JKF 捷克論壇

搜尋
Iarngreiper
威爾斯親王 | 2024-7-17 08:25:18

中央通訊社 2024年7月16日 週二 下午3:14 中央社記者吳家豪台北16日電

資安業者趨勢科技指出,近年生成式人工智慧(AI)技術發展快速,成為駭客進行不法攻擊的幫手,企業除了須面對原本待解決的資安難題外,也面臨駭客社交工程攻擊手法更快速演變及攻擊面不斷擴大的窘境。

趨勢科技台灣區總經理洪偉淦今天透過新聞稿表示,企業通常因為受到法令規範、供應鏈要求或遭遇資安事件,而開始重視資安。近年供應鏈資安問題嚴峻,根據趨勢科技威脅研究中心調查,2023年有52%的企業表示其供應鏈廠商曾遭受勒索病毒攻擊。

洪偉淦說,隨著全球組織部署生成式AI和其他數位工具,以獲得更大的競爭優勢,企業除了原先的資安問題,還需煩惱生成式AI帶來的存取權限控管、指令注入(prompt injection,利用惡意指令操縱AI模型)、AI政策規範等新興挑戰。如何管理攻擊面、保有資安可視性和制定AI相關應用規範,將是維護組織整體資安態勢的重要關鍵。

趨勢科技指出,生成式AI助長駭客使用社交工程的效率,企業須留意網路釣魚及商務電子郵件入侵事件發生。透過生成式AI,駭客在傳送惡意郵件和訊息時沒有語言翻譯問題,能避免文法和用字錯誤,文字內容比過往更加真實,甚至能自動化搜集目標資訊來發動更個人化的攻擊。

此外,安全認證工具技術也成為駭客的目標,例如近幾年常見的多重認證轟炸(MFA bombing)/多重認證疲勞(MFA fatigue),就是駭客發送多次驗證通知給裝置使用者,誘騙點擊同意以通過驗證,企業應對此更加留意。(編輯:楊蘭軒)1130716


駭客濫用生成式AI助長社交工程攻擊並擴大攻擊面,企業資安防禦恐更艱辛。趨勢/提供

本文章中包含更多資源

您需要 登入 才可以下載或查看,沒有帳號?加入會員

x
分享分享 收藏收藏
FB分享
回覆 使用道具
紅鯡魚
王子 | 2024-7-18 04:29:50

AI技術雖然帶來更多便利,但也造成很多的負面影響,像資安問題、著作權爭議……這些都是必須面臨挑戰

本文章中包含更多資源

您需要 登入 才可以下載或查看,沒有帳號?加入會員

x
引言 使用道具
您需要登入後才可以回覆 登入 | 加入會員

建議立即更新瀏覽器 Chrome 95, Safari 15, Firefox 93, Edge 94。為維護帳號安全,電腦作業系統建議規格使用Windows7(含)以上。
回頂部 下一篇文章 放大 正常倒序 快速回覆 回到列表