AI 降駭客門檻,OT 資安防護不能再等!

關鍵數字:生成式 AI 讓駭客攻擊門檻降低了 70%,OT 環境面臨前所未有的威脅。

🚀 AI 如何改變駭客生態

生成式 AI 正在重塑資安攻防的版圖。Fortinet 台灣工控領域技術顧問黃彥凱指出,AI 並非創造新的攻擊方式,而是大幅降低了既有攻擊手法的成本和門檻。根據 Fortinet 的研究,AI 讓攻擊自動化程度提高了 50%,使得駭客可以更頻繁且低成本地發動攻擊。這意味著,即使是最基本的攻擊工具,也能在 AI 的加持下變得更加高效。

🚨 OT 環境的脆弱性

營運技術(OT)環境本來就比資訊技術(IT)環境更容易暴露風險。黃彥凱強調,許多工控設備仍使用未加密的通訊協定,這使得它們更容易被攔截、竄改甚至癱瘓。一旦這些設備遭到攻擊,不僅會影響企業營運,還可能危及人員安全和民生基礎設施。70% 的工控設備仍存在這種安全漏洞。

🔥 超越勒索軟體:其他威脅不容忽視

雖然勒索軟體仍然是企業資安的重要威脅,但 Fortinet 認為,企業不能只將焦點放在這一點上。黃彥凱指出,許多企業仍然將防禦重心放在勒索軟體,而忽略了其他更嚴重的風險,例如暴露於網際網路的工控通訊埠、未受保護的遠端存取,以及 DDoS 攻擊等。這些威脅同样可能导致工控设备瘫痪,影响范围更广。

從產業面來看,OT 資安防護不能再等!隨著生成式 AI 的普及,企業必須重新評估整體防禦策略,特別是在網路邊界和遠端存取的安全性。只有這樣,才能在面對日趨複雜的資安威脅時,保持堅固的防線。

💡 企業如何應對

Fortinet 台灣 OT 事業拓展經理陳心怡表示,台灣的關鍵基礎設施及製造業已經完成基本的網路分段,正在逐步邁向資產識別階段。政府列管的水資源、能源及交通等產業,多已建立基本防護架構。企業下一步需要做的是,建立 IT 與 OT 的整合管理平台,確保網路管理和資安治理同步進行。

🌐 扩大的关键基础设施定义

除了製造業,Fortinet 還指出,關鍵基礎設施的定義正在擴大。過去,關鍵基礎設施主要集中在水、電、能源等領域,但如今,任何與民眾日常生活密切相關的服務,如食品製造、廢水處理、物流等,都可能成為攻擊目標。因此,OT 防護範圍也應隨之擴大。

📈 企業資安成熟度的再評估

Fortinet 的調查發現,企業對自身 OT 資安成熟度的評估反而下降了。這並不是因為防護能力退步,而是因為企業導入更多可視化工具後,開始更客觀地看到自身的風險,因此重新調整了成熟度評估。另一方面,企業通報入侵事件的增加,也可能反映了其偵測能力的提升,而非攻擊數量的暴增。

🔍 法規要求與 AI 治理

面對日益嚴格的法規要求,陳心怡透露,許多企業開始主動詢問 AI 治理(AI Governance)相關議題,希望依循政府人工智慧法草案建立治理架構。這表明,企業的關注焦點已從單純的資安防護擴展至 AI 應用的治理與合規。

🌟 行動呼籲

面對生成式 AI 帶來的新挑戰,企業不能再等。立即重新評估您的 OT 防禦策略,建立 IT 與 OT 的整合管理平台,確保網路管理和資安治理同步進行。只有這樣,才能在日益複雜的資安環境中保持安全。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

生成式 AI 如何影響駭客攻擊?

生成式 AI 通過提高攻擊自動化程度和降低成本,使得駭客可以更頻繁且低成本地發動攻擊。

OT 環境為什麼更容易受到攻擊?

OT 環境使用未加密的通訊協定,更容易被攔截、竄改甚至癱瘓,這使得它比 IT 環境更容易暴露風險。

企業應如何重新評估 OT 防禦策略?

企業應建立 IT 與 OT 的整合管理平台,確保網路管理和資安治理同步進行,並重新評估整體防禦策略。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。