事件總覽:生成式 AI 讓駭客攻擊更加自動化且低成本,企業需重新評估 OT 資安策略以應對日益複雜的威脅。
📅 2023年09月:AI 讓駭客攻擊更頻繁
生成式 AI 持續降低攻擊工具的取得門檻,Fortinet 台灣工控領域技術顧問黃彥凱表示,AI 最大的影響並不是發明新的攻擊方式,而是讓攻擊自動化程度更高、成本更低。這直接導致了駭客能夠更頻繁地利用 AI 工具發動攻擊,整體威脅呈現上升趨勢。
📅 2023年10月:OT 環境面臨更大威脅
在此之前,營運技術(OT)環境本身就比資訊技術(IT)更容易暴露風險。許多工控設備仍採用未加密的通訊協定,相較於 IT 環境大量使用加密 IP 流量,更容易遭到攔截、竄改甚至癱瘓。黃彥凱強調,一旦攻擊成功,不僅影響企業營運,更可能波及人員安全與民生基礎設施。
📅 2023年11月:企業防禦重心需調整
隨後,Fortinet 提出企業應重新檢視整體 OT 防禦策略。黃彥凱指出,目前接觸到的大多數企業確實開始重視 OT 防護,但許多企業仍將防禦重心放在勒索軟體,實際上還有許多風險更值得留意,例如暴露於網際網路的工控通訊埠、未受保護的遠端存取,以及 DDoS 攻擊等,這些都可能造成工控設備遭到干擾甚至停擺。
📅 2023年12月:台灣 OT 防護進展
Fortinet 台灣 OT 事業拓展經理陳心怡表示,以台灣目前的 OT 發展來看,關鍵基礎設施及製造業多數已完成基本網路分段,正逐步邁向資產識別階段。政府列管的水資源、能源及交通等產業,多已建立基本防護架構,而受到供應鏈要求的製造業,成熟度甚至更高。
至今影響與未來展望
面對未來,企業需要從網路邊界開始縮小攻擊面,而非只專注於單一威脅。陳心怡指出,企業下一步除了掌握有哪些設備連上網路,更重要的是建立 IT 與 OT 的整合管理平台,讓網路管理與資安治理同步進行。此外,「關鍵基礎設施」的定義正持續擴大,包括食品製造、廢水處理、物流等與民眾日常生活密切相關的服務,都可能成為攻擊目標,因此 OT 防護範圍也應隨之擴大。
從產業面來看,AI 的普及不僅降低了駭客的攻擊門檻,更讓企業的資安防護面臨更大的挑戰。企業需要重新評估自身的 OT 防禦策略,不僅要關注勒索軟體,更要全面考慮其他潛在風險,如 DDoS 攻擊和未受保護的遠端存取。只有這樣,才能在日趨複雜的資安環境中穩固立足。
隨著 AI 技術的不斷進步,企業需要更加警惕並採取有效的防禦措施。建議企業定期進行資安審計,並與專業的資安廠商合作,共同提升整體資安水平。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
AI 如何影響駭客攻擊?
AI 使駭客攻擊更加自動化且低成本,提高了攻擊頻率,增加了整體威脅。
OT 環境面臨哪些主要威脅?
OT 環境的主要威脅包括未加密的通訊協定、暴露於網際網路的工控通訊埠、未受保護的遠端存取,以及 DDoS 攻擊等。
企業如何重新評估 OT 防禦策略?
企業需要從網路邊界開始縮小攻擊面,並建立 IT 與 OT 的整合管理平台,全面考慮各類潛在風險。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。






