AI加速攻擊節奏,資安基本功不可廢

生成式AI大幅降低了偵察與釣魚郵件撰寫門檻,讓攻擊者能更快、更大量地行動。卡巴斯基臺灣技術總監謝長軒指出,攻擊頻率已從過去的週期性轉為近乎全年無休的常態。這意味著企業不能再抱持「規模小就不會被盯上」的僥倖心理。任何對外服務的主機若存在已知漏洞且未及時修補,都可能遭快速掃描利用。真正改變的是攻擊節奏與範圍,但修補漏洞、落實邊界防護等資安基本功依然不變,只是留給防守方反應的時間變得更短。

警惕AI供應鏈風險:看不見的東西就無法防守

除了外部攻擊,AI應用也帶來新的供應鏈風險。企業員工可能自行使用未經審查的AI服務或下載外部套件,這些工具若被植入惡意內容,加上AI代理擁有存取檔案與系統的權限,便可能成為攻擊者進入內部的跳板。謝長軒強調,企業需建立多層防禦,從邊界管理、用戶端AI使用管控(Shadow AI)、AI代理介面防護,到模型資料驗證及基礎設施保護。特別是「影子AI」問題,若缺乏可視性,企業極易誤判風險來源,導致合法服務受阻或真正威脅被雜訊掩蓋。

海量數據不等於情報,專家判斷才是關鍵

AI能協助整理原始資料,但決定防禦成敗的關鍵在於能否將海量資料轉化為可立即行動的情報。好的威脅情報必須具備來源可信、時間有效、脈絡相關等條件。若僅依賴自動化統計分析而未經專家驗證,極可能產生大量誤報,例如將共用雲端IP誤判為高風險來源而錯誤封鎖。AI負責規模化處理與找出訊號,資安專家則負責高風險判斷與情境分析,兩者缺一不可。只有經過交叉驗證與組織脈絡結合,資料才具備真正的情報價值。