趨勢科技:AI成虛擬攻擊新利器 台灣上半年惡意連結數量高居全球第三

資安業者趨勢科技近日發表2023上半年資安總評報告,指出AI工具已成為歹徒簡化詐騙流程、自動過濾目標以及擴大攻擊規模的利器。勒索病毒集團之間合作更加頻繁,並經常利用強度不足或預設的密碼來入侵企業。報告亦指出,台灣上半年偵測到約4,400萬筆惡意連結,高居全球第三,次於日本與美國。

2023上半年網路犯罪市場正利用AI工具提高效率。(圖/趨勢科技提供)
2023上半年網路犯罪市場正利用AI工具提高效率。(圖/趨勢科技提供)

2023上半年生成式AI工具爆炸性成長,整體人工智慧市場預期在2027年達到4,070億美元。然而,趨勢科技觀察發現,生成式AI工具卻已被網路犯罪集團大量運用於提高虛擬犯罪效率,如虛擬綁匪利用語音複製、SIM卡挾持、ChatGPT以及社群網路分析與傾向(SNAP)模型來尋找最有利可圖的目標並執行詐騙,又或者利用AI工具建立起層層自動化蒐集資訊、發掘魚叉式網路捕鯨攻擊(Whaling Attacks)或愛情詐騙的高知名度受害者(俗稱大魚)。

趨勢科技聯手國際刑警組織 破獲知名網路釣魚集團16shop

另外,根據針對全球四大區3,700家企業的調查結果顯示,2022下半年的網路資安風險指標(CRI)已下降到「中等風險」程度,但駭客仍持續擴大攻擊範圍,運用小型平台漏洞攻擊更具針對性的目標;除了不斷創新並竊取更多資料之外,搭載越來越多智慧功能的連網汽車也為駭客開啟了攻擊大門,駭客將嘗試存取使用者帳號資料並用於犯罪。

資安調查:全台7成五星飯店未妥善管理電子郵件安全 消費者易受詐騙威脅

報告進一步說明,駭客集團正持續使用全新及強化的工具來提升攻擊手法,如APT34駭客集團在最新攻擊行動中使用了幕後操縱(C&C)通訊方式之外,也同時混入合法的SMTP (Simple Mail Transfer Protocol)郵件流量,來避開網路邊界資安政策。

趨勢科技資深技術顧問簡勝財指出,人工智慧等新技術發展,讓駭客有能力進行更複雜的攻擊。這些威脅突顯了主動式資安風險管理的必要,企業必須盡速將零信任融入營運當中,持續掌握整個風險生命週期的可視性並落實發掘、評估及防範三個階段;同時,投資延伸式偵測及回應也能有助於提供充分的資料、數據分析以及整合能力,讓資安團隊及研究人員洞察威脅活動並了解防禦的成效。

  • Yahoo財經特派記者 侯冠州:自進入新聞產業後便於科技領域鑽研,採訪足跡遍及台積電、鴻海、NVIDIA、Arm等外商與台企,期許能在瞬息萬變的科技產業中提供讀者真實、專業的新聞內容。