事件總覽:生成式 AI 的興起使得駭客攻擊門檻大幅降低,對營運技術(OT)環境構成重大威脅,企業需重新檢視整體防禦策略。
📅 2023年01月:AI 降低駭客攻擊門檻
生成式 AI 的快速發展,使得攻擊工具的取得變得更加容易。Fortinet 台灣工控領域技術顧問黃彥凱指出,AI 並未創造新的攻擊方式,而是加速了既有攻擊手法的擴散速度。這意味著,原本就相對脆弱的營運技術(OT)環境,現在面臨的威脅更大。
📅 2023年02月:OT 環境易受攻擊
OT 環境的設備通常採用未加密的通訊協定,這使得它們更容易遭到攔截、竄改甚至癱瘓。黃彥凱進一步表示,一旦這些設備被成功攻擊,不僅會影響企業營運,還可能危及人員安全和民生基礎設施。
📅 2023年03月:AI 工具成本降低
隨著大型語言模型的持續進步,未來的攻擊工具取得成本將繼續降低。黃彥凱強調,這將導致更多的自動化攻擊出現,成為目前 OT 場域最大的風險缺口。
📅 2023年04月:企業重新檢視防禦策略
Fortinet 認為,企業不能只專注於防禦勒索軟體,而應重新評估整體 OT 防護策略。黃彥凱指出,許多企業雖然開始重視 OT 防護,但仍將焦點放在勒索軟體,忽略了其他潛在的威脅,如未受保護的遠端存取和 DDoS 攻擊。
至今影響與未來展望
面對日益嚴峻的資安挑戰,Fortinet 台灣 OT 事業拓展經理陳心怡表示,台灣的關鍵基礎設施和製造業已經完成了基本的網路分段,正在逐步邁向資產識別階段。她強調,企業下一步應建立 IT 與 OT 的整合管理平台,確保網路管理和資安治理同步進行。
此外,隨著法規要求的提高,企業開始關注 AI 治理相關議題,希望依循政府的人工智慧法草案建立治理架構。這表明企業的關注焦點已從單純的資安防護擴展到 AI 應用的治理與合規。
從產業面來看,AI 技術的雙刃劍特性日益顯現。一方面,它為企業帶來了效率和智能化的提升;另一方面,它也成為駭客手中的利器。企業必須在享受 AI 帶來的便利同時,高度重視其帶來的安全風險,並採取全面的防護措施。
面對 AI 駭客的威脅,企業不能再坐以待毙。建議各企業立即評估自身的 OT 防護能力,並制定全面的資安策略,以確保營運安全和數據保密。同時,也要積極參與相關法規的制定和遵循,共同營造一個安全的網絡環境。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
生成式 AI 如何影響駭客攻擊?
生成式 AI 使駭客更容易獲得攻擊工具,降低了攻擊的成本和難度,導致自動化攻擊頻率增加。
OT 環境為什麼更容易受到攻擊?
OT 環境的設備通常採用未加密的通訊協定,更容易遭到攔截、竄改和癱瘓,因此比 IT 環境更易受攻擊。
企業應如何重新評估防禦策略?
企業應從網路邊界開始縮小攻擊面,而不是只專注於單一威脅,如勒索軟體,同時建立 IT 與 OT 的整合管理平台。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。