测除非合约另有订明,否则是另一笔支出。
在香港,监管环境并不抽象。个人资料私隐专员公署于 2026 年完成涵盖 60 间机构的 AI 合规审查,并于 2026 年 3 月发出提示,把代理式 AI 界定为独立且较高的私隐风险。公署的建议包括 AI 稽核与事故应变计划,而两者在系统经过测试之后,都更容易提供证据。
在什么情况下,选择较便宜的测试是合理的?
当你的目标是覆盖广度而非深度、当资产风险本身较低、或当你想先建立基线再决定是否投入完整项目时,较便宜的工具主导测试是合理选择。为一个纯宣传网站购买对手模拟,不是尽职,是买多了。
可以用以下方式诚实区分。
--- 自动漏洞扫描加人手验证:适用于宣传网站、低风险内部工具,以及年度测试之间的持续覆盖。
--- 人手应用渗透测试:适用于任何处理个人资料、付款或客户账户的系统。
--- 完整红队或 AI 红队:适用于已有成熟保安计划、需要演练事故应变功能,或代理对生产系统具写入权限的情况。
--- 工具与人手混合测试:代理式系统建议采用,以自动工具取广度、以人手红队取深度,并且测试的是你的应用,而不只是供应商已加固的模型。
如果你的 AI 部署仍然是只读而且只供内部使用,今年就做完整 AI 红队很可能过早。先把它们仪表化,这正是我们在AI 代理可观测性一文中的主张,等到代理能代你采取行动之后,才进行对抗性测试。
这份比较有什么必须说明的局限?
局限值得写明,因为它决定了这些数字在董事会文件中应该承载多少重量。保安供应商公开的价格区间,反映的是它们自身的市场定位,而本文所有数字都不是针对你环境的报价。
--- 大部分 2026 年公开定价数据反映的是美国与欧洲项目。1 万至 5 万港元的香港区间来自单一公开来源,且明显低于全球标准区间,这较可能反映典型范围不同,而非市场较便宜。
--- UD 没有公开渗透测试价目,因此本文无法告诉你 UD 比某家指名竞争者便宜还是昂贵。
--- AI 渗透测试属新兴类别,2026 年在我们能够核实的任何市场,都没有稳定的公开价格区间。
--- 本文的汇率换算属约数,仅作说明用途。
--- 认证名称与交付周期取自供应商服务页面,应在采购过程中以书面确认。
若有供应商在未看过你的范围文件之前就给出确定价格,那是关于这次测试的讯号,不是对你的优待。
下一步应该怎样做?
下一步取决于你的 AI 系统处于什么位置,而诚实的答案只有三种。先写好范围文件,再选择项目类型,然后向读过同一份范围的供应商收集可比较的报价。
以下是按买方类型的结论。
--- 若你没有 AI 进入生产环境,只有一两个网页资产:编列一次范围明确的年度应用测试,并明确追问复测是否已包含在内。
--- 若你营运多个应用与云端账户:按标准商业区间编列预算,并在基本费用中谈妥复测,而不是事后以变更单处理。
--- 若你有具工具存取权、能触及生产系统的 AI 代理:把 AI 渗透测试列为独立工作流,对应 OWASP LLM Top 10 与 MITRE ATLAS,并与网页测试分开计价。
--- 若你的 AI 系统仍属内部只读:等一等。今年先做仪表化与管治,把对抗性测试放进明年预算,待代理真正能够行动时才做。
--- 若你身处银行、保险或其他受规管行业:由监管机构会要求的证据出发,让它决定测试深度,因为按合规产出物界定范围的一次测试,比靠猜测界定范围的两次测试便宜。
保安预算若由看过这类项目实际如何运作的人撰写范围,会容易得多;若第一稿来自供应商的方案范本,则会困难得多。懂AI的冷,更懂你的难。UD 同行28年,让科技成为有温度的陪伴。
本文由 UD 企业保安团队审阅。
强化企业安全 🛡️ 立即行动
UD 是值得信赖的托管安全服务供应商(MSSP)
拥有 28 年经验,已为超过 50,000 家企业提供解决方案
涵盖渗透测试、漏洞扫描、SRAA 等全方位网络安全服务,全面保护现代企业
由界定范围、执行测试,到修补与复测,UD 手把手带你完成每一步。