根據多倫多大學與其他機構的最新研究顯示,自主執行任務的 AI 代理(AI Agent)正在改變網路世界的資安攻防格局。隨著 AI 技術的進步,企業 IT 網路遭受攻擊的速度也在大幅加快。
數據發現:AI 代理加速資安攻擊
研究人員利用 AI 代理對虛擬企業網路發動攻擊,這種「AI 蠕蟲」代理能通過生成量身打造的攻擊策略,自主找出目標企業電腦與伺服器的漏洞。實驗結果顯示,這種 AI 蠕蚓在平均 7 天內成功掌控了約 70% 的機器。
「Anthropic 的 Claude Mythos 等尖端 AI 在尋找漏洞方面具備極強能力,因此受到使用限制。不過,多倫多大學的研究證明,即使是開放權重模型,也已具備先進的網路攻擊能力。」
美國資安大廠 Qualys 分析了客戶企業對 52 項已知遭駭客利用漏洞的處理情形,這些漏洞均有明確的首次遭利用日期。研究發現,在 52 個漏洞中,有 88%(46 個漏洞)在企業完成修補前就已遭到攻擊。此外,有 26 個漏洞遭遇「零日攻擊」,即駭客在軟體開發商公布漏洞前便已發動攻擊,讓目標企業沒有時間採取防範措施。
數據發現:攻擊速度大幅提升
美國資安公司 CrowdStrike 指出,攻擊者從首次入侵到橫向移動至其他系統的平均時間,已從 2021 年的 98 分鐘縮短至 2025 年的 29 分鐘,其中觀察到最快的突破時間僅需 27 秒。
「愈來愈多企業開始運用 AI 修補漏洞及偵測網路攻擊。根據 IBM 的資料,積極採用 AI 自動化應對機制的企業,遏制網路攻擊的速度比未使用的企業快了 28%。」
然而,防守方在全面採用 AI 的道路上,面臨的不只是攻擊者帶來的挑戰。許多組織仍未決定,當 AI 出錯導致系統故障等損害時,究竟應由誰承擔責任。
編輯觀點
從產業面來看,AI 自主代理的崛起對資安攻防產生了巨大影響。企業若不能迅速採用 AI 技術進行防禦,將在這場自動化戰爭中處於劣勢。然而,全面依賴 AI 也帶來了新的風險,如何平衡自動化與人類監控,是當前亟需解決的問題。
數據背後的啟示
隨著 AI 技術的快速發展,資安攻防已經進入了一個全新的自動化時代。企業必須加快採用 AI 進行防禦,同時建立完善的責任機制,以應對可能的技術失誤。面對這場資安戰爭,只有那些能夠靈活應對、不斷進化的企業,才能在未來的競爭中立於不敗之地。
對於企業來說,現在是時候開始思考如何將 AI 技術融入資安防禦策略,並建立一套完整的監控和責任分配機制。這不仅是技術上的挑戰,更是管理層需要面對的重要決策。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
AI 代理是如何工作的?
AI 代理通過生成量身打造的攻擊策略,自主找出目標企業電腦與伺服器的漏洞,並在短時間內控制目標系統。
零日攻擊是指什麼?
零日攻擊是指駭客在軟體開發商公布漏洞前便已發動攻擊,讓目標企業沒有時間採取防範措施。
企業如何防範 AI 代理的攻擊?
企業可以通過採用 AI 技術進行防禦,加快漏洞修補速度,並建立完善的監控和責任分配機制。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。