• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

F5 : 2024 網路安全預測

2024-02-02
分類 : 新聞速寫
0
A A
0

網路資訊安全的預測真的是變化莫測,一方面是現代網路在硬體、軟體、協議和服務的複雜度增加了攻擊面,再則網路攻擊者也在不斷更新攻擊技術與手法,這也增加了保護系統的難度。2023年我們針對網路資訊安全預測,有些預測真的準確無誤,如API相關的安全漏洞與前一年相比,上升了三分之一以上,超過1.2億的資料在去年22次漏洞中被公開,其中大多數是由於身份驗證或授權失效引起的。其中27% 的漏洞是由安全配置錯誤引起的,相較2022年增加了近4倍。開發人員通常未遵循組織已定義的標準和政策,部署了影子API,這無疑也屬於“安全配置錯誤”的範疇。

有鑑於知己知彼更能擬定周全的安全策略的信念下,在F5的安全營運工程師和威脅情報分析師的研究發現,“AI提升攻擊者的能力上產生極大的影響”。表面上來說,這並不像是一個多麼具體前瞻的預測,因為從ChatGPT首次亮相以來,全球的安全專業人員都在預測,使用大型語言模型 (LLMs) 來撰寫釣魚郵件的危害。事實上,這只是開始,生成式人工智慧將以各種方式成為威脅的增強器。我們認為,釣魚攻擊的真正瓶頸不是惡意鏈接的初始點擊,而是追求經濟利益,受害者被攻擊的次數遠比我們可能想像的更多更複雜。

以下的威脅預測,我們將針對在攻擊者可以利用LLMs的超大型深度學習的一些具體方式下,將展開的行動。

內容目錄 隱藏
預測 1:生成式人工智慧將與釣魚受害者對話
預測 2:使用生成式人工智慧進行虛假資訊宣傳與製作虛假帳戶
預測 3:網路攻擊將使用生成式人工智慧的即時輸入
預測 4:LLM運作的不透明性洩漏隱憂
預測 5:速度凌駕安全導致生成式漏洞
預測 6:邊緣將成為主要攻擊面
預測 7:攻擊者將提升其利用「生存於陸地」(Living off the Land)的能力

預測 1:生成式人工智慧將與釣魚受害者對話

受益於生成式人工智慧,攻擊者透過社交工程學手段欺騙用戶,模擬特定人物或情境,他們讓詐騙者與受害者的溝通,聽起來更具說服力。F5安全情報中心研究發現,生成式語言模型(LLMs)將接管詐騙者和受害者之間的來回對話,組織犯罪團體把LLMs當作支援中心,直接翻譯被攻擊者使用的非母語,並以真實的模擬對話回應,無需招募更多的詐騙人。同時,它還會利用公開可得的個人資料,建立極為逼真的詐騙行為,進而提高社交工程攻擊的成功率。

這將使傳統釣魚網路攻擊在規模和效率上都有了巨大的轉變,生成式人工智慧的使用,也不僅限於製作最初的電子郵件誘餌。

預測 2:使用生成式人工智慧進行虛假資訊宣傳與製作虛假帳戶

生成式人工智慧工具在不久的將來將顯著改變惡意資訊操作的方式,包括建立虛假內容、自動生成的虛假訊息、有針對性的活動誤導以及規避內容審核。F5研究報告觀察發現,小規模的影響是在全球當今的國家衝突中,生成式人工智慧產出的圖像,已經被國家和非國家行為者散播,以獲得對其一方的支持。在更大的範圍使用上,我們預計在2024年包括美國總統選舉和巴黎奧運會等重大世界事件之前,將會有不同的行為者利用這種技術。

同時,AI還可用於創建虛假內容,包括圖像和文字,以製作難以區分真實人類內容的虛假帳戶。這將擴展到利用AI進行政治虛假信息,並在組織犯罪中用於製造虛假帳戶以實施詐騙、憑證填充、虛假訊息和市場操縱等攻擊策略。在無需成本的情況下,生產力無法想像。

預測 3:網路攻擊將使用生成式人工智慧的即時輸入

網路攻擊將採用生成式人工智慧的即時輸入。這種做法可能會引入新的漏洞,原因在於使用人工智慧的即時輸入,讓攻擊者能夠根據防禦措施做出即時反應。生成式人工智慧可能會在攻擊中動態地調整程序序列,以應對防禦策略,這可能創造出新的攻擊向量或漏洞,使得現有的安全防護措施變得無法立即應對,從而增加了系統的弱點。不久的將來,可以預期LLMs將使攻擊鏈多樣化,對我們構成威脅。

預測 4:LLM運作的不透明性洩漏隱憂

生成式人工智慧(例如大型語言模型 – LLMs)在其運作中的不可預測性和不透明性是很大的潛在問題,在難以準確預測其生成的內容或行為,這使得可能導致出現意外結果,包括未預期的錯誤或泄漏,也使得安全、隱私以及治理/合規性團隊執行任務時變得更複雜。我們預測將會看到一些由生成式人工智慧驅動的工具的驚人失敗,例如大規模的個人資料的外洩、未經授權的存取新技術,以及DDoS攻擊。這種不透明性增加了管理、監督和調整生成式AI應用的難度與隱憂,特別是在需要確保安全性、隱私和合規性的情境下。

預測 5:速度凌駕安全導致生成式漏洞

生成式人工智慧(GenAI)也造就 ”生成式代碼助理” 應運而生,當大家沉浸於高速、效率的代碼生成協助時,如果缺乏適當的防護機制,使得開發人員在短時間內難以進行全面的審查,,可能會錯過潛在的漏洞或安全問題,導致生成的代碼存在風險。此外,大型語言模型(LLM)只能根據現有建構時間,它可能無法掌握最新的漏洞訊息,這可能導致生成的代碼中未考慮到最新的安全漏洞,使得生成的代碼容易受到已知漏洞的攻擊。

在生成式人工智慧時代,將速度置於安全性之上的組織,將不可避免地引入新的漏洞。架構複雜性也將使安全防護變得更棘手,系統和安全架構的各種變化,以及對代碼安全性缺乏全面考慮和審查。將導致生成的代碼存在著各種潛在的安全風險。

預測 6:邊緣將成為主要攻擊面

邊緣運算涉及多種複雜的軟體和應用,以及與邊緣設備通訊的API,在邊緣運算中,資料處理分散在不同的邊緣設備,而不是集中在傳統的資料中心。這使得攻擊者有更多的目標點,可以試圖利用分散的邊緣系統進行攻擊,從而形成更大的攻擊面。

邊緣運算的崛起將驅動攻擊面的劇增,75% 企業的資料將在傳統資料中心或在雲端生成和處理,這種模式重新定義了組織的邊界。邊緣的工作負載可能包含敏感資訊和特權,由於其分散性、硬體接觸風險、管理複雜性以及軟體和API漏洞的存在,這使得攻擊者在邊緣系統中找到攻擊點的可能性增加,這就是為什麼Shahn預測邊緣運算將成為主要攻擊面的原因。。

預測 7:攻擊者將提升其利用「生存於陸地」(Living off the Land)的能力

Living off the Land” (LOTL) 是指攻擊者利用受害系統上,已經存在的合法工具和軟體來實施攻擊,而不是依賴於外部的惡意軟體。F5解決方案架構師Kieron Shepard預測,面對日益增長的架構複雜性,更多攻擊者將利用我們的工具來進行攻擊。IT環境的不斷增長,特別是在雲和混合架構中,使得監控和檢測生存於陸地攻擊變得更加具有挑戰性。

LOTL技術可以被納入供應鏈攻擊,進而影響整個系統的安全性,以破壞關鍵基礎設施並干擾營運。由於攻擊者使用已存在的合法工具,攻擊活動通常更加低調,攻擊活動更難被傳統的防禦機制所檢測。透過網路中提高可視性,是預防攻擊者達到他們的攻擊目的的方法之一。

標籤: AIChat GPTF5LLMLOTL供應鏈攻擊大型語言模型生成式AI社交工程網安網路安全網路攻擊資安資訊安全邊緣運算釣魚郵件隱私洩漏預測
上一篇文章

三星推出990 EVO固態硬碟:提升日常遊戲、商務和創意工作效率

下一篇文章

NTT DATA攜手璨揚 啟動RISE with SAP升級上雲 以SAP S/4HANA雲端ERP串聯營運數據,照亮商業車燈未來

相關文章

伊雲谷從 Cloud 走向 Enterprise AI 全面布局企業級 AI 新版圖
新聞速寫

伊雲谷從 Cloud 走向 Enterprise AI 全面布局企業級 AI 新版圖

2026-09-14
戴爾科技:台企AI 部署成熟度躍升至 30%  100% 仍面臨轉型挑戰
新聞速寫

戴爾科技:台企AI 部署成熟度躍升至 30%  100% 仍面臨轉型挑戰

2026-09-14
Arm 串聯生態系,共同打造並定義實體 AI 的下個階段
新聞速寫

Arm 串聯生態系,共同打造並定義實體 AI 的下個階段

2026-09-14
下一篇文章
璨揚董事長黃文献(左)與ntt Data總經理謝禎國(右)於專案啟動會議合影

NTT DATA攜手璨揚 啟動RISE with SAP升級上雲 以SAP S/4HANA雲端ERP串聯營運數據,照亮商業車燈未來

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 從資料中心到衛星通訊布局 台灣創新技術博覽會聚焦 AI 跨域應用
  • AI 治理、防詐到數位身分 企業如何建立數位信任防線
  • 伊雲谷從 Cloud 走向 Enterprise AI 全面布局企業級 AI 新版圖
  • 戴爾科技:台企AI 部署成熟度躍升至 30%  100% 仍面臨轉型挑戰
  • Arm 串聯生態系,共同打造並定義實體 AI 的下個階段

📈 CIO點閱文章週排行

  • ◤ HPE 與大世科從算力、資料治理到 AI 應用打造完整落地鏈,協助企業在效能、安全與成本可控之間取得平衡,將 AI 真正轉化為可持續的企業競爭力。

    從算力到競爭力 HPE x 大世科推動可信 AI 落地

    0 分享
    分享 0 Tweet 0
  • 別再叫 AI 幫你想點子!17 種創新工具寫進一段提示詞,讓它改當教練逼問你

    0 分享
    分享 0 Tweet 0
  • ChatGPT、Claude、Grok 同日中斷,但面臨韌性與治理雙重壓力的是企業資訊長

    0 分享
    分享 0 Tweet 0
  • AI 校園兼具治理與安全 東海大學高教新典範

    0 分享
    分享 0 Tweet 0
  • XPU 如何成為 AI 運算新選項? 輝達聯發科合作解析

    0 分享
    分享 0 Tweet 0
  • 【專訪】全一電子資訊長王志文:以 AI 與Data Platform 布局全球車聯網

    0 分享
    分享 0 Tweet 0
  • KPI 管不住 AI:CIO 如何用 OKR、AI Evals 與工程 KPI 重構 AI 原生管理

    0 分享
    分享 0 Tweet 0
  • 穩定供電才是王道!再生能源成為 AI 部署最大潛力股

    0 分享
    分享 0 Tweet 0
  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化

    0 分享
    分享 0 Tweet 0
  • AI 邁向「代理經濟」 AI Agent 加速融入企業營運核心

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200x630 I157s03 1

【編輯室札記】因應資安大海嘯 落實補丁作業

總主筆/施鑫澤 猶記得今年四月 Anthropic Claude Mythos

國家數位健康互通性實驗室啟動 從軟硬體認證建立智慧醫療共同標準

整理/鄭宜芬 衛生福利部 18 日正式啟動「國家數位健康互通性與效能認證實驗室(

CRA 進入實戰階段 台灣 ICT 從合規應對走向產品安全治理

整理/鄭宜芬 適逢歐盟《網路韌性法案》(Cyber Resilience Act

AI 推動 6G 進化 企業下一代網路架構提前布局

整理/鄭宜芬 因應全球 6G 布局,數位發展部今(10)日舉辦「頻譜政策領航:邁

AI 過不了 PoC 關卡? 資料治理成企業規模化落地關鍵

整理/鄭宜芬 面對全球約半數企業內生成式 AI 專案仍停留於概念驗證(Proof

ChatGPT、Claude、Grok 同日中斷,但面臨韌性與治理雙重壓力的是企業資訊長

不知資訊長是否有意識到,9 月 3 日的 ChatGPT、Claude、Grok

半導體邁入埃米世代 imec定調系統級創新及跨技術整合

從微影、材料到先進封裝,揭示支撐下一波AI成長的技術路徑 整理/鄭宜芬 隨著 A

SHIELD-6G 計畫全面啟動,打造安全、韌性、可信賴 6G 基礎設施

由歐盟研究與創新框架計畫「展望歐洲」(Horizon Europe)透過「智慧與

從硬體供應鏈思維看企業軟體如何兼顧產品化與客製化

台灣企業軟體的產品及服務策略 數位發展部強調軟體產業要具規模化與國際競爭力,應以

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音