AI助長網路攻擊速度與精準度 日本企業面臨嚴峻資安考驗
隨著人工智慧(AI)技術的快速發展,網路攻擊的手段也日益演進,攻擊速度與精準度大幅提升,對全球企業構成前所未有的資安威脅。網路安全公司 S&J Inc. 的社長三輪信雄指出,近幾個月來,AI 驅動的攻擊活動顯著增多,攻擊程式能在短時間內生成,使得企業難以防範。
三輪信雄在受訪時表示,AI 技術不僅加速攻擊流程,也讓攻擊的精確性更勝以往。他特別提到,勒索軟體(ransomware,一種會加密電腦檔案並要求贖金的惡意程式)的攻擊常選在週末發動,通常在週日深夜或週一凌晨展開,並在週一清晨完成檔案加密,讓受害企業措手不及。他觀察到,日本企業過去較少成為大規模網路攻擊的目標,因此在資安防護上可能存在不足,但他警告,這種情況將有所改變,日本企業未來勢必會持續遭受攻擊。
面對日趨嚴峻的資安情勢,三輪信雄建議,企業應預想可能遭到入侵的各種情境,並逐一排除潛在風險,因為要完全堵塞所有入侵途徑幾乎不可能。他也強調與外部資安公司合作的重要性,但坦言這類合作仍面臨費用與責任歸屬等挑戰。一旦發生重大系統故障,斷開與外部訂單接收和處理系統的連接,也是避免損失擴大的關鍵措施。
從歷史案例來看,企業先進技術的竊取已造成巨大損失。例如,北電網絡(Nortel Networks)這家曾是加拿大電信設備巨擘,源自美國貝爾實驗室(Bell Labs)的企業,曾在光纖通訊和行動通訊領域居全球領先地位,也參與了當今 5G 通訊技術的早期研究。然而,根據一名北電網絡前高階系統安全顧問的說法,該公司在 2009 年的破產,部分原因就是長期遭受來自中國的廣泛網路攻擊。從 2000 年起持續數年,中國攻擊集團竊取了北電網絡的技術手冊、研究報告、商業計畫和員工電子郵件等敏感資訊,最終導致北電網絡業務終止,其下一代無線通訊技術據信流入了中國企業手中。
AI 加速的網路攻擊趨勢以及過往技術竊取的案例,皆提醒全球企業資安防護刻不容緩。此一趨勢也對全球各地的企業資安防護構成嚴峻挑戰,台灣企業亦應引以為鑑,審視並加強自身資安策略,以應對日益複雜的網路威脅。