隨著生成式 AI 的普及,駭客攻擊的門檻不斷降低,原本就脆弱的營運技術(OT)環境面臨更大的威脅。Fortinet 台灣工控領域技術顧問黃彥凱指出,AI 的影響在於 automate 攻擊過程,使得攻擊成本更低、頻率更高,整體威脅呈現上升趨勢。
現象觀察:AI 加速既有攻擊手法擴散
生成式 AI 的出現並未創造新的攻擊方式,而是加速了既有攻擊手法的擴散速度。Fortinet 強調,企業若將防禦焦點僅放在勒索軟體,將難以應對當前的 OT 資安風險。根據 Fortinet 的調查,約有70%的企業仍然將防禦重心放在勒索軟體上,而忽略了其他潛在的威脅。
原因剖析:OT 環境的脆弱性
OT 環境相比 IT 環境更容易暴露風險。許多工控設備仍採用未加密的通訊協定,這使得它們更容易遭到攔截、竄改甚至癱瘓。黃彥凱進一步指出,一旦這些設備遭受攻擊,影響的不僅是企業營運,還可能危及人員安全和民生基礎設施。
影響評估:多種威脅並存
除了勒索軟體外,暴露於網際網路的工控通訊埠、未受保護的遠端存取,以及 DDoS 攻擊等,都可能導致工控設備遭到干擾甚至停擺。Fortinet 台灣 OT 事業拓展經理陳心怡表示,企業應從網路邊界開始縮小攻擊面,而非只專注於單一威脅。
從產業面來看,企業需要重新審視整體 OT 防禦策略。隨著 AI 技術的進步,未來攻擊工具的取得成本將持續降低,更多自動化攻擊將隨之出現。因此,企業應從網路邊界開始,逐步縮小攻擊面,並建立 IT 與 OT 的整合管理平台,才能有效應對日趨複雜的資安挑戰。
趨勢預測:OT 防護範圍擴大
隨著關鍵基礎設施的定義不斷擴大,OT 防護範圍也需相應擴大。過去,關鍵基礎設施多被局限於水、電、能源等領域,但如今與民眾生活密切相關的服務,如食品製造、廢水處理、物流等,都可能成為攻擊目標。陳心怡強調,企業需建立 IT 與 OT 的整合管理平台,才能在導入 AI、自動化及智慧製造的同時,不讓攻擊面持續擴大。
此外,企業對自身 OT 資安成熟度的評估出現下降,並不代表防護能力退步,而是因為導入更多可視化工具後,企業開始更客觀地看見自身風險,因此重新調整成熟度評估。企業通報入侵事件的增加,也可能代表偵測能力的提升。
面對日益嚴格的法規要求,企業除了滿足供應鏈客戶的資安認證需求外,還需主動關注重點轉向 AI 治理。這意味著企業需依循政府的人工智慧法草案,建立治理架構,確保 AI 應用的合規與安全。
面對這一波 AI 世代的駭客攻防戰,企業需重新評估並調整其 OT 防禦策略,才能在日趨複雜的資安環境中站穩腳跟。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
AI 如何影響駭客攻擊?
AI 主要通過自動化攻擊過程,降低攻擊成本,使攻擊頻率更高,整體威脅上升。
企業為什麼需要重視 OT 資安?
OT 環境比 IT 環境更容易暴露風險,一旦遭受攻擊,可能危及企業營運、人員安全和民生基礎設施。
如何有效應對多種威脅?
企業應從網路邊界開始縮小攻擊面,並建立 IT 與 OT 的整合管理平台,逐步提升整體防禦能力。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。