AI 代理崛起,企業資安攻防戰進入全新自動化時代

關鍵數字:AI蠕worm代理在7天內成功掌控約70%的企業網路機器

🚀 AI 代理的崛起

隨著人工智能(AI)技術的快速發展,自主執行任務的AI代理(AI Agent)已經成為網路資安攻防的新利器。《日經亞洲》(Nikkei Asia)報導指出,AI能夠迅速找出軟體漏洞,使得企業IT網路遭受攻擊的速度大幅加快。然而,許多企業仍然對完全依賴AI持保留態度,這使得它們在面對這類新型攻擊時更加脆弱。

🔥 多倫多大學的研究成果

今年6月,多倫多大學(University of Toronto)與其他機構的研究人員公布了一項令人震驚的實驗結果。該實驗利用AI代理對虛擬企業網路發動攻擊,這種「AI蠕worm」代理能夠自主生成量身定制的攻擊策略,快速找出目標企業電腦與伺服器的漏洞。研究顯示,這種AI代理在7天內成功掌控了約70%的機器。

🔒 高風險漏洞的修補挑戰

美國政府自2021年起便鼓勵國內組織修補高風險網路漏洞。美國資安大廠Qualys分析了其客戶企業對52項已知遭駭客利用漏洞的處理情形。研究發現,這52個漏洞中有88%(46個漏洞)在企業完成修補前就已遭到攻擊。此外,有26個漏洞遭遇了「零日攻擊」,即駭客在軟體開發商公布漏洞前便已發動攻擊,使得目標企業沒有時間採取防範措施。

⚡ 攻擊速度的急速提升

美國資安公司CrowdStrike指出,攻擊者從首次入侵到橫向移動至其他系統的平均時間已從2021年的98分鐘縮短至2025年的29分鐘,其中最快的突破時間僅需27秒。這表明,資安攻擊的速度正在以前所未有的速度提升。

💡 企業的應對策略

面對日益增長的資安威脅,越來越多的企業開始採用AI來修補漏洞及偵測網路攻擊。根據國際商業機器公司(IBM)的資料,積極採用AI自動化應對機制的企業,遏制網路攻擊的速度比未使用的企業快了28%。然而,防守方在全面採用AI的道路上仍然面臨著諸多挑戰,特別是在責任劃分方面。

從產業面來看,AI在資安領域的應用不僅提高了攻擊者的效率,也為防守方提供了新的工具。然而,如何平衡AI的自主性和安全性,仍是企業需要面對的重要課題。未來,企業可能需要更多地依賴AI,但同時也要建立完善的監控和責任劃分機制。

🤔 資安未來的路徑

資誠(PwC)顧問公司合夥人村上純一表示:「防守方(目前)仍處於由人類批准AI每一項自主行動的階段。他們需要邁向下一階段,也就是只要沒出問題,就允許AI持續自主運作。」這意味著,企業需要逐步放開對AI的控制,讓其在資安攻防中發揮更大的作用。

行動呼籲

面對不斷升級的資安威脅,企業和組織必須及早採取行動,積極引入和應用AI技術,以提升自身的防禦能力。建議企業在引進AI資安工具時,也要建立一套完善的監控和責任劃分機制,確保AI的自主性不會成為新的安全隱患。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

AI代理在資安攻防中的作用是什麼?

AI代理可以自主執行任務,迅速找出軟體漏洞並發動攻擊,提高攻擊效率。同時,防守方也可以利用AI代理來修補漏洞和偵測攻擊。

企業如何應對AI代理帶來的資安威脅?

企業可以通過引入AI自動化應對機制,提高修補漏洞和偵測攻擊的速度。此外,建立完善的監控和責任劃分機制也是必不可少的。

什麼是「零日攻擊」?

「零日攻擊」是指駭客在軟體開發商公布漏洞前便已發動攻擊,使得目標企業沒有時間採取防範措施。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。