在AI技术蓬勃发展的今日,资安威胁正以前所未有的速度与复杂性升级。根据Check Point Software的报告指出,AI技术一方面为企业带来创新与效率,另一方面也成为骇客加速攻击、操控舆论及扩散假讯息的利器,数位信任正面临严峻考验。
Check Point 指出,全球资安情势正迎来五大关键威胁趋势:一是网路战升温,AI强化虚假讯息与社交操弄;二是勒索软体转为资料外泄勒索;三是资讯窃取恶意程式增加,特别针对 BYOD 装置;四是边缘设备成为攻击跳板;五是云端环境管理困难导致风险外溢。亚太及日本区资安系统工程主管 Bisham Kishnani 表示,资料窃取攻击在亚太区激增58%,生成式AI更让攻击如虎添翼,从深伪影片到即时语音伪造都不再遥不可及。他强调,企业应强化资安「韧性」,建构完善事件应变计画与监控机制。
而《AI安全报告》更揭示AI衍生的四大重大风险:首先,AI增强的冒充与社交工程攻击使钓鱼邮件、语音伪造与深伪影片更加拟真;其次,LLM(大型语言模型)资料中毒问题可能扭曲AI判断;第三,骇客利用AI设计恶意软体、自动化DDoS攻击并挖掘敏感资料;最後,AI模型本身也成为武器,像 FraudGPT、WormGPT 等黑暗版LLM在地下市场中流通,威胁资安边界。
根据《威胁情资报告》数据,2024年10月至2025年4月期间,台湾组织平均每周遭受4,182次攻击,是全球平均值的两倍以上,凸显台湾面临的资安压力之大。此外,近九成的恶意档案来自电子邮件,显示邮件已成攻击主要通道。《AI安全报告》亦指出,每80则企业AI提示中就有1则涉及高度敏感资料外泄风险,7.5%提示含潜在敏感资讯。