自主AI代理崛起 网络资安战迈入自动化时代



(东京27日综合电)能自主执行任务的AI代理崛起,网络世界的资安攻防拉锯战已出现剧烈转变。
《日经亚洲》报道,随著人工智能(AI)能够迅速找出软体漏洞,企业IT网络遭受攻击的速度也正在大幅加快。然而,许多企业仍不愿完全依赖AI,这使它们更难抵御这类攻击。
ADVERTISEMENT
今年6月,多伦多大学与其他机构的研究人员公布一项实验结果,这项实验利用AI代理对虚拟企业网络发动攻击。这种“AI蠕虫”代理能透过生成量身打造的攻击策略,自主找出目标企业电脑与伺服器的漏洞,并在平均7天内成功掌控约70%的机器。
此AI代理采用免费模型运作。美企A1公司Anthropic的Claude Mythos等尖端AI在寻找漏洞方面具备极强能力,因此受到使用限制。不过多伦多大学的研究证明,即使是开放权重模型,也已具备先进的网络攻击能力。
美国政府自2021年起便鼓励国内组织修补高风险网络漏洞。对此,美国资安大厂Qualys分析客户企业对52项已知遭骇客利用漏洞的处理情形,这些漏洞均有明确的首次遭利用日期。
研究发现,在52个漏洞中,有88%(46个漏洞)在企业完成修补前就已遭到攻击。此外,有26个漏洞遭遇“零日攻击”,也就是骇客在软体开发商公布漏洞前便已发动攻击,让目标企业没有时间采取防范措施。
美国资安公司CrowdStrike指出,攻击者从首次入侵到横向移动至其他系统的平均时间,已从2021年的98分钟缩短至2025年的29分钟,其中观察到最快的突破时间仅需27秒。
愈来愈多企业开始运用AI修补漏洞及侦测网络攻击。根据国际商业机器公司(IBM)的资料,积极采用AI自动化应对机制的企业,遏制网络攻击的速度比未使用的企业快了28%。
然而,防守方在全面采用AI的道路上,面临的不只是攻击者带来的挑战。许多组织仍未决定,当AI出错导致系统故障等损害时,究竟应由谁承担责任。
资诚(PwC)顾问公司合伙人村上纯一表示:“防守方(目前)仍处于由人类批准AI每一项自主行动的阶段。他们需要迈向下一阶段,也就是只要没出问题,就允许AI持续自主运作。”
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT


