快訊

台南家長喊幼兒遭性侵吃案 教育局難忍造謠抹黑提告12罪嫌

雙城論壇晚宴致詞 蔣萬安引瓊瑤「戰爭代表流浪與苦難」談交流與和平

AI讓詐騙更猖狂!趨勢科技公布2025資安預測 中小企業恐成駭客首要目標

趨勢科技公布2025資安預測報告:AI驅動新舊威脅、勒索病毒策略轉型、國家級駭客攻擊未歇。趨勢科技台灣區總經理洪偉淦(右)、資深技術顧問簡勝財(左)。記者黃筱晴/攝影
趨勢科技公布2025資安預測報告:AI驅動新舊威脅、勒索病毒策略轉型、國家級駭客攻擊未歇。趨勢科技台灣區總經理洪偉淦(右)、資深技術顧問簡勝財(左)。記者黃筱晴/攝影

生成式AI應用在2024年的被大幅應用在各行各業,對網路趨勢敏感度極高的駭客也跟著轉型,更多的AI應用將催生出全新攻擊手段,駭客因應情勢變化調整攻擊目標,將形成更加詭譎難測的資安態勢。

趨勢科技今公布2025年資安年度預測報告,指出駭客將持續利用AI技術加速攻擊效率、擴大攻擊規模、產出更擬真的文字與影音內容進行AI詐騙,並尋找阻力最小、最容易取得的入侵途徑,如濫用合法工具、攻擊可公開存取的資料。此外,AI代理成為駭客覬覦的目標,AI系統漏洞可能將被用來誘騙AI執行有害或未經授權的動作甚至假冒身分,企業與個人皆需警戒任何AI可能帶來的資安風險。

趨勢科技台灣區總經理洪偉淦表示:「生成式AI的進步將讓駭客的攻擊更隱匿、高效,預期2025年,駭客將全力開發AI的應用範疇使網路犯罪更具毀滅性。面對不可逆的AI進程,全球資安風險和壓力勢必加劇,企業應化被動為主動,採用一套風險導向的資安方案做整體風險評估與管理;而作為AI世代的公民,人人皆需強化資安意識,以期能負責任並安全地使用AI。」

趨勢科技預期,利用AI持續發動新的社交工程詐騙將是駭客的發展重點之一,如運用Deepfake深偽技術讓社交工程詐騙更逼真、更個人化,只需利用個人公開的貼文來訓練LLM大型語言模型,就能模仿其寫作風格、知識及性格並針對目標對象精準攻擊,企業尤須留意變臉詐騙及假冒員工的AI變臉詐騙。而非蓄意暴露的生物辨識資訊、外流或遭人竊取的個人身分識別資訊,以及日益強大的AI功能,也讓KYC認證迴避服務(Bypass-KYC-as-a-service)近年也相當受地下市場歡迎,金融保險產業需對此謹慎防範。

另一方面,企業為提升營運效率所頻繁部署的AI代理系統將成為駭客更具吸引力的目標。駭客可能挾持AI代理或藉由發掘AI系統的漏洞,誘使其執行未經授權或有害的動作,例如處理惡意指令、協助外洩敏感資料,或生成假數位身分欺騙AI系統。趨勢科技建議,企業必須更加著重漏洞與攻擊面管理,並善用基礎資料情報,同時也需留意AI軟體供應鏈攻擊,避免AI代理或供應商出現缺失而連帶受害。

趨勢科技觀察,勒索病毒集團經營模式改變,他們減少對釣魚郵件的依賴,轉而利用被竊取的帳戶資料直接進入受害者系統,並頻繁地結合惡意廣告進行資訊竊取,將來自企業網路的數據應用於後續的勒索行動。除此之外,根據趨勢科技台灣的資安事故應變服務案件統計,2024年目標式勒索資安事故有將近9成來自中小企業,原因是網路犯罪服務CaaS的興起,也讓勒索病毒策略轉型,瞄準更容易下手的中小企業,恐將持續成為駭客攻擊的目標。

隨著國際政治局勢、地緣政治的變化,國家級駭客集團如Lazarus、Turla和 Pawn Storm等,預計在2025年將繼續活躍並加大攻擊力度,並針對那些與其理念相牴觸的組織發動攻擊。這些駭客集團的目標依然集中在外交資訊、軍事技術及其供應鏈。趨勢科技提醒,企業組織必須預先建立強健的防禦,認知自身在供應鏈中所扮演的角色,並採取積極的風險管理策略來保護關鍵基礎設施與資訊。

2025年,AI加劇了傳統攻擊:產出更逼真的假訊息與更客製的網路釣魚強化APT攻擊、生成惡意程式碼散播惡意程式或瞄準AI平台/工具來發動勒索攻擊;同時助長新型態攻擊手法:利用AI幻覺進行攻擊、利用AI代理或AI漏洞製造資料外洩、從事未經授權惡意活動等問題,網路犯罪更難以防範。

網路 資安 駭客

延伸閱讀

中市議員疑治理局長曾任紅媒記者資安堪憂 引論戰

資安業者:勒索病毒轉型 台灣中小型企業成目標

數位發展部長黃彥男:醫療演變使AI技術發展重要 也需做好資安

數發部長黃彥男:資安不僅是技術議題 更為經濟發展重要挑戰

相關新聞

魏哲家親揭!全球首富馬斯克點名「這2領域」是未來兩大機會

台積電董事長暨總裁魏哲家今日在行政院第12次全國科學技術會議,親揭近期與全球首富馬(Elon Musk)交談時,對方竟點...

獨家/仁寶「年終」開獎!2個月起跳 1月22日入帳

國內每家科技大廠的「年終獎金」發放時間、額度幾乎都不太一樣,而市場傳出,代工廠仁寶(2324)16日已透過內部信,公布公...

台積電海外持續擴廠 前11月我對外投資442.5億美元、年增93.99%

經濟部投審司統計指出,2024年1至11月核准對外投資件數為718件,年增42.46%;投資金額計442.5億美元,年增...

中科二期擴建土地爭議平和落幕? 地主拆除抗議帆布

配合台積電(2330)先進製程擴廠辦理的中科二期園區擴建案,土地取得爭議有望平和落幕,原本抗議中科管理局以低於市場一半行...

台積電創辦人張忠謀台大演講 鼓勵年輕人投入運算領域

臺灣大學16日下午2時至3時於綜合教學館2樓錢思亮紀念講堂舉辦椰林講座,邀請台積電(2330)創辦人張忠謀就「半導體生涯...

AI讓詐騙更猖狂!趨勢科技公布2025資安預測 中小企業恐成駭客首要目標

生成式AI應用在2024年的被大幅應用在各行各業,對網路趨勢敏感度極高的駭客也跟著轉型,更多的AI應用將催生出全新攻擊手...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。