AI 代理崛起,企業資安防線能否守住?

自主執行任務的 AI 代理(AI Agent)正逐步改變網路世界的資安攻防格局。《日經亞洲》(Nikkei Asia)報導,隨著 AI 技術迅速提升,它們能夠快速發現軟體漏洞,使企業 IT 網絡遭受攻擊的速度大幅加快。然而,許多企業仍對全面依賴 AI 抱持謹慎態度,這使得它們在面對新型態攻擊時更加脆弱。

資安攻防的新挑戰

今年6月,多倫多大學(University of Toronto)與其他機構的研究人員公布了一項實驗結果,展示了一種利用 AI 代理對虛擬企業網絡發動攻擊的方法。這種「AI 蠕蟲」代理能夠自主生成量身定制的攻擊策略,迅速找到目標企業的電腦與伺服器漏洞,並在平均7天內成功掌控約70%的機器。即使是一些開放權重模型,也已具備先進的網路攻擊能力。

根據 Anthropic 的 Claude Mythos 等尖端 AI 在尋找漏洞方面的表現,這類技術的應用已受到嚴格限制。

各方反應與立場

美國政府自2021年起便鼓勵國內組織修補高風險網路漏洞。美國資安大廠 Qualys 分析了客戶企業對52項已知遭駭客利用漏洞的處理情況,這些漏洞均有明確的首次遭利用日期。研究發現,在52個漏洞中,有88%(46個漏洞)在企業完成修補前就已遭到攻擊。其中,有26個漏洞遭遇「零日攻擊」,即駭客在軟體開發商公布漏洞前便已發動攻擊,使目標企業無暇防範。

美國資安公司 CrowdStrike 指出,攻擊者從首次入侵到橫向移動至其他系統的平均時間,已從2021年的98分鐘縮短至2025年的29分鐘,最短的突破時間甚至只需27秒。

背景補充與展望

愈來愈多企業開始運用 AI 修補漏洞及偵測網路攻擊。根據國際商業機器公司(IBM)的資料,積極採用 AI 自動化應對機制的企業,遏制網路攻擊的速度比未使用的企業快了28%。然而,防守方在全面採用 AI 的道路上,面臨的不只是攻擊者帶來的挑戰。許多組織仍未決定,當 AI 出錯導致系統故障等損害時,究竟應由誰承擔責任。

資誠(PwC)顧問公司合夥人村上純一表示:「防守方(目前)仍處於由人類批准 AI 每一項自主行動的階段。他們需要邁向下一階段,也就是只要沒出問題,就允許 AI 持續自主運作。」

從產業面來看,AI 代理的崛起確實為資安防護帶來了新的挑戰。企業必須在提高效率和確保安全之間找到平衡點。一方面,AI 技術的應用可以大幅提昇防護能力;另一方面,如何在 AI 出錯時建立有效的責任歸屬機制,仍是亟待解決的問題。企業需要逐步建立信任,並在實踐中不斷調整策略。

面對這一波 AI 代理的崛起,企業和資安業者需要共同合作,建立更完善的防護體系。這不僅需要技術上的創新,更需要在政策和管理層面上的協調。唯有如此,才能有效應對未來的資安挑戰。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

AI 代理如何進行網路攻擊?

AI 代理能夠自主生成量身定制的攻擊策略,迅速找到目標企業的電腦與伺服器漏洞,並在短时间内成功掌控大量機器。

企業如何防範 AI 代理的攻擊?

企業可以積極採用 AI 自動化應對機制,快速修補漏洞並偵測網路攻擊。同時,需要建立有效的責任歸屬機制,以防 AI 出錯時造成系統故障。

什麼是「零日攻擊」?

「零日攻擊」是指駭客在軟體開發商公布漏洞前便已發動攻擊,使目標企業無暇防範。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。