關鍵數字:根據 IBM 的資料,積極採用 AI 自動化應對機制的企業,遏制網路攻擊的速度比未使用的企業快了 28%。
自主 AI 代理:資安攻防的新形態
自主執行任務的 AI 代理(AI Agent)崛起,網路世界的資安攻防拉鋸戰已出現劇烈轉變。根據《日經亞洲》(Nikkei Asia)的報導,AI 能夠迅速找出軟體漏洞,使得企業 IT 網路遭受攻擊的速度大幅加快。然而,許多企業仍不願完全依賴 AI,這使它們更難抵禦這類攻擊。
多倫多大學的實驗:AI 蠕蟲的威力
今年 6 月,多倫多大學(University of Toronto)與其他機構的研究人員公布了一項實驗結果,這項實驗利用 AI 代理對虛擬企業網路發動攻擊。這種「AI 蠕蟲」代理能透過生成量身打造的攻擊策略,自主找出目標企業電腦與伺服器的漏洞,並在平均 7 天內成功掌控約 70% 的機器。Anthropic 的 Claude Mythos 等尖端 AI 在尋找漏洞方面具備極強能力,因此受到使用限制。不過,多倫多大學的研究證明,即使是開放權重模型,也已具備先進的網路攻擊能力。
資安漏洞的現狀
美國政府自 2021 年起便鼓勵國內組織修補高風險網路漏洞。對此,美國資安大廠 Qualys 分析客戶企業對 52 項已知遭駭客利用漏洞的處理情形,這些漏洞均有明確的首次遭利用日期。研究發現,在 52 個漏洞中,有 88%(46 個漏洞)在企業完成修補前就已遭到攻擊。此外,有 26 個漏洞遭遇「零日攻擊」,也就是駭客在軟體開發商公布漏洞前便已發動攻擊,讓目標企業沒有時間採取防範措施。
攻擊速度的提升
美國資安公司 CrowdStrike 指出,攻擊者從首次入侵到橫向移動至其他系統的平均時間,已從 2021 年的 98 分鐘縮短至 2025 年的 29 分鐘,其中觀察到最快的突破時間僅需 27 秒。這意味著,企業需要更快的反應速度才能有效防禦。
AI 在防禦中的應用
愈來愈多企業開始運用 AI 修補漏洞及偵測網路攻擊。根據國際商業機器公司(IBM)的資料,積極採用 AI 自動化應對機制的企業,遏制網路攻擊的速度比未使用的企業快了 28%。
防守方的挑戰
然而,防守方在全面採用 AI 的道路上,面臨的不只是攻擊者帶來的挑戰。許多組織仍未決定,當 AI 出錯導致系統故障等損害時,究竟應由誰承擔責任。資誠(PwC)顧問公司合夥人村上純一表示:「防守方(目前)仍處於由人類批准 AI 每一項自主行動的階段。他們需要邁向下一階段,也就是只要沒出問題,就允許 AI 持續自主運作。」
從產業面來看,AI 在資安攻防中的角色日益重要。企業需要更積極地採用 AI 技術,同時建立完善的责任制度,以應對日益複雜的網路威脅。建議企業不僅要提升技術層面的防護能力,還要在管理層面建立透明的責任劃分,確保在 AI 出錯時能迅速找到解決方案。
行動呼籲
面對日益升級的網路攻擊,企業不能再坐以待斃。建議各企業立即評估自身的資安防護措施,考慮引入 AI 技術以提升防禦效率。同時,建立完善的內部責任制度,確保在 AI 出錯時能迅速應對,避免更大的損失。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
什麼是 AI 代理?
AI 代理是指能夠自主執行特定任務的 AI 系統,例如自動化地尋找和利用軟體漏洞。
AI 代理如何影響資安攻防?
AI 代理能夠迅速找到並利用軟體漏洞,加速了攻擊者的攻擊速度,使企業防禦更加困難。
企業如何防禦 AI 代理的攻擊?
企業可以採用 AI 技術進行漏洞修補和網路監控,並建立完善的责任制度,以應對 AI 出錯的情況。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。


