生成式 AI 降低惡意程式打造門檻,資安廠:善加利用以 AI 打 AI

作者 | 發布日期 2023 年 03 月 08 日 16:07 | 分類 AI 人工智慧 , 資訊安全 line share follow us in feedly line share
生成式 AI 降低惡意程式打造門檻,資安廠:善加利用以 AI 打 AI


隨著生成式 AI 蓬勃發展,2023 年可說是新 AI 元年,但隨之而來的隱憂也暗藏於 AI。資安廠 Check Point 今日「Check Point CPX 360 2023 台灣站」論壇,剖析了台灣現在資安態勢。

Check Point Software 大中華區董事總經理何偉國指出,2023 年將成為新 AI 元年,蓬勃發展的生成式 AI 雖降低了打造惡意程式的門檻,但如何發揮 AI 的潛力卻更為關鍵,企業可善用此技術打擊愈加複雜的網路攻擊。

Check Point Software 台灣區總經理劉基章表示,2022 年網路威脅數量及複雜度增加超過 30%,迫使各組織重新審視自身的資安策略。在全球經濟變化莫測、企業資源有限的情況下,建議企業將資安思維從被動偵測轉為即時主動防禦。

根據 Check Point Software《2023 年網路安全報告》,規模更小且靈活的駭客和勒索軟體團體正鎖定混合辦公環境下的合法協作工具;從新型變異勒索軟體的興起,到東歐與中東衝突地區蔓延的駭客激進主義。2023 年企業須審慎防範的三大網路威脅為:

駭客激進主義

由國家支持的網路攻擊行動可匿名又免於罰則,導致此類行動和駭客主義間的界限逐漸模糊;非附屬於國家的駭客組織也更具組織規模,攻擊效率也更高。

勒索軟體

勒索軟體的攻擊行動變得更加難以追蹤和究責,依賴偵測加密行動的現有保護機制恐日漸失效;未來企業應該專注偵測資料清除和外洩。

雲端上的第三方風險

各組織於 2022 年受雲端網路攻擊的次數遽增,年增率達 48%。攻擊者轉向掃描雲端服務供應商的 IP 位址範圍,顯示出其對存取機密資訊和重要服務的濃厚興趣。

(首圖來源:Check Point)