廣州直擊:AI武器自動化31秒攻克目標 卡巴揭示VoidLink勒索軟件危機

人工智能(AI)武器化已成常態,卡巴斯基全球研究與分析團隊揭示了黑客利用自動化技術發動網絡攻擊的嚴峻現況。該公司 GReAT 亞太區首席安全研究員金晔(Seth Jin,下圖)指出,活躍於亞太區的進階威脅組織 Silver Fox 集中攻擊製造業及資訊科技服務業。技術應用已從生成釣魚網站演化為自主開發工具,例如新型勒索軟件框架 VoidLink 幾乎完全由人工智能協助開發,效率提升超過 100 倍。在技術展示中,基於開源項目的攻擊實驗證明系統能在完全無需人類干預下,於短短 31 秒內自主掃描目標、分析漏洞並執行勒索軟件。

另一方面,GReAT 資深安全研究員 Sojun Ryu 補充,開發者對生成代碼的盲目信任正引發嚴重的供應鏈危機,黑客透過超過 1.5 萬個偽裝成主流代理軟件的惡意程式,或在每週下載量超過 1 億次的熱門資源庫中植入惡意依賴項來發動攻擊。企業在推動智能化時必須落實安全左移(Shift-Left Security)策略,嚴格確保軟件開發環境的安全。

面對海量且複雜的威脅,防禦策略亦迎來根本性轉變。金晔在專訪中強調,卡巴斯基早已運用機器學習輔助防毒產品,近年更將大語言模型整合至威脅情報平台中。這不僅能自動過濾無效告警以解決安全營運中心的警報疲勞,更能即時分析攻擊者行為模式並預判攻擊路徑。儘管技術強大,人類安全研究員的角色仍然無可取代,其重心已轉向高階策略制定及對抗未知複雜威脅,並擔任人工智能模型的裁判以防範系統幻覺。亞太區個人消費者業務負責人 Choon Hong Chee(下圖)指出,隨著威脅數量呈指數級爆發至每天 50 萬個,防護機制必須由單一防毒軟件,走向涵蓋身份保護與數碼金融安全的綜合性保安生態圈。

在技術應用的企業管治層面,執業律師 Jenson Tan 結合法律視角探討了問責制的核心問題。他指出當決策直接影響人類權益時,黑盒子特質無法提供透明的決策理據,這種不確定性在社會規範中無法被接受。針對自動化技術取代專業人士的迷思,他認為新科技會改變工作模式,但承擔法律後果的責任始終落在人類身上。在智能機器普及的時代,信任將成為最寶貴的資產,企業在部署相關技術前必須確立能否解釋、測試、挑戰及治理該系統,建立明確分配責任的企業文化,方能在追求生產力的同時妥善管控隱藏成本風險。

其他人也看