AI帶來更多資安風險!LLM遭下毒、蠕蟲自動化攻擊,2024五大威脅預測一次看
AI帶來更多資安風險!LLM遭下毒、蠕蟲自動化攻擊,2024五大威脅預測一次看

「基本上,所有資安風險都可以類推,我們從2023年看到很多攻擊現象,在2024年一樣會發生。」網路資安廠商——趨勢科技核心技術部資深協理張裕敏預測,展望最新一年,有5大資安風險趨勢值得密切關注:

趨勢科技核心技術部資深協理張裕敏.jpg
趨勢科技核心技術部資深協理張裕敏。
圖/ 林芷圓攝影

趨勢一:雲端安全風險加劇

首先,預計會有大規模、雲端原生的蠕蟲(cloud-native worms)跑出來進行自動化攻擊。「所謂的『蠕蟲』會自我繁殖,不需要人為介入,而且繁殖速度非常快,具備自動化大量攻擊漏洞的能力。」張裕敏說明,這些蠕蟲會成為駭客集團的新型攻擊武器,只需要成功攻破一個漏洞,就能在雲端環境內迅速蔓延,並且利用已經感染的雲端原生工具再攻擊更多受害者。

所造成的危害,包含自動化收集企業機敏資料、建立龐大的幕後操縱(C&C)伺服器通訊,甚至發動大規模分散式阻斷服務(DDoS)攻擊。張裕敏補充說道,今年十月發生Google、亞馬遜慘遭有史以來最大DDoS攻擊,就是這個原理。

對此,趨勢科技建議企業須加速漏洞修補速度,除了即時掃描惡意程式與漏洞外,還必須嚴格檢視自己的資安政策與雲端環境,避免組態設定錯誤問題。

趨勢二:大型語言模型(LLM)遭「下毒」

隨著生成式AI應用增加,駭客集團會通過餵養錯誤資料來操弄機器學習的表現,以及惡意入侵模型的資料儲存或流程架構,導致自然語言處理模型洩露機密資料,系統受汙染無法正常偵測非法活動,這就是「資料下毒」(data poisoning)。

張裕敏指出,資料下毒會引發2種危害:「第一是機器學習模型不準確,導致企業決策錯誤;第二是你本身訓練好的資料,可能會被人家偷走。」

趨勢三:駭客學會順藤摸瓜,從單一軟體攻進企業內網

「軟體供應鏈攻擊」(Software Supply Chain Attack)會越來越嚴重。張裕敏解釋,國家級駭客會針對IT基礎架構的底層程式碼,或瞄準第三方元件(例如函式庫、流程與容器)發動攻擊。

「駭客最希望找到全世界都在使用的軟體,這樣攻擊下來得到的效益就能極大化。」張裕敏表示,任何第三方元件與開發工具都可能成為駭客攻擊的目標,讓駭客有機會進入更多其他系統,並存取機敏資料。

舉例來說,「你(員工)的手機裡面有很多App,然後你的手機是不是在企業內部也有使用?萬一駭客攻破你的手機App,就有機會從手機再溜進企業網路,引發整個供應鏈受害。」

趨勢四:駭客冒用身分的能力提升

運用生成式AI提升「社交工程詐騙」的水準,包含變臉詐騙、魚叉式網路釣魚,以及網路補鯨(指針對性更強的網路釣魚)等。

趨勢科技預期,到了2024年,駭客將透過結合不同的AI工具,像是聊天機器人與偽造語音,以製造出「虛擬綁架」的情境,這種犯罪手法的特點不在於以量取勝,而是以更逼真的手法進行勒索。

「使用者會變得無所適從,對眼前的文字、語音、視訊產生懷疑,因此害怕使用這些工具。但是,一旦害怕使用這些技術,就會造成人與人之間越來越大的數位落差。」張裕敏說道。

趨勢五:「區塊鏈」成為敲詐者的新獵場

最後,隨著全世界越來越多企業使用區塊鏈來降低成本,區塊鏈上的珍貴資料也引來駭客覬覦。

「國外已經有STO(利用區塊鏈技術發行證券)了,國泰證券也開了第一槍,相信明年會出現更多市場參與者,」張裕敏表示,駭客集團除了瞄準公有區塊鏈之外,也將攻擊私有區塊鏈網路,試圖搜刮金鑰竄改區塊鏈資料、寫入惡意資料再勒索贖金等。

如果駭客掌控了足夠的關鍵節點,就能將整個區塊鏈加密,讓區塊鏈完全無法動彈,進而勒索鉅額贖金。

趨勢科技建議,企業如果推出一些仰賴許可制區塊鏈網路來運作的相關服務,務必確保其網路節點要足夠分散,以抵禦潛在的網路攻擊與中斷。

新科技湧動,同時也是駭客攻擊的最佳時機

「新興科技發展的同時,也誘惑駭客加入這個戰場,駭客將趁大家對新科技還不熟悉的階段,發動各式攻擊與詐騙,獲取巨大的利益。」張裕敏總結表示,建議企業導入零信任(永不信任、一律驗證)策略在每個風險生命週期內,並採用整合式資安平台來管理日建增多的工作負載與防禦措施。

趨勢科技_1.jpg
趨勢科技核心技術部資深協理張裕敏、趨勢科技台灣區總經理洪偉淦。
圖/ 林芷圓攝影

趨勢科技台灣區總經理洪偉淦也說道:「2023年ChatGPT等生成式AI技術的出現,讓人們對於AI應用有更多想像,這些能帶來轉型動能的突破性技術,不僅成為企業競爭的基本籌碼,也成為駭客攻擊的新型武器。然而,傳統攻擊並未因此消失,駭客集團反而借力新技術來優化自身營運模式,提升攻擊速度與力道,擴大資安事件衝擊。」

他預期,2024年全球整體資安環境的風險與壓力都將增強,個人或企業都需要具備並強化資安意識,以及審慎評估對應方式。

延伸閱讀:台灣1週遭駭客攻擊1,509次,全球最慘!Deepfake、DDoS等5大攻擊手法解密

責任編輯:蘇祐萱

往下滑看下一篇文章
以數位公共建設金流平台為橋樑,打造民眾、商家與銀行共贏生態圈
以數位公共建設金流平台為橋樑,打造民眾、商家與銀行共贏生態圈

在中央銀行與財金公司引領下,數位公共建設金流平台不僅整合「TWQR」,更連通銀行與民間電支機構,透過統一的QR碼「TWQR」,以「跨機構、一碼付」、「款券合用」、「跨境支付」以及即將上線的「多券合用」等功能,讓很多部會的券,甚至是金融機構發行的,都可以一起使用,逐步吸引民眾、商家與金融機構加入,民眾能即時使用、商家快速收款,銀行也能結合金融服務創新。隨著「TWQR」平台成熟,2026 年應用場景也從生活消費、公共繳費拓展至交通運輸等領域,形成涵蓋支付與生活服務的數位金融生態圈。

「數位公共建設金流平台」讓政府能運用既有的金融通路,完成艱鉅的數位政策推展,數位化取代紙本作業,不僅提升發放效率,更能大幅節省印製與回收的行政成本。對民眾而言,領取補助不再受時間與地點限制,免去紙本券排隊、保管不便的痛點,輕鬆取得「全時服務」,真正做到「數位領券免排隊、消費折抵更直覺」。為響應政府推動非現金支付的目標、打造更普惠的金融環境,玉山銀行率先將數位公共建設金流平台整合進玉山 Wallet App,於 2025 年 1 月推出「數位券」服務,同時,也領先同業推出「券+點+支付」整合付款功能,民眾可以在 App 內完成登記、領取與使用政府補助,並在 TWQR 與台灣 Pay 商店消費抵用,大幅簡化支付流程。

玉山銀行個人金融事業總處資深副總經理林榮華表示:「我們很重視客戶體驗,整合數位公共建設金流平台後,民眾不僅能透過玉山 Wallet App 領取各類政府補助券,例如客家幣,還能透過玉山電子支付與玉山 e point ,一鍵完成『券+點+支付』合併付款。」未來,玉山銀行也將與特約商店合作,透過「數位券」服務,發送更多數位優惠,讓商家能更容易推動數位行銷並提升支付體驗。

玉山銀行個人金融事業總處資深副總經理 林榮華
玉山銀行個人金融事業總處資深副總經理 林榮華
圖/ TWQR

以TWQR為核心,打造多方受益的數位金流生態圈

過去,面對不同政府機關發送的消費券或振興券,民眾常需要在不同平台登記、領取與使用,不僅流程繁瑣,商家核銷程序也相對複雜。為了解決這類問題,政府積極建構「數位公共建設金流平臺」,整合部會、地方政府與銀行,讓政策補助與振興措施更智慧,從三個面向共創生態系多贏:

提供民眾更便利的「全時服務」:民眾領取跟使用補助券不再受限於時間與地點,真正做到「想領就領、想花就花」。

玉山銀行信用卡暨支付金融處處長張正志進一步解釋,傳統的紙本券除了領取時間與地點受限,還有排隊等候、保管不易與使用不便等問題,即使金融機構推出數位券,民眾也面臨需要下載不同 App 才能使用的狀況。「整合數位公共建設金流平台後,民眾不需切換平台,即可在同一個 App 內完成電子支付、數位券與點數的整合付款。」

協助商家簡化核銷流程並增加客源。舉例來說,玉山銀行特約商家無需更改既有系統,也不用支付額外費用或重新簽約,可以原有收單系統完成收款與核銷,大幅降低導入門檻;此外,玉山銀行亦積極打造好玩、有趣、高互動性的數位券行銷活動,商戶可以透過參與這類活動提升曝光、接觸新客群,進而創造新的營收機會。

玉山分享不僅2月的「一馬當先好運金」活動帶動 10 倍流量,3月推出的「2026新年數位任務挑戰賽」等活動也吸引大量客戶參與,創造民眾、商家與玉山的共贏。對金融機構而言,則是擴大支付場景與深化客戶關係的關鍵平台。透過 TWQR 約 60 萬家商家通路,銀行等金融機構不僅能提升客戶使用頻率,也能逐步建立點數與支付整合的生態圈。

玉山銀行的作法是將數位公共建設金流平台與玉山 Wallet App 整合在一起,開通電子支付並綁定支付工具,藉此引導客戶多加使用玉山 Wallet App,以及透過 TWQR 通路優勢以及交通(乘車碼)跟生活繳費場景應用等方式提升客戶往來頻次與增加跨售機會。「根據我們的統計數據,玉山電子支付帶動玉山銀行開戶的數量,是其他錢包的 6 到 10 倍。」

民眾透過玉山Wallet掃描TWQR,即可在消費場景中使用一鍵完成「數位券+點數+支付」合併付款
民眾透過玉山Wallet掃描TWQR,即可在消費場景中使用一鍵完成「數位券+點數+支付」合併付款
圖/ TWQR

TWQR數位券再進化:從優惠工具、場景金融到實現精準行銷

對玉山銀行來說,整合數位公共建設金流平台不僅是優化民眾領取與使用消費券與振興券體驗的重要工具,更是實現多元場景金融、貫徹精準行銷的重要平台。舉例來說,相較於沒有精準分眾的活動,透過數據分析遴選出的玉山特選用戶領券繳費折抵的轉換率超過 8 成、重購率逾 7 成,成效十分亮眼。

張正志面帶微笑的說:「未來,我們將以系統平台為核心,由跨部門籌組的科技聯隊以數據分析跟 AI 持續優化行銷成效,打造差異化服務體驗。」例如,計畫推出行銷智能化服務:不用人工事先挑選名單,當客戶行為樣態觸發系統預判條件,AI Agent 便會智能發券,提供專屬禮遇。

總體來說,TWQR數位券讓支付更簡單、更智慧,也讓政策補助落地更快速,也為銀行與民間支付合作提供舞台。而玉山銀行除透過舉辦與TWQR相關活動引流、吸引客戶申請數位券服務,更透過平台將獎勵回饋發送到玉山 Wallet App,協助客戶開啟使用電子支付服務,使用後將再度獲得回饋進而養成使用習慣,爾後,以有趣且高互動的客戶經營方式,引導客戶從使用一個銀行服務擴展到使用多個服務,發揮獲客、活客、留客與悅客的正向循環,更好實現跨生態多贏。

#0 台灣Pay
玉山銀行個人金融事業總處資深副總經理 林榮華(右)、玉山銀行信用卡暨支付金融處處長 張正志(左)
圖/ TWQR
精華一次看>>數位時代 Youtube 頻道 Shorts

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓