香港文匯報訊 Sophos發布《2026年AI安全報告》,揭示黑客正將人工智能(AI)實際應用於網絡攻擊中,原本需時數星期的攻擊流程現在可大幅縮短至數日完成。報告指出,對網絡犯罪而言,現階段AI能顯著加快攻擊速度,並增加了以身份作為主要初始存取途徑(IAV)的攻擊。但在創造全新的攻擊類型方面,AI的應用仍有限。
Sophos技術總監John Peterson表示,黑客仍然需要取得初始存取權限、再逐步入侵同一網絡內的其他裝置和系統,並透過可被觀察的渠道竊取數據。但若黑客積極使用AI,令攻擊事半功倍。具體而言,雖然黑客使用的工具和技術與之前大約相同,但其開發、測試及改進的速度已明顯加快。當攻擊周期變得更快,團隊的應變時間亦更短,令他們面對更大壓力。因此網絡安全團隊必須做足準備應對的AI威脅,並在攻擊造成損害前及早偵測並遏止。
報告還指出,企業採用AI正成為發展最快速的網絡安全風險。企業讓編寫程式的AI工具、AI模型,以及可自行下載和修改的AI代理連接重要系統,部分更可存取敏感資料或執行重要決定。黑客開始針對這些AI工具所使用的帳戶、登入資料及系統權限進行佈局。因此AI使用的數碼身份和帳戶、AI代理、OAuth登入授權及 API金鑰,正成為攻擊者眼中的重點攻擊目標,但值得擔憂的是,不少企業的安全管理措施仍未能追上AI的普及速度。
黑客正透過盜取OAuth登入授權、AI身份的登入資料及開發工具,或利用未受妥善保護並可從互聯網存取的AI系統等方式,入侵企業網絡。AI的應用不僅是模型安全問題,而是同時涉及身份管理、監管機制及供應鏈安全等多重層面的問題。Sophos最近發布的《2026年勒索軟件現況報告》亦反映相同趨勢。報告顯示,三年多以來身份問題首次成為主要初始存取途徑。
評論成功,請等待管理員審核...

評論(0)
0 / 255