有五道問題,能夠區分 2026 年買對滲透測試的保安團隊,與買錯之後在下一次審計才發現的團隊。以下是這五道問題,以及支撐每個答案的數字。
這個決策今年變了形狀。直至不久之前,滲透測試意味著聘請具資格的人手、界定範圍、然後等待數星期收取報告。自主 AI 測試平台現在能夠在數小時內完成當中相當一部分工作,成本只是零頭,而且是持續進行而非一年一次。
但它們的失效方式與人手測試員截然不同,而在香港受規管行業之中,這些失效方式本身就是整場討論的核心。
什麼是 AI 滲透測試?
AI 滲透測試以自主代理發現機構的攻擊面、嘗試利用漏洞、串連多個步驟並產出報告,過程中無須人手逐步操作。它以持續方式運行,而非以排期項目形式進行,計價方式亦更接近軟件訂閱,而非專業服務。
這個類別成熟得很快。包括 Horizon3.ai 的 NodeZero、Pentera、Picus、Cymulate、Cobalt 與 XBOW 在內的平台,現已涵蓋外部攻擊面發現、已驗證與未驗證的漏洞利用、憑證濫用測試,以及對應 MITRE ATT&CK 的多階段攻擊串連。
相關效能數據已不再只是市場推廣。2025 年 12 月接受評估的 ARTEMIS,在一個擁有 8,000 台主機的實際企業網絡上,表現優於十名人手測試員中的九名,運算成本約為每小時 18 美元。
Aikido 公布的測試則顯示,其自主代理以數小時完成一次委託,而人手測試員需時最多四星期;代理更發現了人手測試員遺漏的應用邏輯問題,包括不安全的直接物件引用、身分驗證繞過與電子簽署偽造。
什麼是人手紅隊?它仍然勝在哪裡?
人手紅隊是一組持證測試員,在界定範圍內以判斷力而非既定劇本模擬真實攻擊者。踏入 2026 年,他們的優勢已不再是速度或覆蓋面,而是新穎攻擊路徑的發現、社交工程、業務影響判斷,以及監管機構要求的具名簽署。
業界的分工現已相當明確。自主代理負責廣度與持續覆蓋,人類專家負責驗證、判斷與監管簽署。
研究指出,現時的大型語言模型代理能夠妥善處理離散的、以工具為本的漏洞利用鏈,但隨著任務複雜度與真實度上升,它們作為自主操作者的可靠度會急劇下降。
差距在「脈絡」上最為明顯。代理可以證明某筆紀錄無須授權即可存取,卻無法告訴你這筆紀錄屬於一位合約載有通報條款的客戶,也無法告訴你受影響的系統,正是監管機構三月時查問過的那一套。
AI 測試在哪些方面確實勝過人手?
AI 測試在四個可量度的維度上勝出:所需時間、每次測試成本、測試頻率,以及大型環境的覆蓋廣度。若你的需求是掌握數千台主機在過去一星期內有何變化,自主平台做得到,而每季一次的人手委託在結構上就做不到。
--- 所需時間。按 Aikido 公布的比較,數小時對比人手委託最多四星期。
--- 成本。ARTEMIS 在實際企業網絡上運行的運算成本約為每小時 18 美元。
--- 頻率。持續或隨時啟動,測試節奏跟隨你的部署節奏,而非跟隨採購週期。
--- 廣度。系統化覆蓋 8,000 台主機對代理而言是日常,對人手團隊而言則成本高得不切實際。
--- 一致性。同一組檢查每次以同一方式執行,這在量度修補是否真正生效時尤其重要。
這並非邊際優勢。對任何雲端環境快速變動的機構而言,一年一次的人手測試,只是一個在報告送達時已經不復存在的系統快照。
AI 測試在哪裡失效?代價是什麼?
AI 測試失效於信任與具名證明。代理式系統會產生幻覺、報告不存在的漏洞利用,亦無法透明地解釋其決策路徑。它們同時會誤判業務邏輯、風險胃納、監管細節與影響嚴重程度,而這些恰恰是決定一項發現是否重要的判斷。
合規後果十分具體。PCI DSS 4.0 仍然要求由具資格測試員以人手方式證明測試方法並簽署。單憑一份自主平台報告並不符合這項要求,無論發現本身有多好。
市場已經察覺這一點。Aikido《2026 年安全與開發 AI 現狀》報告指出,97% 機構願意考慮 AI 滲透測試,但當中 60% 希望先與人手測試員作並排比較驗證,才願意依賴它。
那個 60% 是本文最有用的數字。大多數機構正在收斂的採購模式並非取代,而是以 AI 提供持續覆蓋,再以人手處理需要簽署的測試。
UD 的滲透測試服務在這幅圖中位於哪裡?
UD 以香港本地內部團隊提供人手滲透測試,測試員持有 OSCP 認證,範圍涵蓋網頁、網絡與流動應用程式。每次委託均產出完整報告,包含深入分析與修補建議,並在你完成修補後進行覆測,確認每項發現確實關閉。
這些已公布的服務事實值得直接列明,因為模糊的保安推廣,正是機構最終買了一次漏洞掃描卻以為買了滲透測試的原因:
--- 測試員。持有 OSCP 及相關認證的香港內部滲透測試員,並非外判予海外人手池。
--- 方法。超越自動化漏洞掃描的人手測試,而這正是能夠找出業務邏輯漏洞的分野。
--- 範圍選項。網頁應用程式、網絡與流動應用程式測試,另設漏洞掃描與保安風險評估作為獨立服務。
--- 交付物。一份包含深入分析與優先次序修補指引的完整報告。
--- 覆測。修補後的跟進測試,包含在委託之內,而非另行收費。
--- 往績。UD 作為香港託管保安服務供應商已營運超過 20 年,服務超過 50,000 家企業客戶。
若你仍在釐清這個服務類別涵蓋什麼,我們關於滲透測試是什麼、與掃描有何分別的說明,是你在比較報價之前應先讀的起點。
UD 的滲透測試收費多少?有什麼限制?
UD 並未公布滲透測試的固定價格。收費按每次委託的範圍與複雜度報價,意味著你無法在未取得報價之前,直接與訂閱平台的公開價目比較。這是一個真實的摩擦點,值得明說。
任何誠實的評估,都應包含以下四項限制:
--- 沒有公開價格。你必須索取報價。自主平台公布訂閱級別,成本在銷售對話之前已可知。
--- 設計上屬時點測試。人手委託測試的是測試視窗期間的環境狀態,無法告訴你下個月有何變化。
--- 所需時間。人手測試按專業服務的時間表以星期計,而非自主代理所需的數小時。
--- 排期。持證內部團隊是有限資源,委託日期取決於檔期,而非即時自助啟動。
這些都不構成否決理由,而是你為換取具名證明、由人判斷的測試所接受的取捨。但一位需要每星期覆蓋快速變動雲端環境的買家,不應只購買人手委託,而任何誠實的供應商亦不應這樣建議。
為何這個決策在香港有所不同?
香港監管機構今年已就 AI 相關的保安韌性明確表態。金管局於 2026 年 5 月底至 6 月初發出通函,提醒認可機構檢視其網絡風險管理、事故應變、復原測試及第三方韌性安排,是否足以應對不斷演變的 AI 攻擊。
對香港買家的實際含意是:你的測試證據需要通過監管審視,而不只是滿足內部保安要求。一份監管機構可以追溯至具名持證測試員的報告,其份量是自主平台輸出目前尚未具備的。
本地司法管轄權重要,還有第二個原因。滲透測試必然接觸持有個人資料的系統,因此該安排落入你在《個人資料(私隱)條例》下的責任範圍。我們關於2026 年私隱條例合規檢查對香港企業的意義的摘要,說明了應記錄的內容。
採用香港本地團隊,亦能把跨境資料轉移的問題完全移出你的測試計劃。這是一個小考量,直至有人在審計中提出它的那一天。
你應該買哪一種?按買家類型的結論
按你的約束條件選購,而非按技術新舊。環境持續變動,指向自主平台;監管證明、業務邏輯風險與面向董事會的保證,則指向持證人手團隊。多數員工超過 200 人的企業,最終會同時採用兩者。
--- 金融服務、保險或任何受金管局監管的機構。先買人手主導的測試。具名證明的測試方法與持證測試員簽署並非選項,而監管期望在 2026 年已經收緊。
--- 受 PCI DSS 4.0 規管、處理卡數支付的公司。買人手主導的測試。標準要求人手證明,自主平台可作補充但不能替代。
--- 雲端環境快速變動的物流、零售或 SaaS 企業。先買自主平台取得持續覆蓋,再每年加一次人手委託補足深度與簽署。
--- 只需在上線前測試單一網頁應用程式的專業服務公司。一次聚焦的人手委託加覆測是正確形狀,而且比一年只用兩次的訂閱便宜。
--- 從未做過任何測試的公司。由人手測試開始。你需要有人告訴你風險的實際意義,而首次自主掃描產出的發現清單,公司內將無人能夠分流處理。
--- 已具備內部分流能力的成熟保安團隊。自主平台確實是更好的首選,因為你已經擁有代理所欠缺的人類判斷。
六種情況的規律其實一致:買自主平台取得覆蓋,買人手團隊取得判斷與簽署。若預算只容許其一,就買你的監管機構將會查問的那一種。
下一步
在索取任何報價之前,先寫下三件事:你的監管責任、你的環境多久變動一次,以及你內部是否有人能夠分流一份發現清單。這三個答案決定採購的準確度,遠高於任何供應商比較表。
若答案指向具名證明、人手主導的測試,實際的下一步是一次界定範圍的對話,而非一張價目表,因為在這個類別中,範圍才是同時決定成本與價值的因素。
保安決策很少關乎技術本身。它關乎你信任誰告訴你自己系統的真相,以及出事那一刻那個人是否還在。懂AI的冷,更懂你的難。UD 同行28年,讓科技成為有溫度的陪伴。
本文由 UD 網絡安全團隊審閱。產品資料於 2026 年 8 月 6 日對照 UD 已公布的滲透測試服務頁面核實。
下一步
若監管機構將會查問的,是具名證明、人手主導的測試,那麼下一步應該是一次界定範圍的對話。UD 手把手帶你完成每一步,由範圍界定、OSCP 持證人手測試,到完整發現報告與修補後覆測。