AI帶來更多資安風險!LLM遭下毒、蠕蟲自動化攻擊,2024五大威脅預測一次看
AI帶來更多資安風險!LLM遭下毒、蠕蟲自動化攻擊,2024五大威脅預測一次看

「基本上,所有資安風險都可以類推,我們從2023年看到很多攻擊現象,在2024年一樣會發生。」網路資安廠商——趨勢科技核心技術部資深協理張裕敏預測,展望最新一年,有5大資安風險趨勢值得密切關注:

趨勢科技核心技術部資深協理張裕敏.jpg
趨勢科技核心技術部資深協理張裕敏。
圖/ 林芷圓攝影

趨勢一:雲端安全風險加劇

首先,預計會有大規模、雲端原生的蠕蟲(cloud-native worms)跑出來進行自動化攻擊。「所謂的『蠕蟲』會自我繁殖,不需要人為介入,而且繁殖速度非常快,具備自動化大量攻擊漏洞的能力。」張裕敏說明,這些蠕蟲會成為駭客集團的新型攻擊武器,只需要成功攻破一個漏洞,就能在雲端環境內迅速蔓延,並且利用已經感染的雲端原生工具再攻擊更多受害者。

所造成的危害,包含自動化收集企業機敏資料、建立龐大的幕後操縱(C&C)伺服器通訊,甚至發動大規模分散式阻斷服務(DDoS)攻擊。張裕敏補充說道,今年十月發生Google、亞馬遜慘遭有史以來最大DDoS攻擊,就是這個原理。

對此,趨勢科技建議企業須加速漏洞修補速度,除了即時掃描惡意程式與漏洞外,還必須嚴格檢視自己的資安政策與雲端環境,避免組態設定錯誤問題。

趨勢二:大型語言模型(LLM)遭「下毒」

隨著生成式AI應用增加,駭客集團會通過餵養錯誤資料來操弄機器學習的表現,以及惡意入侵模型的資料儲存或流程架構,導致自然語言處理模型洩露機密資料,系統受汙染無法正常偵測非法活動,這就是「資料下毒」(data poisoning)。

張裕敏指出,資料下毒會引發2種危害:「第一是機器學習模型不準確,導致企業決策錯誤;第二是你本身訓練好的資料,可能會被人家偷走。」

趨勢三:駭客學會順藤摸瓜,從單一軟體攻進企業內網

「軟體供應鏈攻擊」(Software Supply Chain Attack)會越來越嚴重。張裕敏解釋,國家級駭客會針對IT基礎架構的底層程式碼,或瞄準第三方元件(例如函式庫、流程與容器)發動攻擊。

「駭客最希望找到全世界都在使用的軟體,這樣攻擊下來得到的效益就能極大化。」張裕敏表示,任何第三方元件與開發工具都可能成為駭客攻擊的目標,讓駭客有機會進入更多其他系統,並存取機敏資料。

舉例來說,「你(員工)的手機裡面有很多App,然後你的手機是不是在企業內部也有使用?萬一駭客攻破你的手機App,就有機會從手機再溜進企業網路,引發整個供應鏈受害。」

趨勢四:駭客冒用身分的能力提升

運用生成式AI提升「社交工程詐騙」的水準,包含變臉詐騙、魚叉式網路釣魚,以及網路補鯨(指針對性更強的網路釣魚)等。

趨勢科技預期,到了2024年,駭客將透過結合不同的AI工具,像是聊天機器人與偽造語音,以製造出「虛擬綁架」的情境,這種犯罪手法的特點不在於以量取勝,而是以更逼真的手法進行勒索。

「使用者會變得無所適從,對眼前的文字、語音、視訊產生懷疑,因此害怕使用這些工具。但是,一旦害怕使用這些技術,就會造成人與人之間越來越大的數位落差。」張裕敏說道。

趨勢五:「區塊鏈」成為敲詐者的新獵場

最後,隨著全世界越來越多企業使用區塊鏈來降低成本,區塊鏈上的珍貴資料也引來駭客覬覦。

「國外已經有STO(利用區塊鏈技術發行證券)了,國泰證券也開了第一槍,相信明年會出現更多市場參與者,」張裕敏表示,駭客集團除了瞄準公有區塊鏈之外,也將攻擊私有區塊鏈網路,試圖搜刮金鑰竄改區塊鏈資料、寫入惡意資料再勒索贖金等。

如果駭客掌控了足夠的關鍵節點,就能將整個區塊鏈加密,讓區塊鏈完全無法動彈,進而勒索鉅額贖金。

趨勢科技建議,企業如果推出一些仰賴許可制區塊鏈網路來運作的相關服務,務必確保其網路節點要足夠分散,以抵禦潛在的網路攻擊與中斷。

新科技湧動,同時也是駭客攻擊的最佳時機

「新興科技發展的同時,也誘惑駭客加入這個戰場,駭客將趁大家對新科技還不熟悉的階段,發動各式攻擊與詐騙,獲取巨大的利益。」張裕敏總結表示,建議企業導入零信任(永不信任、一律驗證)策略在每個風險生命週期內,並採用整合式資安平台來管理日建增多的工作負載與防禦措施。

趨勢科技_1.jpg
趨勢科技核心技術部資深協理張裕敏、趨勢科技台灣區總經理洪偉淦。
圖/ 林芷圓攝影

趨勢科技台灣區總經理洪偉淦也說道:「2023年ChatGPT等生成式AI技術的出現,讓人們對於AI應用有更多想像,這些能帶來轉型動能的突破性技術,不僅成為企業競爭的基本籌碼,也成為駭客攻擊的新型武器。然而,傳統攻擊並未因此消失,駭客集團反而借力新技術來優化自身營運模式,提升攻擊速度與力道,擴大資安事件衝擊。」

他預期,2024年全球整體資安環境的風險與壓力都將增強,個人或企業都需要具備並強化資安意識,以及審慎評估對應方式。

延伸閱讀:台灣1週遭駭客攻擊1,509次,全球最慘!Deepfake、DDoS等5大攻擊手法解密

責任編輯:蘇祐萱

往下滑看下一篇文章
打造AI無法取代的人才力,聯發科技攜手Hahow for Business培育跨域人才成果豐碩
打造AI無法取代的人才力,聯發科技攜手Hahow for Business培育跨域人才成果豐碩

在AI新世代浪潮下,兼具軟實力與硬實力的「T型人才」已躍升為企業人才培訓的新焦點。以聯發科技攜手 Hahow for Business 推出的「SPARK 實習生跨域軟實力學習計畫」為例,正是企業積極布局未來、培育全方位新世代人才的具體行動。

人工智慧的快速演進,正全面重塑我們對「學習」與「人才」的想像。隨著知識獲取門檻變低、學習方式持續翻轉,企業人才培育模式也迎來嶄新變革。在這波轉型浪潮中,擅長單一領域的「I型專才」往往難以應對多元挑戰,相反的,具備專業深度與跨域協作能力的「T型人才」成為企業招募與培育的核心焦點。

以理工科學生為例,雖然在校期間累積了紮實的專業知識與技術基礎,但往往在進入職場後,因為溝通表達、協同合作與專案管理等軟實力相對薄弱,面臨諸多挑戰、無法發揮潛力。為縮短「學用落差」與提升新鮮人的職場適應力,聯發科技攜手Hahow for Business在2025年共同推出「SPARK 實習生跨域軟實力學習計畫」,將工程師的個人效能訓練藍圖,提前至實習階段。計畫透過Learn-Apply-Reflect與10%-20%-70%學習策略,打造出「自主學習→練習→實際應用」的學習循環,全面加速準聯發人的培養、為企業注入新世代的競爭力。

聯發科技與Hahow for Business以「SPARK 實習生跨域軟實力學習計畫」加速培育人才

聯發科技始終堅信,每一位年輕人都蘊含著無限的發展潛力,只要能匯聚多元能力,即可激盪出創新火花、點燃成長的力量。這樣的理念也體現在「SPARK 實習生跨域軟實力學習計畫」logo設計:6道光芒象徵聯發科技永續經營的六大基石–全球觀、創新、人才、公司治理、綠色營運與在地實踐;而5道光芒則代表個人效能聚焦的5項關鍵能力:問題分析與解決、溝通簡報與影響力、專案管理、創意思維與成長心態。

SPARK計畫為實習生提供清晰的學習路徑,結合豐富的線上學習資源、個人練習與小組作業,同時搭配實體知識萃取工作坊,形成自主學習、同儕學習與應用及反思的學習循環。讓實習生不僅可以學習知識與實用技能,並真正將軟實力應用於工作場域。舉例來說,線上課程學習涵蓋「金字塔表達法」、「定錨點架構」、「ANSVA結構」與「SMART原則」等工具,並在為期兩個月的實習中,透過每週的應用練習、知識萃取工作坊與同儕小組報告,系統化強化關鍵軟實力,讓學習不僅止於「知識的獲取」更是「行為的展現」。

hahow
圖/ 數位時代

來自國立清華大學通訊工程研究所的實習生彭同學深有感觸的說:「能進入同一間公司,代表大家的硬實力相差不大,真正決定我們能否做對事情、把事情做好,是有沒有足夠的軟實力協同合作與向上管理,建議從大學三年級開始培養,並且持續不斷精進。」

國立清華大學半導體研究學院的實習生鄭同學同樣肯定軟實力的重要性。她說:「在學校,教授指派任務通常有明確的評分指標,但在實習時,主管交付的任務往往保留很大的自由發揮空間,為確保彼此有共識,我的作法是主動思考任務的目的,以手寫筆記進行結構性思考與建立清晰的表達邏輯,在與主管進行口頭報告時,則是以『金字塔表達法–先結論、後細節』的方式進行溝通,持續修正與取得共識、精準展開下一步。」

「理工科學生很容易陷入技術細節、分享時不自覺就是滿滿的專業術語,但這樣的溝通模式未必有助於專案進展。」來自國立陽明交通大學資訊網路工程學系的實習生洪同學表示,有效的溝通應該要跳脫技術本位,站在對方角度,說出讓目標聽眾共鳴的話,才能推進合作。「透過這次實習,我學會以『定錨點架構』讓溝通內容更有邏輯與說服力,以及透過『ANSVA–Attention /Need /Solution /Visualization /Action–架構』強化提案表達,就算面對全新的領域,也能快速盤點重點,並與團隊展開更有效的協作。」

「SPARK 實習生跨域軟實力學習計畫」創造的成效十分亮眼。活動期間在校園舉辦的多元跨域校園講座滿意度高達 94.6%;而在實習階段,儘管實習生同時承擔主管指派的專案任務,平均完課率仍高達 87%,並獲得大量正面回饋。許多實習生分享:「無論未來職涯選擇何種方向,這段期間累積的軟實力,都將成為持續突破與創新的關鍵資產。」

三大學習目標,支持年輕人才快速適應跨部門協作及全球化職場環境

聯發科技長期深耕技術創新與人才培育,積極推動學生硬實力與軟實力的緊密整合,以加速新世代人才的成長與轉型。此次首度與Hahow for Business合作「SPARK 實習生跨域軟實力學習計畫」實踐三大學習目標:首先建立創新與成長心態;其次強化簡報與溝通影響力及團隊合作;最後,培養問題解決、專案管理與行動決策能力。

Hahow
圖/ 數位時代

同時參加「SPARK 實習生跨域軟實力學習計畫」與3個不同專案計畫的國立清華大學資訊工程研究所實習生李同學表示:「實習期間,我必須同時處理三個專案,時間被各種會議切割得十分零碎,參加每場會議前,我至少得花費10分鐘翻閱紀錄或回想進度,改用實習期間學會的心智地圖追蹤專案進度後,只要 1 分鐘就能快速掌握最新狀況,執行效率大幅提升。」

國立台灣科技大學電機工程研究所的實習生董同學則認為:「軟實力之所以重要,不僅因為它能幫助我們在事前做好規劃、提升溝通的精準度,更關鍵的是,隨著這些能力不斷累積,將更有勇氣面對挫折與挑戰,不會輕易喪失對科技或對人的熱情。」

整體而言,聯發科技攜手 Hahow 好學校的合作,不僅著眼於短期彌補能力缺口,更展現企業對未來人才的前膽佈局與長期投資。當理工學生兼具專業深度與跨域軟實力,學用落差得以有效縮減,人才成長曲線隨之加速,產業也能在新世代人才的驅動下持續創新,形成良性循環,進一步鞏固組織的核心競爭力。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓