根據多倫多大學最新研究指出,自主執行任務的AI代理(AI Agent)正在改變網路世界的資安攻防格局。這項研究顯示,AI代理能在短短7天內成功掌控約70%的虛擬企業網路,這意味著企業IT網路遭受攻擊的速度正在大幅加快。
AI代理的攻防能力
研究人員利用AI代理對虛擬企業網路發動攻擊,這種「AI蠕蟲」代理能自主生成量身打造的攻擊策略,快速找到目標企業電腦與伺服器的漏洞。據多倫多大學的研究,即使是開放權重模型,也已具備先進的網路攻擊能力。
「根據Anthropic的Claude Mythos等尖端AI在尋找漏洞方面的能力,受到使用限制。」
然而,這並不意味著開放權重模型無害。多倫多大學的研究證實,即使是最基本的開放權重模型,也能在短短7天內控制大部分企業網路。
企業防護的瓶頸
面對如此高效的攻擊手段,企業的防護措施卻遠遠落後。根據美國資安大廠Qualys的分析,企業在修補高風險網路漏洞方面表現不佳。在52個已知遭駭客利用的漏洞中,有88%(46個漏洞)在企業完成修補前就已遭到攻擊。
「其中有26個漏洞遭遇『零日攻擊』,即駭客在軟體開發商公布漏洞前便已發動攻擊,讓目標企業毫無防範餘地。」
美國資安公司CrowdStrike的數據進一步顯示,攻擊者從首次入侵到橫向移動至其他系統的平均時間,已從2021年的98分鐘縮短至2025年的29分鐘,最短的突破時間僅需27秒。
AI防護的進展與挑戰
儘管攻防形勢嚴峻,愈來愈多企業開始運用AI進行漏洞修補及網路攻擊偵測。根據國際商業機器公司(IBM)的資料,積極採用AI自動化應對機制的企業,遏制網路攻擊的速度比未使用的企業快了28%。
「然而,防守方在全面採用AI的道路上,面臨的不只是攻擊者帶來的挑戰。許多組織仍未決定,當AI出錯導致系統故障等損害時,究竟應由誰承擔責任。」
資誠(PwC)顧問公司合夥人村上純一指出,防守方仍處於由人類批准AI每一項自主行動的階段。他認為,未來需要邁向下一階段,即只要不出問題,就允許AI持續自主運作。
數據背後的啟示
數據顯示,AI代理的崛起正在迫使資安行業迎來一次重大轉型。面對自動化攻擊手段的威脅,企業需要更加積極地採用AI防護技術,並建立完善的責任分擔機制。
從產業面來看,AI代理的崛起不僅是一場技術革命,更是對企業資安防線的一次重大考驗。企業必須加快步伐,提升自身的防護能力,才能在這個新的資安時代立於不敗之地。
行動呼籲
面對日益嚴峻的資安挑戰,企業不能坐以待斃。建議各企業立即評估自身網路防護水平,並考慮引入AI防護技術。此外,建立一套完善的安全策略和應急反應機制,也是確保企業安全的重要一步。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
AI代理如何提高攻擊效率?
AI代理能自主生成量身打造的攻擊策略,快速找到目標企業電腦與伺服器的漏洞,大大提高了攻擊效率。
企業如何防範「零日攻擊」?
企業需要定期更新系統,及時修補已知漏洞,並採用AI防護技術來提高防範能力。
AI防護技術有哪些優點?
AI防護技術可以快速識別和應對新型攻擊,提高防護效率,並在早期發現潛在威脅。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。