×
In

隨著生成式 AI 技術的快速發展,駭客攻擊的門檻正在大幅降低,特別是在營運技術(OT)環境中。Fortinet 台灣工控領域技術顧問黃彥凱指出,AI 並非創造新的攻擊方式,而是加速了既有攻擊手法的擴散速度。企業若仍將焦點僅放在勒索軟體,恐難以應對當前的 OT 資安風險。

現象觀察:AI 讓攻擊自動化、低成本化

生成式 AI 技術的普及,使得駭客能夠更容易地獲得攻擊工具,並以更低的成本進行頻繁的攻擊。根據 Fortinet 的調查,AI 最大的影響並不是發明新的攻擊方式,而是提升了攻擊的自動化程度。黃彥凱表示,這意味著駭客可以更輕鬆地執行複雜的攻擊,整體威脅水平因此不斷上升。

原因剖析:OT 環境的脆弱性

OT 環境相比 IT 環境更加脆弱,許多工控設備仍採用未加密的通訊協定,這使得它們更容易遭到攔截、竄改甚至癱瘓。一旦這些設備被攻擊成功,不僅會影響企業營運,還可能危及人員安全和民生基礎設施。黃彥凱進一步指出,隨著大型語言模型的進步,未來攻擊工具的取得成本將持續降低,自動化攻擊將更加頻繁。

影響評估:企業防護策略需全面升級

面對日益增加的 OT 資安風險,企業需要重新檢視其防護策略。Fortinet 台灣 OT 事業拓展經理陳心怡表示,目前大多數企業已經開始重視 OT 防護,但仍將防護重心放在勒索軟體上。然而,還有很多其他風險需要關注,例如暴露於網際網路的工控通訊埠、未受保護的遠端存取,以及 DDoS 攻擊等。這些威脅同樣可能導致工控設備遭到干擾甚至停擺。

趨勢預測:AI 治理與法規要求日益嚴格

隨著 AI 技術的應用 increasingly 广泛,企業對自身 OT 資安成熟度的評估反而出現下降。這並不代表防護能力退步,而是企業開始更客觀地看到自身的風險,並重新調整成熟度評估。此外,企業通報入侵事件增加,也可能代表偵測能力提升。陳心怡指出,面對日益嚴格的法規要求,企業不僅需要遵循供應鏈客戶的資安認證要求,還需主動關注 AI 治理相關議題,建立合規的治理架構。

從產業面來看,AI 的普及確實為駭客提供了更多的便利,但這也促使企業必須全面提升其防護策略,不僅是技術上的升級,更需要在管理和法規層面上做出相應的調整。只有這樣,才能在 AI 时代中有效應對日益複雜的資安挑戰。

面對 AI 帶來的資安挑戰,企業應從網絡邊界開始縮小攻擊面,建立 IT 與 OT 的整合管理平台,並積極探索 AI 治理的相關議題。唯有如此,才能在保障企業營運安全的同時,推動智慧製造和數位轉型的發展。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

AI 如何影響駭客攻擊?

AI 提升了攻擊的自動化程度,使駭客可以更低的成本進行更頻繁的攻擊。

OT 環境的主要風險有哪些?

OT 環境的主要風險包括未加密的通訊協定、暴露於網際網路的工控通訊埠、未受保護的遠端存取,以及 DDoS 攻擊等。

企業如何應對 OT 資安風險?

企業應重新檢視整體防護策略,從網絡邊界開始縮小攻擊面,建立 IT 與 OT 的整合管理平台,並積極探索 AI 治理的相關議題。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

Related Posts

In

台經院上修經濟成長率至 10.38%,內需外需雙引擎驅動

面對全球經濟的不確定性,台灣經濟成長率卻逆風...

Read out all
In

美國 301 關稅上路,對台灣半導體產業影響有多大?

當美國貿易代表署宣布根據貿易法第 301 條...

Read out all
In

新一代 iMac 即將登場:M6 芯片、OLED 顯示器,果粉準備好了嗎?

一句話總結:蘋果預計在今年晚些時候推出新一代...

Read out all