趨勢科技公布 2025 資安預測報告: 全民慎防 AI 詐騙

趨勢科技今(12/16)日公布2025年資安年度預測報告,指出駭客將持續利用AI技術加速攻擊效率、擴大攻擊規模、產出更擬真的文字與影音內容進行AI詐騙,並尋找阻力最小、最容易取得的入侵途徑,如濫用合法工具、攻擊可公開存取的資料。此外,AI代理成為駭客覬覦的目標,AI系統漏洞可能將被用來誘騙AI執行有害或未經授權的動作甚至假冒身分,企業與個人皆需警戒任何AI可能帶來的資安風險。

趨勢科技台灣區總經理洪偉淦表示:「生成式AI的進步將讓駭客的攻擊更隱匿、高效,預期2025 年,駭客將全力開發AI的應用範疇使網路犯罪更具毀滅性。面對不可逆的AI進程,全球資安風險和壓力勢必加劇,企業應化被動為主動,採用一套風險導向的資安方案做整體風險評估與管理;而作為AI世代的公民,人人皆需強化資安意識,以期能負責任並安全地使用AI。」

趨勢科技預期,利用AI持續發動新的社交工程詐騙將是駭客的發展重點之一,如運用深偽技術(Deepfake)讓社交工程詐騙更逼真、更個人化,只需利用個人公開的貼文來訓練大型語言模型 (LLM),就能模仿其寫作風格、知識及性格並針對目標對象精準攻擊,企業尤須留意變臉詐騙(BEC) 及假冒員工的AI變臉詐騙。此外,KYC認證迴避服務(Bypass-KYC-as-a-service)近年也相當受地下市場歡迎,而構成此服務的三項要點源於非蓄意暴露的生物辨識資訊、外流或遭人竊取的個人身分識別資訊,以及日益強大的AI功能,金融保險產業需對此謹慎防範。

另一方面,企業為提升營運效率所頻繁部署的AI代理系統將成為駭客更具吸引力的目標。駭客可能挾持AI代理或藉由發掘AI系統的漏洞,誘使其執行未經授權或有害的動作,例如處理惡意指令、協助外洩敏感資料,或生成假數位身分欺騙AI系統。趨勢科技建議,企業必須更加著重漏洞與攻擊面管理,並善用基礎資料情報,同時也需留意AI軟體供應鏈攻擊,避免AI代理或供應商出現缺失而連帶受害。

趨勢科技觀察,勒索病毒集團經營模式改變,他們減少對釣魚郵件的依賴,轉而利用被竊取的帳戶資料直接進入受害者系統,並頻繁地結合惡意廣告進行資訊竊取,將來自企業網路的數據應用於後續的勒索行動。除此之外,根據趨勢科技台灣的資安事故應變服務案件統計,2024年目標式勒索資安事故有將近九成來自中小企業註一,預測中小型企業恐將持續成為駭客攻擊的目標。

隨著國際政治局勢的變化,國家級駭客集團如 Lazarus、Turla 和 Pawn Storm 等,預計在2025年將繼續活躍並加大攻擊力度,並針對那些與其理念相牴觸的組織發動攻擊。這些駭客集團的目標依然集中在外交資訊、軍事技術及其供應鏈。趨勢科技提醒,企業組織必須預先建立強健的防禦,認知自身在供應鏈中所扮演的角色,並採取積極的風險管理策略來保護關鍵基礎設施與資訊。

2025年,AI加劇了傳統攻擊:產出更逼真的假訊息與更客製的網路釣魚強化APT攻擊、生成惡意程式碼散播惡意程式或瞄準AI平台/工具來發動勒索攻擊;同時助長新型態攻擊手法:利用AI幻覺進行攻擊、利用AI代理或AI漏洞製造資料外洩、從事未經授權惡意活動等問題,網路犯罪更難以防範。對此,趨勢科技資深技術顧問簡勝財表示​:「應對日趨複雜的攻擊面,集中管理資產、整體風險評估、加強AI整合環境的安全防護(特別是在輸入檢查、回應檢查及 AI 行動監控上)將是企業未來在規劃資安策略著重的三大要點,同時,企業可以利用AI轉化為資安防護的利器,應用於威脅分析、資產管理、攻擊預測及矯正指引上,幫助提升防禦力,即時應對 AI 帶來的新舊威脅。」

頭條留言
柯宗鑫
柯宗鑫
新聞稿信箱:[email protected]
- 廣告 -
- 廣告 -

最新文章

彌合大罷免裂痕 孫健萍籲總統召開國是會議:打破憲政...

墨新聞|記者游宏琦/高雄報導【記者游宏琦/台北報導...

出國自由行,旅遊英文準備好了嗎?

暑假往往是海外旅遊的高峰期,根據去年媒體雜誌以上萬筆問卷調查製作的公示資料顯示,選擇自由行的比例高達75%顯示旅遊型態的轉變。自由行勢必會碰到「語言溝通」、「問題即時應對」等的問題,沒有翻譯和固定的流程可以進行處理,真正考驗臨場應變能力以及「英文實戰力」。

韓國大勢新星女團 Baby DONT Cry 現身...

墨新聞|記者梁偉華/台北報導BDC (左起)Kum...

智冠集團揭示ChinaJoy參展亮點 一站式服務列...

「2025 ChinaJoy 中國國際數碼互動娛樂展覽會」將於本週五(8/1)盛大展開,智冠集團今(7/28)日搶先公開參展展區設計圖,預告將以整合集團旗下12項服務為核心,打造「一站式服務列車」的展出主軸,展現數位娛樂供應鏈整合能力。此次展出將涵蓋遊戲開發、廣告行銷、雲端解決方案、金流服務與社群營運等多元領域,呈現智冠在數位娛樂生態系的全方位佈局。

冼迪琦化身一日店長現身漫博 領軍 Logitech...

Logitech G 今夏展開「夏日玩家行動」,於 7 月 27 日邀請 Logi PLAY 台港形象大使冼迪琦(小迪)在漫畫博覽會擔任一日店長,活動現場氣氛熱烈,小迪以藍色學院制服登場,與粉絲親密互動、合影並送出限量周邊與簽名寫真,大方展現電競大使的青春魅力與親和力。現場湧入大量粉絲排隊應援,展現高人氣。此次活動為 Logitech G 暑期活動揭開序幕,主打結合娛樂與科技的多元互動體驗。