- AI代理崛起,網路攻防速度大幅加快
- 多倫多大學實驗:AI蠕蟲7天內掌控70%虛擬機器
- 88%已知漏洞在企業修補前已遭攻擊
- 攻擊者橫向移動時間從98分鐘縮至29分鐘
- 採用AI自動化企業遏制攻擊快28%
- 責任歸屬問題仍阻礙防守方全面採用AI
(綜合中央社、聯合報等2家媒體報導)
能自主執行任務的AI代理(AI Agent)崛起,網路世界的資安攻防已出現劇烈轉變。隨著AI能迅速找出軟體漏洞,企業IT網路遭受攻擊的速度正大幅加快,但許多企業仍不願完全依賴AI,導致更難抵禦攻擊。
今年6月,多倫多大學與其他機構的研究人員公布一項實驗,利用AI代理對虛擬企業網路發動攻擊。這種「AI蠕蟲」代理能生成量身打造的攻擊策略,自主找出目標漏洞,平均7天內成功掌控約70%的機器。該代理採用免費模型運作;Anthropic的Claude Mythos等尖端AI雖因能力過強而受使用限制,但研究證明開放權重模型已具備先進攻擊能力。
美國資安大廠Qualys分析客戶企業對52項已知遭駭客利用漏洞的處理情形,發現88%(46個漏洞)在企業完成修補前就已遭攻擊,其中26個漏洞遭遇「零日攻擊」——駭客在開發商公布漏洞前即發動攻擊,讓企業無從防範。
美國資安公司CrowdStrike指出,攻擊者從首次入侵到橫向移動至其他系統的平均時間,已從2021年的98分鐘縮短至2025年的29分鐘,最快僅需27秒。
防守方也在加速採用AI。IBM資料顯示,積極採用AI自動化應對機制的企業,遏制攻擊的速度比未使用者快28%。然而,全面採用AI仍面臨責任歸屬難題——當AI出錯導致系統故障時,應由誰承擔。資誠(PwC)合夥人村上純一表示,防守方目前仍處於由人類批准AI每一步行動的階段,需要邁向「只要沒出問題,就允許AI持續自主運作」的下一階段。
本事件已沉寂,相關脈絡見「相關事件」