AI 讓駭客攻勢更猛!企業防護不能再只盯著勒索軟體

當 AI 技術持續降低駭客攻擊的門檻,企業的營運技術(OT)環境正成為新的資安弱點。Fortinet 台灣工控領域技術顧問黃彥凱指出,AI 最大的影響並非創造新的攻擊方式,而是讓攻擊自動化程度更高、成本更低。駭客能更頻繁地利用 AI 工具發動攻擊,因此整體威脅只會持續增加。

當 AI 技術持續降低駭客攻擊的門檻,企業的營運技術(OT)環境正成為新的資安弱點。Fortinet 台灣工控領域技術顧問黃彥凱指出,AI 最大的影響並非創造新的攻擊方式,而是讓攻擊自動化程度更高、成本更低。駭客能更頻繁地利用 AI 工具發動攻擊,因此整體威脅只會持續增加。

表象:勒索軟體仍是主要焦點

目前,大多數企業的防護焦點依然集中在勒索軟體上。然而,這可能已經無法因應當前的 OT 資安風險。Fortinet 指出,AI 並未創造新的攻擊方式,而是加速既有攻擊手法的擴散速度。企業若仍將焦點放在勒索軟體,可能已無法全面保護自身的營運技術環境。

真相:OT 環境更易遭受攻擊

OT 環境比 IT 更容易暴露風險。許多工控設備仍採用未加密的通訊協定,相較於 IT 環境大量使用加密 IP 流量,更容易遭到攔截、竄改甚至癱瘓。一旦攻擊成功,影響的不只是企業營運,更可能波及人員安全與民生基礎設施。

「根據 Fortinet 的調查,大概有七成的工控設備仍採用未加密的通訊協定,這使得它們更容易成為攻擊目標。」 —— Fortinet 台灣工控領域技術顧問 黃彥凱

各方角力:企業與駭客的博弈

隨著大型語言模型持續進步,未來攻擊工具取得成本只會越來越低,更多自動化攻擊將隨之出現。Fortinet 台灣 OT 事業拓展經理陳心怡表示,關鍵基礎設施及製造業多數已完成基本網路分段,正逐步邁向資產識別階段。政府列管的水資源、能源及交通等產業,多已建立基本防護架構,而受到供應鏈要求的製造業,成熟度甚至更高。

「企業下一步除了掌握有哪些設備連上網路,更重要的是建立 IT 與 OT 的整合管理平台,讓網路管理與資安治理同步進行。」 —— Fortinet 台灣 OT 事業拓展經理 陳心怡

深層影響:關鍵基礎設施的定義擴大

除了製造業之外,Fortinet 也認為「關鍵基礎設施」的定義正持續擴大。凡與民眾日常生活密切相關的服務,包括食品製造、廢水處理、物流等,都可能成為攻擊目標。因此,OT 防護範圍也應隨之擴大。

未解之問:資安成熟度的再評估

今年調查中另一項值得注意的現象,是企業對自身 OT 資安成熟度的評估反而出現下降。這並不代表防護能力退步,而是企業因導入更多可視化工具後,開始更客觀看見自身風險,因此重新調整成熟度評估。另一方面,企業通報入侵事件增加,也可能代表偵測能力提升,而非攻擊數量單純暴增。

「面對日益嚴格的法規要求,企業關注焦點已逐漸從單純防護資安,擴展至 AI 應用的治理與合規。」 —— Fortinet 台灣 OT 事業拓展經理 陳心怡

從產業面來看,AI 的應用不僅改變了駭客的攻擊模式,更對企業的資安策略提出了新的挑戰。企業需要重新評估自身的防護措施,不僅要應對勒索軟體,還需關注其他潛在的資安風險,如未加密的工控通訊協定、未受保護的遠端存取等。只有全面性的防護才能有效應對日益複雜的資安威脅。

面對 AI 帶來的新威脅,企業不能僅僅停留在勒索軟體的防護上。建議企業重新檢視整體 OT 防護策略,建立 IT 與 OT 的整合管理平台,並關注關鍵基礎設施的定義擴大。唯有如此,才能在日益嚴峻的資安環境中站穩腳跟。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

AI 如何影響駭客攻擊?

AI 通過提高攻擊自動化程度和降低成本,使駭客能夠更頻繁地發動攻擊。

企業如何應對 OT 資安風險?

企業應重新評估整體 OT 防護策略,建立 IT 與 OT 的整合管理平台,並關注未加密的工控通訊協定、未受保護的遠端存取等潛在風險。

關鍵基礎設施的定義有哪些變化?

關鍵基礎設施的定義正在擴大,包括食品製造、廢水處理、物流等與民眾日常生活密切相關的服務,都可能成為攻擊目標。

企業對 OT 資安成熟度的評估為什麼下降?

企業因導入更多可視化工具後,開始更客觀看見自身風險,因此重新調整成熟度評估。

企業如何應對日益嚴格的法規要求?

企業應關注 AI 應用的治理與合規,依循政府人工智慧法草案建立治理架構。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。