生成式AI反為駭客帶來助力! 趨勢科技示警2024年4大資安事件

▲▼ 趨勢科技台灣區總經理洪偉淦 。(圖/記者蕭文康攝)

▲趨勢科技台灣區總經理洪偉淦 。(圖/記者蕭文康攝)

記者蕭文康/台北報導

由於今年生成式AI崛起,科技的躍進推動各產業技術創新,而世界政經局勢持續緊張,連帶影響資安治理環境恐添變數,趨勢科技預期2024年,在科技演變與全球局勢這兩股力量相互驅動下,資安態勢將更加複雜詭譎,同時公布2024年資安年度預測報告,指出在新興科技「生成式AI」與「區塊鏈」滲透人類生活下,及「企業上雲」與「產業供應鏈緊密」的現代商業樣貌裡,駭客將利用傳統手法結合新型態攻擊持續進化。

對此,趨勢科技示警企業和個人須隨時保持最佳資安視野、仰賴值得信任的前瞻威脅情報並提前規劃防禦策略,方能掌握瞬息萬變的資安戰線,在2024贏得致勝先機。

[廣告]請繼續往下閱讀...

趨勢科技台灣區總經理洪偉淦表示,2023年ChatGPT等生成式AI技術的出現讓人們對於AI應用有了更多想像。這些能帶來轉型動能的突破性技術,不僅成為企業競爭的基本籌碼,也成為駭客攻擊的新型武器。然而,傳統攻擊未因此消失,駭客集團反而借力新技術來優化自身營運模式,提升攻擊速度與力道,擴大資安事件衝擊。預期來年全球整體資安環境的風險與壓力都將增強,無論個人或企業都需要具備並強化資安意識和審慎評估對應方法。

趨勢科技預測2024年資案如下:

一、蠕蟲自動化攻擊為雲端環境首要威脅

蠕蟲具備自動化大量攻擊漏洞的能力,將很可能成為2024駭客集團的首選武器,用以執行各式各樣的任務!駭客集團只需成功攻擊一個漏洞,就能在雲端環境內迅速蔓延,並利用已感染的雲端原生工具攻擊更多受害者,造成的危害包括:自動化收集企業機敏資料、建立龐大的幕後操縱(C&C)伺服器通訊,甚至發動大規模分散式阻斷服務(DDos)攻擊。趨勢科技建議資安團隊需加速漏洞修補速度,除了即時掃描惡意程式與漏洞外,還必須嚴格檢視自己的資安政策與雲端環境以避免組態設定錯誤問題。

二、利用新興科技進化威脅:生成式AI優化社交工程技巧、大型語言模型LLM遭資料下毒

生成式AI提升個人與企業營運生產力,卻也為駭客帶來助力。駭客使用生成式AI精進社交工程詐騙(例如:變臉詐騙、魚叉式網路釣魚、網路捕鯨等)、生成更具吸引力的釣餌,提高得手機會。預期2024年駭客將透過結合不同的AI工具(如聊天機器人和偽造語音)製造出如虛擬綁架此類多重面向的威脅。根據FBI報告註一指出,運用社交工程技巧的網路犯罪是受害者數量最多的犯罪、也是最賺錢的手法之一。未來,此類犯罪手法將不以量取勝,而以更逼真的手法進行勒索。

同時,大型語言模型(LLM)遭遇「資料下毒(data poisoning)」也將成為新興威脅,駭客集團除了透過竄改學習資料操弄機器學習(ML)的表現與行為之外,還可以入侵模型的資料儲存或流程架構之中,可能導致自然語言處理模型洩漏機密資料,系統受污染無法正常偵測非法活動。

三、鎖定軟體供應鏈,追求攻擊效益極大化

順應現代商業營運模式:企業移轉至雲端原生開發工具、採用DevOps流程、使用持續整合/持續交付(CI/CD)、大量使用第三方應用程式,駭客將主力發展「攻擊單一軟體,全供應鏈受害」的攻擊情境。2024年,供應鏈攻擊即服務(supply chain attacks as a service)將持續成為駭客集團獲利的主要方式之一,國家級駭客也可能透過攻擊供應鏈來收集情資,駭客將更積極鎖定源頭展開行動,針對IT基礎架構的底層程式碼,瞄準第三方元件,如:函式庫、流程與容器發動攻擊。

四、私有區塊鏈攻擊增加,駭客攻擊複雜化

隨著全世界越來越多企業運用區塊鏈來降低營運成本,區塊鏈上的珍貴資料也引來攻擊者的覬覦。駭客集團除了瞄準公有區塊鏈之外,也將攻擊私有區塊鏈網路,試圖搜刮金鑰篡改區塊鏈資料、寫入惡意資料再勒索贖金等。如果駭客掌控了足夠的關鍵節點,就能將整個區塊鏈加密,讓區塊鏈完全無法動彈,進而勒索鉅額贖金。因此,企業在推出一些仰賴許可制區塊鏈網路來運作的服務時,務必確保其網路節點要足夠分散,以抵禦潛在的網路攻擊和中斷。

2024資安佈局展望上,趨勢科技強調,優先保護數位資產、機密資料及基礎架構完整性,讓創新工具成為助力!生成式AI、區塊鏈等技術創新在商業利益與資安威脅之間形成雙面刃,妥善運用能提升企業數位競爭力,卻也需關注其所帶來新型態威脅的偵測及回應方法,確保從端點至雲端的安全。

趨勢科技核心技術部資深協理張裕敏表示,不論是個人或企業皆需審慎評估科技躍進所帶來的利與弊,方能「安全地」享受創新所帶來的益處。除此之外,我們建議企業應導入零信任策略於每個風險生命週期內,採用整合式資安平台來管理日漸增多的工作負載與防禦措施,並持續強化供應鏈安全,有效的資安風險管理及防禦策略方能提升營運韌性。
 

關鍵字: 趨勢科技AI

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

果粉注意!蘋果警告:iPhone壓枕頭、毯子下充電 身體會受影響

果粉注意!蘋果警告:iPhone壓枕頭、毯子下充電 身體會受影響

習慣睡前給手機充電的果粉注意!蘋果官網最新示警,iPhone長時間熱度暴露風險下,對使用者的感知能力會有影響,用戶切勿在枕頭或毯子下幫iPhone充電,否則身體可能會出現不適或受傷。

2024-04-28 14:00

曾文水庫解渴! 北中南3水庫蓄水率衝破7成

曾文水庫解渴! 北中南3水庫蓄水率衝破7成

鋒面過境全台水庫進補!經濟部水利署至今(28)日上午9點統計顯示,不但位在台南的曾文水庫因鋒面過境解渴,全台北中南已有3座水庫蓄水率衝破7成以上,以基隆新山水庫蓄水率95.55%最高,其次則是南投日月潭水庫的86.28%與烏山頭水庫的73.19%。

2024-04-28 10:26

新股紅包別錯過!兩檔個股30日開放申購 抽中家碩有望現賺近10萬

新股紅包別錯過!兩檔個股30日開放申購 抽中家碩有望現賺近10萬

申購紅包別錯過!4月30日將有兩檔個股開放申購,包括家碩(6953)及巧新(1563),其中家碩若以26日收盤價314元計算,申購家碩幸運中籤的投資人,一張將有機會現賺97200元!

2024-04-28 00:14

日圓現鈔「0.2093」刷34年最甜 上千台外幣ATM備戰

日圓現鈔「0.2093」刷34年最甜 上千台外幣ATM備戰

美國聯準會降息步調放緩,日圓應聲走貶,台銀機場提領日圓現鈔賣出價今(28)日掛出「0.2093」新低水準,工作30年以上的老行員都大嘆「上班以來沒看過這麼甜」,已進入34年新低,不過由於全台已有逾千台外幣提款機(ATM)加入換匯供貨的行列,加上雙幣卡、支付平台等管道支援赴日消費需求,換匯擠爆銀行櫃檯的畫面較難見到。

2024-04-28 11:56

0056、00940、00939爆紅 一表秒懂ETF課稅原則

0056、00940、00939爆紅 一表秒懂ETF課稅原則

高股息ETF(Exchange Traded Fund)吸引投資人的目光,中區國稅局表示,投資人買元大台灣50(0050)、元大高股息(0056)及年初新募集的統一台灣高息動能(00939)及元大台灣價值高息(00940),都有核課稅負的空間,民眾在5月所得稅申報時也該注意相關規範。

2024-04-28 16:22

柯文哲轟415夜間光電不足 台電:震後影響機組受損和跳脫

柯文哲轟415夜間光電不足 台電:震後影響機組受損和跳脫

民眾黨主席柯文哲質疑4月15日當晚光電不足導致備轉降低,台電今(28)日向外說明,415夜間備轉容量率一度降低,主因是地震導致的機組受損和跳脫,而非夜間光電不足,台電透過彈性調度因應,最後仍確保穩定供電。

2024-04-28 12:49

加油放輕鬆! 本周油價不調整

加油放輕鬆! 本周油價不調整

台灣中油公告,自明(29)日凌晨零時起汽、柴油價格皆不予調整,參考零售價格分別為92無鉛汽油每公升29.5元、95無鉛汽油每公升31.0元、98無鉛汽油每公升33.0元、超級柴油每公升27.0元。

2024-04-28 12:10

日圓貶出「匯率戰」 謝金河:波及中台韓股市

日圓貶出「匯率戰」 謝金河:波及中台韓股市

日圓貶不停,財信傳媒董事長謝金河今(28)日指出,日圓重貶,已牽動「匯率戰」。他同時點名台灣、中國、南韓等地股市也將在這波貶值下受到波及。

2024-04-28 09:18

蕭博仁、李奇嶽看兩岸觀光會分階段鬆綁 還需耐心等待

蕭博仁、李奇嶽看兩岸觀光會分階段鬆綁 還需耐心等待

兩岸觀光鬆綁有望讓航空旅遊業非常振奮,但中華民國旅行商業同業公會全國聯合會理事長蕭博仁與中華優質旅遊發展協會理事長李奇嶽都認為,鬆綁一事估計陸方要等著看520總統就職演說內容,之後會是一步一步的分階段鬆綁,需要耐心等待。

2024-04-28 01:28

東森消費聯盟績優經銷商會師 王令麟跨海勉勵:今天是豐收的日子

東森消費聯盟績優經銷商會師 王令麟跨海勉勵:今天是豐收的日子

東森消費聯盟表揚餐宴今(27)日在台中盛大舉行,現場集結400多名獲獎經銷商分享心路歷程,東森集團總裁王令麟雖遠在國外,仍心繫本場活動,特意錄製一段影像勉勵在場所有人,獲得如雷掌聲。此外,現場還有戰旗舞團表演、抽獎活動,氣氛熱絡,而不同的經銷商團隊也都願為得獎者獻上祝福與鮮花,展現出東森消費聯盟非凡的凝聚力。

2024-04-27 21:07

讀者迴響