事件總覽:從2021年開始,隨著AI代理的快速崛起,網路資安攻防戰已經進入了一個全新的自動化時代,企業面臨前所未有的挑戰。
📅 2021年:美國政府倡導修補高風險漏洞
自2021年起,美國政府便開始鼓勵國內組織修補高風險網路漏洞。美國資安大廠Qualys分析客戶企業對52項已知遭駭客利用漏洞的處理情形,這些漏洞均有明確的首次遭利用日期。
研究發現,在52個漏洞中,有88%(46個漏洞)在企業完成修補前就已遭到攻擊。此外,有26個漏洞遭遇「零日攻擊」,即駭客在軟體開發商公布漏洞前便已發動攻擊,讓目標企業沒有時間採取防範措施。
📅 2023年6月:多倫多大學實驗證明AI攻擊能力
今年6月,多倫多大學與其他機構的研究人員公布了一項實驗結果,利用AI代理對虛擬企業網路發動攻擊。這種「AI蠕worm」代理能透過生成量身打造的攻擊策略,自主找出目標企業電腦與伺服器的漏洞,並在平均7天內成功掌控約70%的機器。
Anthropic的Claude Mythos等尖端AI在尋找漏洞方面具備極強能力,因此受到使用限制。不過,多倫多大學的研究證明,即使是開放權重模型,也已具備先進的網路攻擊能力。
📅 2025年:攻擊速度大幅提升
美國資安公司CrowdStrike指出,攻擊者從首次入侵到橫向移動至其他系統的平均時間,已從2021年的98分鐘縮短至2025年的29分鐘,其中觀察到最快的突破時間僅需27秒。
愈來愈多企業開始運用AI修補漏洞及偵測網路攻擊。根據國際商業機器公司(IBM)的資料,積極採用AI自動化應對機制的企業,遏制網路攻擊的速度比未使用的企業快了28%。
至今影響與未來展望
防守方在全面採用AI的道路上,面臨的不只是攻擊者帶來的挑戰。許多組織仍未決定,當AI出錯導致系統故障等損害時,究竟應由誰承擔責任。資誠(PwC)顧問公司合夥人村上純一表示:「防守方(目前)仍處於由人類批准AI每一項自主行動的階段。他們需要邁向下一階段,也就是只要沒出問題,就允許AI持續自主運作。」
從產業面來看,AI代理的崛起不僅改變了資安攻防的格局,更迫使企業加快自身的技術升級。在這個自動化時代,如何平衡AI的安全性和自主性,成為每個企業必須面對的重要課題。
面對AI代理的崛起,企業不能再袖手旁觀。積極採用AI技術,建立完善的應對機制,才能在未來的資安戰中佔得先機。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
AI代理對企業資安有哪些主要威脅?
AI代理能迅速找出企業網路中的漏洞,並自主生成攻擊策略,大大提高了攻擊效率。此外,它們能在短時間內控制大量設備,使企業難以防範。
企業如何應對AI代理的攻擊?
企業可以通過採用AI技術來修補漏洞和偵測攻擊,並建立快速反應機制。同時,培訓員工提高資安意識,也是防範AI代理攻擊的重要手段。
AI代理的使用是否合法?
AI代理的使用受各國法律法規的約束。企業在使用AI代理時,必須遵循相關法律,確保其應用合法且道德。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。