你正在為明年的保安預算決定滲透測試那一條數,而今年的範圍已經改變,因為需要被測試的系統,如今包括會自行呼叫內部工具的 AI 代理。
這一頁說明 2026 年滲透測試的實際收費水平、什麼因素令報價上落、AI 系統會為測試範圍加入什麼,以及公開市場價格在哪裡結束、真正報價從哪裡開始。
文章亦會直接說明有哪些資料是沒有公開的,包括 UD 自己沒有公開的部分,讓你走進供應商會議時,清楚知道哪些數字是市場基準,哪些只是估算。
2026 年一次滲透測試的收費是多少?
2026 年一次標準商業滲透測試,收費大約由 1 萬至 3.5 萬美元,按現行匯率約相當於 7.8 萬至 27.3 萬港元。範圍收窄的單一應用測試收費更低,完整紅隊演練則高出甚多。而公開的香港市場指引,把本地典型項目定在 1 萬至 5 萬港元。
兩個區間之間的落差並非矛盾,它反映的是你買的究竟是什麼。
以下是預算負責人可以參考的 2026 年公開基準。
--- 標準商業項目:1 萬至 3.5 萬美元,見 Blaze Information Security 的 2026 年採購指引。
--- 範圍收窄的網頁應用、API、SaaS、流動應用或對外網絡測試:約由 5,000 至 1 萬美元起。
--- 網頁應用測試整體:2,000 至 5 萬美元或以上,見 RedFox Security 2026 年定價指南。
--- 紅隊演練與大型跨環境評估:2.5 萬至 15 萬美元或以上,專門紅隊項目通常由約 4 萬美元起。
--- 香港市場區間:典型項目 1 萬至 5 萬港元,見 Astra 的香港滲透測試服務指引。
以上匯率換算屬約數,會隨匯價變動。請把它們當作編列預算的區間,而不是報價。
究竟什麼因素令滲透測試報價上落?
決定價格的是範圍,而範圍的量度單位是攻擊面,不是公司人數。一家 60 人的金融科技公司,若有 4 個應用、3 個雲端帳戶與 12 種使用者角色,要做好測試的成本會高於一家只有一個網站的 400 人貿易公司。
2026 年各份指引列出的變數相當一致。
--- 範圍內容:應用數目、API 數目、雲端帳戶、IP 範圍與流動應用版本。
--- 環境複雜度:整合數量、獨立使用者角色數量,以及權限邊界是否有文件記錄。
--- 測試深度:自動掃描加人手驗證、人手滲透利用,還是完整對手模擬。
--- 報告與合規要求:你是否需要證明信、可交予監管機構的證據,或對應某個指定框架的映射。
--- 測試人員資歷,以及修補後的複測是否已包含在費用之內。
最後一項是預算最常爆煲的位置。不包含複測的測試,等於你要付兩次錢,才能證明自己已經修好對方叫你修的東西。
AI 為滲透測試範圍加入了什麼?
AI 系統帶來傳統網頁與網絡測試無法覆蓋的攻擊面,因此通常會被視為額外工作另行計價。測試一個 AI 代理,必須先繪製它的工具與記憶體存取權,再把提示注入、工具呼叫濫用、記憶體污染與多代理交接分別當作獨立類別逐一探測,最後才把發現串成完整攻擊路徑。
在報價階段,有兩種服務必須分清楚。
--- AI 滲透測試:找出並確認代理的工具、提示詞與輸出中個別的漏洞。
--- AI 紅隊演練:模擬一個持續存在的對手,跨越多條攻擊鏈追求某個特定目標。
--- 成熟的保安計劃兩者兼做,由滲透測試的發現,餵養範圍更廣的紅隊演練。
覆蓋範圍應涵蓋四層:提示詞、檢索語料庫、工具與代理,以及應用邏輯。應測試的漏洞類別包括提示注入、間接注入、資料外洩、過度授權、越獄、檢索語料庫污染與不安全的輸出處理。
有一條範圍規則值得寫進你的招標文件。自動掃描工具會遺漏代理式系統中的業務邏輯與提權路徑,人手主導的對抗性測試則不會;因此完全依靠工具的報價之所以便宜,是因為它測得較少。
要求對方把結果對應 OWASP LLM Top 10 與 MITRE ATLAS。這兩個框架是稽核人員認得的語言,亦令兩份供應商報告變得可以比較。
UD 公開了什麼?哪些必須報價?
UD 沒有公開滲透測試的固定價目,本文亦不會憑空為它填一個數字。UD 有公開的,是交付規格,而這正是你在談預算之前就能比較的部分。
以下資料來自 UD 自己的服務頁面。
--- UD 以香港託管安全服務供應商(MSSP)身份營運,擁有本地團隊與 28 年市場經驗。
--- 服務涵蓋網頁應用、網絡與流動應用滲透測試。
--- 認可紅隊交付週期為 4 至 5 星期,並附可執行的修補建議。
--- 測試團隊之外,另設 24 小時全天候保安營運中心。
--- 定價描述為按具體需要與複雜度靈活調整,即以範圍為基礎報價,而非公開方案。
--- UD 公開滲透測試案例研究,包括一個香港學校系統採用的電子學習平台,以及一家跨國企業的業務邏輯漏洞。
誠實地理解這一點。以報價為基礎的定價在這個行業屬於常態,但同時亦是真實的摩擦點,因為你無法在不向雙方索取詳細方案的情況下,把一家不公開數字的供應商與一家公開數字的供應商作比較。
實際做法是:把同一份範圍文件發給短名單上每一家供應商,然後比較報價,而不是比較宣傳頁。
香港企業的實際預算應該是什麼樣子?
可行的預算會把年度基線與事件驅動的工作分開。大多數 200 至 500 人規模的香港企業,需要一個定期測試週期,加上為重大版本發布預留的機動預算,而由 2026 年起,還要加上新增 AI 部署的部分。
以下三個情境,是根據上文公開市場區間推算,並非任何單一供應商的價目。
--- 一家專業服務公司,擁有一個客戶入口網站與一個企業網站。範圍收窄的年度對外與網頁應用測試。預期落在較低區間,大致 4 萬至 12 萬港元,視乎角色數量與深度。
--- 一家物流企業,擁有 3 個應用、2 個雲端帳戶與一個客戶 API。年度測試加一次版本驅動的複測。預期落在標準商業區間,大致 12 萬至 27 萬港元。
--- 一家金融服務公司,營運一個具工具存取權、直接面向客戶的 AI 代理。年度應用測試,加一次獨立的 AI 紅隊演練。應用測試部分預期落在標準區間,對手模擬則獨立計價,而且明顯較高。
有兩條預算經常被遺漏。修補所需的工程人力通常比測試費本身更大,而複測除非合約另有訂明,否則是另一筆支出。
在香港,監管環境並不抽象。個人資料私隱專員公署於 2026 年完成涵蓋 60 間機構的 AI 合規審查,並於 2026 年 3 月發出提示,把代理式 AI 界定為獨立且較高的私隱風險。公署的建議包括 AI 稽核與事故應變計劃,而兩者在系統經過測試之後,都更容易提供證據。
在什麼情況下,選擇較便宜的測試是合理的?
當你的目標是覆蓋廣度而非深度、當資產風險本身較低、或當你想先建立基線再決定是否投入完整項目時,較便宜的工具主導測試是合理選擇。為一個純宣傳網站購買對手模擬,不是盡職,是買多了。
可以用以下方式誠實區分。
--- 自動漏洞掃描加人手驗證:適用於宣傳網站、低風險內部工具,以及年度測試之間的持續覆蓋。
--- 人手應用滲透測試:適用於任何處理個人資料、付款或客戶帳戶的系統。
--- 完整紅隊或 AI 紅隊:適用於已有成熟保安計劃、需要演練事故應變功能,或代理對生產系統具寫入權限的情況。
--- 工具與人手混合測試:代理式系統建議採用,以自動工具取廣度、以人手紅隊取深度,並且測試的是你的應用,而不只是供應商已加固的模型。
如果你的 AI 部署仍然是唯讀而且只供內部使用,今年就做完整 AI 紅隊很可能過早。先把它們儀表化,這正是我們在AI 代理可觀測性一文中的主張,等到代理能代你採取行動之後,才進行對抗性測試。
這份比較有什麼必須說明的局限?
局限值得寫明,因為它決定了這些數字在董事會文件中應該承載多少重量。保安供應商公開的價格區間,反映的是它們自身的市場定位,而本文所有數字都不是針對你環境的報價。
--- 大部分 2026 年公開定價數據反映的是美國與歐洲項目。1 萬至 5 萬港元的香港區間來自單一公開來源,且明顯低於全球標準區間,這較可能反映典型範圍不同,而非市場較便宜。
--- UD 沒有公開滲透測試價目,因此本文無法告訴你 UD 比某家指名競爭者便宜還是昂貴。
--- AI 滲透測試屬新興類別,2026 年在我們能夠核實的任何市場,都沒有穩定的公開價格區間。
--- 本文的匯率換算屬約數,僅作說明用途。
--- 認證名稱與交付週期取自供應商服務頁面,應在採購過程中以書面確認。
若有供應商在未看過你的範圍文件之前就給出確定價格,那是關於這次測試的訊號,不是對你的優待。
下一步應該怎樣做?
下一步取決於你的 AI 系統處於什麼位置,而誠實的答案只有三種。先寫好範圍文件,再選擇項目類型,然後向讀過同一份範圍的供應商收集可比較的報價。
以下是按買方類型的結論。
--- 若你沒有 AI 進入生產環境,只有一兩個網頁資產:編列一次範圍明確的年度應用測試,並明確追問複測是否已包含在內。
--- 若你營運多個應用與雲端帳戶:按標準商業區間編列預算,並在基本費用中談妥複測,而不是事後以變更單處理。
--- 若你有具工具存取權、能觸及生產系統的 AI 代理:把 AI 滲透測試列為獨立工作流,對應 OWASP LLM Top 10 與 MITRE ATLAS,並與網頁測試分開計價。
--- 若你的 AI 系統仍屬內部唯讀:等一等。今年先做儀表化與管治,把對抗性測試放進明年預算,待代理真正能夠行動時才做。
--- 若你身處銀行、保險或其他受規管行業:由監管機構會要求的證據出發,讓它決定測試深度,因為按合規產出物界定範圍的一次測試,比靠猜測界定範圍的兩次測試便宜。
保安預算若由看過這類項目實際如何運作的人撰寫範圍,會容易得多;若第一稿來自供應商的方案範本,則會困難得多。懂AI的冷,更懂你的難。UD 同行28年,讓科技成為有溫度的陪伴。
本文由 UD 企業保安團隊審閱。
強化企業安全 🛡️ 立即行動
UD 是值得信賴的託管安全服務供應商(MSSP)
擁有 28 年經驗,已為超過 50,000 家企業提供解決方案
涵蓋滲透測試、漏洞掃描、SRAA 等全方位網絡安全服務,全面保護現代企業
由界定範圍、執行測試,到修補與複測,UD 手把手帶你完成每一步。