Akamai Technologies 最新發布《2025 年 API 安全影響研究》顯示,亞太地區企業因 API 資安事件平均損失達 58 萬美元,且 85% 的企業曾在過去一年發生 API 資安事故。儘管 API 已成為數位基礎建設的關鍵,但企業高層與資安團隊間的認知斷層,導致 API 風險持續擴大。在區域分析中,中國企業對 API 安全的認知較高,但財務損失評估差距顯著;印度企業則面臨內部 API 可視性不足的問題;日本企業雖未將 API 安全列為首要資安優先事項,但其產業曝險程度卻最高;澳洲則是 API 資安事件發生率最高的國家,但應變速度相對較慢。企業若要有效應對 API 安全挑戰,需在內部建立清晰的 API 資安戰略,提升可視性並強化應變機制。
隨著 API、微服務及 AI 的普及,機器身分數量已超越人類使用者,企業在管理這些身分安全方面面臨挑戰。CyberArk 在 KuppingerCole Analysts 2025 年《企業秘密資訊管理領導者指南》中獲評為「全方位領導者」,突顯其在機器身分保護領域的優勢。CyberArk 近期併購 Venafi,結合身分安全解決方案與機器憑證管理技術,打造完整的機器身分安全架構。透過 AI 驅動的 CyberArk Identity Security Platform,企業可集中管理機器身分,強化憑證生命週期管理、提升 API 及雲端安全性,並簡化 IT 安全政策。企業若要在 AI 及自動化時代維持競爭力,需在機器身分管理上投入更多資源,確保所有身分安全,避免憑證外洩與系統中斷風險。