AI帶來更多資安風險!LLM遭下毒、蠕蟲自動化攻擊,2024五大威脅預測一次看
AI帶來更多資安風險!LLM遭下毒、蠕蟲自動化攻擊,2024五大威脅預測一次看

「基本上,所有資安風險都可以類推,我們從2023年看到很多攻擊現象,在2024年一樣會發生。」網路資安廠商——趨勢科技核心技術部資深協理張裕敏預測,展望最新一年,有5大資安風險趨勢值得密切關注:

趨勢科技核心技術部資深協理張裕敏.jpg
趨勢科技核心技術部資深協理張裕敏。
圖/ 林芷圓攝影

趨勢一:雲端安全風險加劇

首先,預計會有大規模、雲端原生的蠕蟲(cloud-native worms)跑出來進行自動化攻擊。「所謂的『蠕蟲』會自我繁殖,不需要人為介入,而且繁殖速度非常快,具備自動化大量攻擊漏洞的能力。」張裕敏說明,這些蠕蟲會成為駭客集團的新型攻擊武器,只需要成功攻破一個漏洞,就能在雲端環境內迅速蔓延,並且利用已經感染的雲端原生工具再攻擊更多受害者。

所造成的危害,包含自動化收集企業機敏資料、建立龐大的幕後操縱(C&C)伺服器通訊,甚至發動大規模分散式阻斷服務(DDoS)攻擊。張裕敏補充說道,今年十月發生Google、亞馬遜慘遭有史以來最大DDoS攻擊,就是這個原理。

對此,趨勢科技建議企業須加速漏洞修補速度,除了即時掃描惡意程式與漏洞外,還必須嚴格檢視自己的資安政策與雲端環境,避免組態設定錯誤問題。

趨勢二:大型語言模型(LLM)遭「下毒」

隨著生成式AI應用增加,駭客集團會通過餵養錯誤資料來操弄機器學習的表現,以及惡意入侵模型的資料儲存或流程架構,導致自然語言處理模型洩露機密資料,系統受汙染無法正常偵測非法活動,這就是「資料下毒」(data poisoning)。

張裕敏指出,資料下毒會引發2種危害:「第一是機器學習模型不準確,導致企業決策錯誤;第二是你本身訓練好的資料,可能會被人家偷走。」

趨勢三:駭客學會順藤摸瓜,從單一軟體攻進企業內網

「軟體供應鏈攻擊」(Software Supply Chain Attack)會越來越嚴重。張裕敏解釋,國家級駭客會針對IT基礎架構的底層程式碼,或瞄準第三方元件(例如函式庫、流程與容器)發動攻擊。

「駭客最希望找到全世界都在使用的軟體,這樣攻擊下來得到的效益就能極大化。」張裕敏表示,任何第三方元件與開發工具都可能成為駭客攻擊的目標,讓駭客有機會進入更多其他系統,並存取機敏資料。

舉例來說,「你(員工)的手機裡面有很多App,然後你的手機是不是在企業內部也有使用?萬一駭客攻破你的手機App,就有機會從手機再溜進企業網路,引發整個供應鏈受害。」

趨勢四:駭客冒用身分的能力提升

運用生成式AI提升「社交工程詐騙」的水準,包含變臉詐騙、魚叉式網路釣魚,以及網路補鯨(指針對性更強的網路釣魚)等。

趨勢科技預期,到了2024年,駭客將透過結合不同的AI工具,像是聊天機器人與偽造語音,以製造出「虛擬綁架」的情境,這種犯罪手法的特點不在於以量取勝,而是以更逼真的手法進行勒索。

「使用者會變得無所適從,對眼前的文字、語音、視訊產生懷疑,因此害怕使用這些工具。但是,一旦害怕使用這些技術,就會造成人與人之間越來越大的數位落差。」張裕敏說道。

趨勢五:「區塊鏈」成為敲詐者的新獵場

最後,隨著全世界越來越多企業使用區塊鏈來降低成本,區塊鏈上的珍貴資料也引來駭客覬覦。

「國外已經有STO(利用區塊鏈技術發行證券)了,國泰證券也開了第一槍,相信明年會出現更多市場參與者,」張裕敏表示,駭客集團除了瞄準公有區塊鏈之外,也將攻擊私有區塊鏈網路,試圖搜刮金鑰竄改區塊鏈資料、寫入惡意資料再勒索贖金等。

如果駭客掌控了足夠的關鍵節點,就能將整個區塊鏈加密,讓區塊鏈完全無法動彈,進而勒索鉅額贖金。

趨勢科技建議,企業如果推出一些仰賴許可制區塊鏈網路來運作的相關服務,務必確保其網路節點要足夠分散,以抵禦潛在的網路攻擊與中斷。

新科技湧動,同時也是駭客攻擊的最佳時機

「新興科技發展的同時,也誘惑駭客加入這個戰場,駭客將趁大家對新科技還不熟悉的階段,發動各式攻擊與詐騙,獲取巨大的利益。」張裕敏總結表示,建議企業導入零信任(永不信任、一律驗證)策略在每個風險生命週期內,並採用整合式資安平台來管理日建增多的工作負載與防禦措施。

趨勢科技_1.jpg
趨勢科技核心技術部資深協理張裕敏、趨勢科技台灣區總經理洪偉淦。
圖/ 林芷圓攝影

趨勢科技台灣區總經理洪偉淦也說道:「2023年ChatGPT等生成式AI技術的出現,讓人們對於AI應用有更多想像,這些能帶來轉型動能的突破性技術,不僅成為企業競爭的基本籌碼,也成為駭客攻擊的新型武器。然而,傳統攻擊並未因此消失,駭客集團反而借力新技術來優化自身營運模式,提升攻擊速度與力道,擴大資安事件衝擊。」

他預期,2024年全球整體資安環境的風險與壓力都將增強,個人或企業都需要具備並強化資安意識,以及審慎評估對應方式。

延伸閱讀:台灣1週遭駭客攻擊1,509次,全球最慘!Deepfake、DDoS等5大攻擊手法解密

責任編輯:蘇祐萱

本網站內容未經允許,不得轉載。
往下滑看下一篇文章
HPE Networking Instant On來助力,初咖啡打造像家一樣的咖啡體驗空間!
HPE Networking Instant On來助力,初咖啡打造像家一樣的咖啡體驗空間!

走進位於台中沙鹿四平街的「初咖啡」,芬芳滿室的咖啡香、溫暖療癒的陽光、綠意盎然的植栽,以及便捷舒適的空間體驗,不僅讓人流連忘返、更是訪客不斷回訪的關鍵。初咖啡主理人楊倩如表示:「我心中的理想咖啡廳不僅要有引人的裝潢外觀、舒適的空間規劃、便捷的WiFi服務,每一季,我們都會更換咖啡豆以滿足客戶嘗鮮的需求,此外,我們設有兩座咖啡豆烘培機器,以淺培、中培的方式處理咖啡豆,讓訪客可以品嘗最原始的咖啡風味。」

鉅晶
圖/ 數位時代

關鍵拼圖,初咖啡以HPE Networking Instant On完善咖啡空間體驗

初咖啡對理想的堅持,不僅自然而然的形成差異化服務優勢、吸引一群死忠消費者,挺過疫情衝擊後,初咖啡將咖啡廳二樓打造成小型體驗空間,開始提供各種咖啡課程、或者是做為舉辦小型活動的場地,為了順利擴展業務,初咖啡除進行相應的空間裝潢,更計畫更新店內的WiFi服務。
協助楊倩如一起打理初咖啡、主導WiFi設備升級工作的邱俊銘表示:「無論是咖啡、空間還是服務,我們的理念一直是:只要可以就做到最好。」以WiFi服務為例,一開始,初咖啡使用的是家用型WiFi AP,隨著裝潢的調整與訪客的增加,不僅店內空間出現WiFi連線訊號死角問題、一樓室外空間也無法連結WiFi,再加上WiFi AP的外觀與店內裝潢風格不搭,只能擺放在訪客看不到的吧檯櫃內空間,設備線材雜亂也影響連線品質,為改善這些問題,以及確保二樓空間也能夠順利連網,開始評估系列解決方案,最終決定採用HPE Networking Instant On系列產品:導入Instant On 1930系列交換器、在一樓室內安裝1台Instant On AP22、一樓戶外安裝1台Instant On AP17,以及在二樓安裝1台Instant On AP22。

鉅晶
圖/ 數位時代

邱俊銘進一步解釋會決定採用HPE Networking Instant On的原因有三:首先是既有的訊號死角與連線覆蓋率不足等問題迎刃而解,而且,HPE Networking Instant On只要透過網路線就可以供電,大幅降低室內與室外拉線問題,此外,美觀的外型也與初咖啡欲打造的空間氛圍一致,有相互加分的成效;其次是合作夥伴 – 鉅晶國際 – 提供專業且貼心的諮詢與技術支援服務,例如在一開始的評估階段就針對初咖啡的室內裝潢提出最佳規畫建議,以及在一周左右的時間完成施工與架設工作,安裝上線後,鉅晶國際的團隊也總是在最短時間內提供相應的支援;最後,同時也是最重要的是,系統設備高度整合且易於管理,完全符合初咖啡的管理需求。

鉅晶
圖/ 數位時代

「透過HPE Networking Instant On App,無論在哪都可以輕鬆掌握各個網路設備的即時運行狀況,甚至是從中找出異常事件、防範於未然。」邱俊銘面帶微笑地說,導入HPE Networking Instant On後,初咖啡又往理想–讓訪客可以像在家一樣的悠閒品嘗咖啡、渡過美好時光–邁進一步,是咖啡廳營運的最佳幫手。

鉅晶
圖/ 數位時代

為未來做最佳準備,初咖啡以別具一格的咖啡體驗持續擴展業務版圖

導入HPE Networking Instant On除有助於初咖啡解決當務之急:連網與管理問題,更為未來的商業擴展做好最佳準備,例如可以因應業務需求輕鬆設定、擴展WiFi 服務,以內建的安全性閘道和防火牆將業務與訪客流量分開,以及透過(遠端)監管的方式即早發現異常連線行為以降低惡意攻擊、將危害降低到最低,提供訪客安全無虞的WiFi連線體驗等。
「我們想提供給客戶最好的體驗,透過HPE Networking Instant On除可提供訪客提供高品質的連網服務,還可以進一步落實安全防護,這是以前想都沒有想過的事情。」邱俊銘面帶微笑地解釋,初咖啡除提供咖啡、餐飲服務,販售自家烘培的咖啡商品,以及開設與咖啡相關的課程與活動,亦不排除開設二店甚至是三店,在這樣的前提下,功能強大且可輕鬆管理的WiFi服務顯得尤其重要,不僅能完善空間服務體驗,也讓團隊可以無後顧之憂的衝刺咖啡等核心業務。
「我們十分滿意HPE Networking Instant On帶來的絕佳使用體驗,除會視需求擴展使用,也會不藏私地介紹給同業。」關於HPE Networking Instant On的未來規劃,邱俊銘如是說道。

本網站內容未經允許,不得轉載。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
台日半導體新局 全解讀
© 2024 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓