×
In

隨著自主執行任務的 AI 代理(AI Agent)崛起,網路世界的資安攻防戰已邁入全新階段。《日經亞洲》報導,AI 技術能夠迅速找出軟體漏洞,使得企業 IT 網路遭受攻擊的速度大幅加快。然而,許多企業仍不願完全依賴 AI,這使它們更難抵禦這類攻擊。

AI 代理的攻防實驗

今年 6 月,多倫多大學與其他機構的研究人員公布了一項實驗結果,該實驗利用 AI 代理對虛擬企業網路發動攻擊。這種「AI 蠕蟲」代理能透過生成量身打造的攻擊策略,自主找出目標企業電腦與伺服器的漏洞,並在平均 7 天內成功掌控約 70% 的機器。

Anthropic 的 Claude Mythos 等尖端 AI 在尋找漏洞方面具備極強能力,因此受到使用限制。不過,多倫多大學的研究證明,即使是開放權重模型,也已具備先進的網路攻擊能力。

資安漏洞的修補挑戰

美國政府自 2021 年起便鼓勵國內組織修補高風險網路漏洞。美國資安大廠 Qualys 分析了客戶企業對 52 項已知遭駭客利用漏洞的處理情形,這些漏洞均有明確的首次遭利用日期。

研究發現,在 52 個漏洞中,有 88%(46 個漏洞)在企業完成修補前就已遭到攻擊。此外,有 26 個漏洞遭遇「零日攻擊」,即駭客在軟體開發商公布漏洞前便已發動攻擊,使目標企業沒有時間採取防範措施。

攻擊速度的大幅提升

美國資安公司 CrowdStrike 指出,攻擊者從首次入侵到橫向移動至其他系統的平均時間,已從 2021 年的 98 分鐘縮短至 2025 年的 29 分鐘,其中觀察到最快的突破時間僅需 27 秒。

愈來愈多企業開始運用 AI 修補漏洞及偵測網路攻擊。根據國際商業機器公司(IBM)的資料,積極採用 AI 自動化應對機制的企業,遏制網路攻擊的速度比未使用的企業快了 28%。

防守方的挑戰與未來

然而,防守方在全面採用 AI 的道路上,面臨的不只是攻擊者帶來的挑戰。許多組織仍未決定,當 AI 出錯導致系統故障等損害時,究竟應由誰承擔責任。

從產業面來看,防守方需要逐漸放權,讓 AI 在監控下自主運作。這意味著企業必須建立一套完善的監控和糾錯機制,以確保 AI 系統的穩定性和可靠性。

資誠(PwC)顧問公司合夥人村上純一表示:「防守方(目前)仍處於由人類批准 AI 每一項自主行動的階段。他們需要邁向下一階段,也就是只要沒出問題,就允許 AI 持續自主運作。」

展望與影響

隨著 AI 技術的不斷進步,資安攻防戰將更加激烈。企業需要更加積極地採用 AI 工具,並建立完善的監控和糾錯機制,才能有效應對日益複雜的網路威脅。

面對未來的資安挑戰,企業不僅需要提升技術水平,還需培養跨部門的合作能力,以實現全方位的資安防護。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

什麼是 AI 代理?

AI 代理是指能夠自主執行特定任務的人工智慧系統,例如自動識別和利用軟體漏洞進行網路攻擊。

企業如何應對 AI 資安威脅?

企業可以通過採用 AI 技術來修補漏洞和偵測攻擊,並建立監控和糾錯機制,以確保系統的穩定性和安全性。

「零日攻擊」指的是什麼?

「零日攻擊」是指駭客在軟體開發商公布漏洞前便已發動攻擊,使目標企業沒有時間採取防範措施。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

Related Posts

In

2030 年缺 15.7 萬人!美國半導體人才荒恐阻礙產業復興

事件總覽:美國政府推動《晶片與科學法案》,旨...

Read out all
In

中國記憶體廠逆襲?長鑫存儲報價超三星,華為也難享優惠

事件總覽:從低價策略到供應優勢,中國記憶體廠...

Read out all
In

中產家庭難抵「老化通膨」:未來20年68兆美元財富轉移,誰能勝出?

根據美國非營利公共政策智庫羅斯福研究所最新報...

Read out all
In

AI 晶片風雲再起:台積電 3 奈米版圖延伸至人形機器人

AI 晶片市場正迎來新的變局,台積電 3 奈...

Read out all