• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 產業速報

趨勢科技預測 2025 AI 驅動新舊威脅進化

2024-12-16
分類 : 產業速報
0
A A
0
1200630

◤趨勢科技公布2025資安預測報告。

文/鄭宜芬


面對 AI 疾速發展、國際大選及地緣政治影響,趨勢科技16日公布 2025 年資安年度預測報告,三大重點包括:AI 驅動新舊威脅進化、勒索病毒策略轉型,以及國家級駭客持續攻擊。趨勢科技臺灣區總經理洪偉淦表示,生成式 AI 的進步將讓駭客的攻擊更隱匿、高效,預計2025 年,駭客將全力開發 AI 的應用範疇,使網路犯罪更具毀滅性。面對不可逆的 AI 進程,全球資安風險和壓力勢必加劇。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

AI驅動威脅進化 詐騙手法逼真且高效

駭客集團會一直尋找 AI 的攻擊手法及新用途,深偽技術(Deepfake)讓社交工程詐騙更逼真、更個人化,只需利用個人公開的貼文來訓練大型語言模型(LLM),就能模仿其寫作風格、知識及性格,騙到受害者,成為 AI 未來的最大威脅。

  • AI 加劇傳統攻擊

產出更逼真的假訊息與更客製的網路釣魚強化 APT 攻擊、生成惡意程式碼散播惡意程式或瞄準 AI 平台/工具來發動勒索攻擊,而且加速攻擊效率、擴大攻擊規模,並尋找阻力最小、最容易取得的入侵途徑,如濫用合法工具、攻擊可公開存取的資料。

  • AI 助長新型態攻擊手法

利用 AI 幻覺進行攻擊、利用 AI 代理或 AI 系統漏洞製造資料外洩、從事未經授權惡意活動甚至假冒身分等問題。

企業尤須留意變臉詐騙(BEC) 及假冒員工的 AI 變臉詐騙。此外,KYC 認證迴避服務(Bypass-KYC-as-a-service)近年在地下市場頗盛行,背後的三個要素源於非蓄意暴露的生物辨識資訊、外流或遭人竊取的個人身分識別資訊,以及日益強大的 AI 功能,金融保險產業需對此謹慎防範。

隨著 AI 代理的發展與佈署於執行特定任務,若缺乏即時監控和控制,將成為企業資安的隱憂。駭客可能挾持 AI 代理或藉由發掘 AI 系統的漏洞,誘使其執行未經授權或有害的動作,例如處理惡意指令、協助外洩敏感資料,或生成假數位身分欺騙 AI 系統。

為此,企業必須更加著重漏洞與攻擊面管理,並善用基礎資料情報,同時也需留意 AI 軟體供應鏈攻擊,避免 AI 代理或供應商出現缺失而連帶受害。

[ 推薦閱讀:防堵零時差攻擊 趨勢科技籲制定防禦預防針 ]

勒索病毒策略轉型 臺灣中小型企業成目標

近年網路犯罪即服務(CaaS)逐漸成形,專精不同領域的駭客集團向其他罪犯提供網路犯罪工具、基礎設施和服務來換取收費,且駭客間會分工合作,各自負責不同階段的攻擊程序,包括勒索軟體即服務(RaaS)、惡意軟體即服務(MaaS)、存取即服務(AaaS)、網路釣魚即服務(PhaaS)、DDOS 即服務(DAAS)、防彈代管服務(Bulletproof Hosting Services)等。

資訊竊取是攻擊的重要一環,勒索病毒集團經營模式也在改變,減少對釣魚郵件的依賴,轉而利用被竊取的帳戶資料直接進入受害者系統,並頻繁地結合惡意廣告進行資訊竊取,將來自企業網路的數據應用於後續的勒索行動,這樣的模式越趨氾濫。

勒索組織大量使用合法工具進行攻擊,導致容易橫向移動並提升權限、將攻擊行動偽裝成正常活動,且偵測攻擊活動變得更加困難。

根據趨勢科技臺灣的資安事故應變服務案件統計,2024 年目標式勒索資安事故有將近九成來自中小企業,預測中小型企業恐將持續成為駭客攻擊的目標。

[ 推薦閱讀:Palo Alto 預測2025 年亞太網路安全五大趨勢 資安、深偽、AI 成焦點 ]

APT攻擊持續不斷 供應鏈須納入資安風險管理

駭客的攻擊目標包括供應鏈、企業資料、AI 訓練環境、AI 存取基礎架構、AI 服務訂閱、雲端組態設定錯誤與遠距上班基礎架構。生成式 AI 將進一步強化 APT 攻擊,包括開發惡意程式、量身打造網路釣魚,而且會透過逼真的假訊息強化攻擊活動。

隨著國際政治局勢的變化,國家級駭客集團如 Lazarus、Turla 和 Pawn Storm 等,預計在 2025 年將繼續活躍並加大攻擊力度,集中於外交資訊、軍事技術及其供應鏈,例如俄羅斯的 APT29 持續瞄準雲端環境;北韓駭客集團應會專注於虛擬加密貨幣來躲避制裁。

面對駭客不斷開發新漏洞並進行攻擊、舊漏洞仍持續被利用、老舊的系統或設備等問題。企業組織必須預先建立強健的防禦,認知自身在供應鏈中所扮演的角色,並採取積極的風險管理策略來保護關鍵基礎設施與資訊。

趨勢科技資深技術顧問簡勝財表示​,應對日趨複雜的攻擊面,集中管理資產、整體風險評估、加強 AI 整合環境的安全防護(特別是在輸入檢查、回應檢查及 AI 行動監控上)將是企業未來在規劃資安策略著重的三大要點,同時,企業可以利用 AI 轉化為資安防護的利器,應用於威脅分析、資產管理、攻擊預測及矯正指引上,幫助提升防禦力,即時應對 AI 帶來的新舊威脅。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

Image 271
上一篇文章

「蹲點‧台灣」建立世代連結 大學生利用科技傳承社區文化

下一篇文章

施耐德電機推出AI-Ready資料中心解決方案助力AI算力時代突破電力能源與永續發展雙重挑戰

相關文章

12006301003
產業速報

強化產業 AI 信任  AIEC 推 AI 在地化評測與第三方驗證

2025-10-03
12006301003
產業速報

Fast-ID 驗轉中心上線 7 家銀行啟用跨機構身份驗證

2025-10-03
1200630
產業速報

AI Automotive 產業大聯盟成軍 打造自主車電生態鏈、鏈結國際市場

2025-10-01
下一篇文章
施耐德電機推出AI-Ready資料中心解決方案助力AI算力時代突破電力能源與永續發展雙重挑戰

施耐德電機推出AI-Ready資料中心解決方案助力AI算力時代突破電力能源與永續發展雙重挑戰

追蹤我們的 Facebook

近期文章

  • 【編輯室札記】實務階段的 AI 預算樣貌
  • 數位碳管理 × 材料創新 建構永續轉型
  • 【專訪】數位發展部資通安全署署長蔡福隆
  • 強化產業 AI 信任  AIEC 推 AI 在地化評測與第三方驗證
  • Fast-ID 驗轉中心上線 7 家銀行啟用跨機構身份驗證

📈 CIO點閱文章週排行

  • 2025 Moonfest Partners 1920 1080 V1 70% Ch

    當隱私至關重要:為什麼我選擇零知識雲端空間,而不是傳統大平台

    0 分享
    分享 0 Tweet 0
  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 從護國神山到護國群山,台灣半導體產業升級的大好機會

    0 分享
    分享 0 Tweet 0
  • 9 大最佳安全防護實踐

    0 分享
    分享 0 Tweet 0
  • CEO、CIO 迎接 AI 浪潮

    0 分享
    分享 0 Tweet 0
  • 將營業秘密保護內化為企業 DNA

    0 分享
    分享 0 Tweet 0
  • 組織轉型 驅動企業 AI 規模化

    0 分享
    分享 0 Tweet 0
  • CQL 系列報導 ─ CQL 應用與推廣策略解析

    0 分享
    分享 0 Tweet 0
  • 歐美 AI 法規陸續底定,導 ISO 42001 將事半功倍

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

12006300925

行銷自動化新階段 李宏毅談 Agentic AI 轉型價值

文/鄭宜芬 Agentic AI 將目標轉化為可執行的自主式應用與自動化工作流程

I171d12 (1)

【金融業】永豐金獲資安獎肯定,如映科技 CyberEyes 助攻

面對全球資安威脅持續暴增,2020 年永豐金控將資訊安全治理全面提升至金控層級,

I171d08

將營業秘密保護內化為企業 DNA

文/蕭奕弘 台積電近期爆發的員工洩密案,再次突顯營業秘密保護的重要性。對於 CI

I171d13

打造企業 AI 知識庫 從高品質資料開始

地端 LLM 伺服器建置系列報導之二:資料篇 當企業導入新的 AI 助理(例如內

透過 ISO 42001 規範進行 AI 與 Data 治理

人工智慧管理系統(AIMS)國際標準 ISO 42001 相關的 AI 治理和

I171s03 1 (1)

【醫療業】AI 的實踐與戰略抉擇:歐盟洞察對 CIO 的啟示

歐盟今年有發布的《人工智慧在醫療領域部署研究最終報告》指出 AI 的價值。然而,

銀行發行穩定幣與託管的下一步:AI、合規與金融基礎建設的新篇章

文/蔡孟凌 過去幾年,我們可以看到全球金融產業對「穩定幣」(Stablecoin

120063009255

生成式 AI 與全場景驗證落地 保險科技揭示金融服務新模式

文/鄭宜芬 國泰金控 24 日舉辦「國泰未來保險體驗日(Cathay Insur

Zcpo5vej.flc

APEC 國際研討會登場 林宜敬:推動 AI 創新應保障隱私

文/鄭宜芬 數位發展部 12 日主辦「隱私強化技術:機會與挑戰」APEC 國際研

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音