趨勢科技公布2025資安預測報告 AI應用催生更多詐騙手法

▲▼趨勢科技公布2025資安預測報告。(圖/記者高兆麟攝)

▲趨勢科技公布2025資安預測報告。(圖/記者高兆麟攝)

記者高兆麟/綜合報導

資安大廠趨勢科技今日公布2025年資安年度預測報告,指出駭客將持續利用AI技術加速攻擊效率、擴大攻擊規模、產出更擬真的文字與影音內容進行AI詐騙,並尋找阻力最小、最容易取得的入侵途徑,如濫用合法工具、攻擊可公開存取的資料。此外,AI代理成為駭客覬覦的目標,AI系統漏洞可能將被用來誘騙AI執行有害或未經授權的動作甚至假冒身分,企業與個人皆需警戒任何AI可能帶來的資安風險。

AI在今年大幅導入企業營運之中、國際大選及地緣政治影響,駭客開始針對其營運與攻擊手法醞釀轉型策略;2025年,預測更多的AI應用將催生出全新攻擊手段,駭客因應情勢變化調整攻擊目標,將形成更加詭譎難測的資安態勢。
 
趨勢科技台灣區總經理洪偉淦表示:「生成式AI的進步將讓駭客的攻擊更隱匿、高效,預期2025 年,駭客將全力開發AI的應用範疇使網路犯罪更具毀滅性。面對不可逆的AI進程,全球資安風險和壓力勢必加劇,企業應化被動為主動,採用一套風險導向的資安方案做整體風險評估與管理;而作為AI世代的公民,人人皆需強化資安意識,以期能負責任並安全地使用AI。」
 
趨勢科技預期,利用AI持續發動新的社交工程詐騙將是駭客的發展重點之一,如運用深偽技術(Deepfake)讓社交工程詐騙更逼真、更個人化,只需利用個人公開的貼文來訓練大型語言模型 (LLM),就能模仿其寫作風格、知識及性格並針對目標對象精準攻擊,企業尤須留意變臉詐騙(BEC) 及假冒員工的AI變臉詐騙。此外,KYC認證迴避服務(Bypass-KYC-as-a-service)近年也相當受地下市場歡迎,而構成此服務的三項要點源於非蓄意暴露的生物辨識資訊、外流或遭人竊取的個人身分識別資訊,以及日益強大的AI功能,金融保險產業需對此謹慎防範。
 
另一方面,企業為提升營運效率所頻繁部署的AI代理系統將成為駭客更具吸引力的目標。駭客可能挾持AI代理或藉由發掘AI系統的漏洞,誘使其執行未經授權或有害的動作,例如處理惡意指令、協助外洩敏感資料,或生成假數位身分欺騙AI系統。趨勢科技建議,企業必須更加著重漏洞與攻擊面管理,並善用基礎資料情報,同時也需留意AI軟體供應鏈攻擊,避免AI代理或供應商出現缺失而連帶受害。
 
趨勢科技觀察,勒索病毒集團經營模式改變,他們減少對釣魚郵件的依賴,轉而利用被竊取的帳戶資料直接進入受害者系統,並頻繁地結合惡意廣告進行資訊竊取,將來自企業網路的數據應用於後續的勒索行動。除此之外,根據趨勢科技台灣的資安事故應變服務案件統計,2024年目標式勒索資安事故有將近九成來自中小企業註一,預測中小型企業恐將持續成為駭客攻擊的目標。
 
隨著國際政治局勢的變化,國家級駭客集團如 Lazarus、Turla 和 Pawn Storm 等,預計在2025年將繼續活躍並加大攻擊力度,並針對那些與其理念相牴觸的組織發動攻擊。這些駭客集團的目標依然集中在外交資訊、軍事技術及其供應鏈。趨勢科技提醒,企業組織必須預先建立強健的防禦,認知自身在供應鏈中所扮演的角色,並採取積極的風險管理策略來保護關鍵基礎設施與資訊。
 
2025年,AI加劇了傳統攻擊:產出更逼真的假訊息與更客製的網路釣魚強化APT攻擊、生成惡意程式碼散播惡意程式或瞄準AI平台/工具來發動勒索攻擊;同時助長新型態攻擊手法:利用AI幻覺進行攻擊、利用AI代理或AI漏洞製造資料外洩、從事未經授權惡意活動等問題,網路犯罪更難以防範。

[廣告]請繼續往下閱讀...

對此,趨勢科技資深技術顧問簡勝財表示 :「應對日趨複雜的攻擊面,集中管理資產、整體風險評估、加強AI整合環境的安全防護(特別是在輸入檢查、回應檢查及 AI 行動監控上)將是企業未來在規劃資安策略著重的三大要點,同時,企業可以利用AI轉化為資安防護的利器,應用於威脅分析、資產管理、攻擊預測及矯正指引上,幫助提升防禦力,即時應對 AI 帶來的新舊威脅。」
 

關鍵字: 趨勢科技

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

21萬股民注意!統一00981A改為季配息 明年3/2公布配息預估

21萬股民注意!統一00981A改為季配息 明年3/2公布配息預估

21萬股民注意,為滿足投資人對現金流需求,主動統一台股增長(00981A)經金管會核准進行收益分配頻率調整,由原本的年配息改為季配息,除息月份也將改為每年的3、6、9、12月,根據00981A調整後的首次收益分配時程,預計於明(2026)年3月2日公布預估配息金額、3月13公布實際配息金額,並於3月17除息,投資人參與00981A首次配息的最後買進日為3月16日,配息收益預估於4月10日入帳。

2025-12-26 13:48

記憶體價格飆升衝擊PC產業 日系品牌傳評估漲價轉嫁成本

記憶體價格飆升衝擊PC產業 日系品牌傳評估漲價轉嫁成本

記憶體價格持續走高,開始對日本 PC 產業營運造成壓力。夏普(Sharp)旗下 PC 子公司 Dynabook 表示,相關成本已超出企業可自行吸收的範圍,正評估未來調漲產品價格的可能性。

2025-12-26 12:55

日央升息救不了日圓! 分析師悲觀估2026年貶至165

日央升息救不了日圓! 分析師悲觀估2026年貶至165

受日本央行升息和財政風險影響,市場對日圓的看跌情緒加劇,根據《彭博》報導,包括摩根大通在內大型投資銀行外匯策略師預測,由於日美之間仍存在較大的利差、實際利率為負以及持續的資本外流,悲觀看待日圓兌美元走勢,估明年(2026)底觸及165。

2025-12-26 10:53

記憶體搶貨火熱 外媒爆Google採購主管未搶到足夠庫存遭解雇

記憶體搶貨火熱 外媒爆Google採購主管未搶到足夠庫存遭解雇

根據外媒Wccftech報導,全球記憶體晶片供應正面臨嚴重短缺,特別是高頻寬記憶體(HBM)與低功耗記憶體(LPDDR),在AI需求快速成長下,供需失衡情況前所未見,並引發科技大廠之間的「搶貨大戰」,甚至有一名Google高階採購主管因未能提前簽長約,導致HBM供應不足遭到解雇。

2025-12-26 10:07

千億級00929大換血增台積電等16檔 3檔ETF換股一次看

千億級00929大換血增台積電等16檔 3檔ETF換股一次看

台灣指數公司宣布中信上櫃ESG 30(00928)、復華台灣科技優息(00929)、兆豐電子高息等權(00943)三檔ETF追蹤指數成分股變動,當中00929資產規模最大達1321億元將納入台積電(2330)、聯發科(2454)等16檔成分股,刪除創見(2451)等6檔成分股,此次成分股調整將今(26)日盤後,下周一(29)日起生效。

2025-12-26 17:46

泓德能源總座日前傳涉收賄案百萬交保 經確認無涉案獲不起訴處分

泓德能源總座日前傳涉收賄案百萬交保 經確認無涉案獲不起訴處分

北檢日前因追查經濟部綠能科技推動中心(綠推中心)前副執行長鄭亦麟涉嫌收賄案,至泓德能源(6873)公司進行調查及搜索,泓德能源總經理周仕昌當時以100萬元交保、會計師鄭涵80萬交保,均限制出境出海,今日泓德能源發聲明表示,經確認,該案件與泓德能源及本公司總經理周仕昌無涉,為不起訴處分。

2025-12-26 17:44

聯發科宣佈攜手DENSO 共同開發ADAS車用系統單晶片

聯發科宣佈攜手DENSO 共同開發ADAS車用系統單晶片

IC設計廠聯發科(2454)今日宣布與全球最大汽車零組件供應商之一的DENSO展開深度合作,共同開發專為先進駕駛輔助系統(ADAS)與智慧座艙系統設計的客製化車用系統單晶片(SoC)。

2025-12-26 16:52

東森集團三大事業群同步推進 AI布局加速成長動能

東森集團三大事業群同步推進 AI布局加速成長動能

東森國際(2614)今日召開法說會,就今年度(2025)營運成果暨近期發展概況向投資人提出報告。東森國際以倉儲事業為基礎,擴展至零售、媒體與寵物等多元事業,深化線上線下整合(OMO)生活圈布局;近年亦積極提升轉投資效益,營運結構逐步擺脫傳統貿易及倉儲的單一型態,轉型為以新媒體多元變現與新零售會員服務平台為核心的綜合型獲利模式,並以AI導入驅動數據決策與流程優化,持續提升營運效率與獲利品質。

2025-12-26 16:23

一文看本周漲幅最強4檔主動ETF 00990A空降霸榜成交王 

一文看本周漲幅最強4檔主動ETF 00990A空降霸榜成交王 

美國第三季GDP優於預期,一掃AI泡沫陰霾,帶動股市再挑戰新高,主動式ETF本周漲幅亮眼,元大AI新經濟(00990A)、主動復華未來50(0091A)漲幅分別9.2%、5.2%分別冠、亞軍,主動統一台股增長(00981A)、主動群益台灣強棒(00982A)漲幅4.8%、3.7%。

2025-12-26 16:10

美線本周運價持平、元月1日每大箱擬漲900美元 SCFI今日上漲6.66%

美線本周運價持平、元月1日每大箱擬漲900美元 SCFI今日上漲6.66%

貨櫃船運市場本周運價持平,船公司通知元月1日美西線與美東線擬大漲900美元,但估實際漲幅不可能那麼高,要看農曆年前市場實際貨櫃是否有較大增長與船公司控艙狀況。今(26)日上海航運交易所公布的貨櫃運價指數(SCFI)上漲6.66%,指數來到1656.32點。

2025-12-26 15:51

讀者迴響

最夯影音

更多