因應人工智慧(AI)逐漸普及應用,根據趨勢科技最新發表2023上半年資安總評報告顯示,AI工具已成為歹徒簡化詐騙流程、自動過濾目標,以及擴大攻擊規模的利器。勒索病毒集團之間合作更加頻繁,也越來越常在攻擊當中以「自帶含漏洞的驅動程式」(BYOVD),攻擊GoAnywhere、3CX、PaperCut和MOVEit等軟體的零時差漏洞,並經常利用強度不足或預設的密碼來入侵企業。估計台灣上半年偵測到約4,400萬筆惡意連結,高居全球第三,僅次於日本與美國。
|
趨勢科技台灣區技術總監劉家麟說明Trend Vision One平台化資安策略如何協助企業,因應日益擴大的可攻擊面,進而建構零信任的IT環境。 |
據該報告指出,隨著2023上半年生成式AI工具爆炸性成長,整體人工智慧市場預期在2027年達到4,070億美元。然而,依趨勢科技觀察發現,生成式AI工具已被網路犯罪集團大量運用於提高虛擬犯罪效率,如虛擬綁匪利用語音複製、SIM卡挾持、ChatGPT以及社群網路分析與傾向(SNAP)模型,來尋找最有利可圖的目標並執行詐騙;或者利用AI工具建立起層層自動化蒐集資訊、發掘魚叉式網路捕鯨攻擊(Whaling Attacks)或愛情詐騙的高知名度受害者(俗稱大魚)。
趨勢科技資深技術顧問簡勝財表示:「人工智慧等新技術發展,讓駭客有能力進行更複雜的攻擊。這些威脅突顯了主動式資安風險管理的必要,企業必須盡速將零信任融入營運當中,持續掌握整個風險生命週期的可視性並落實『發掘』、『評估』及『防範』3個階段。同時,投資延伸式偵測及回應也能有助於提供充分的資料、數據分析以及整合能力,讓資安團隊及研究人員洞察威脅活動並了解防禦的成效。」
趨勢科技台灣區技術總監劉家麟表示:「IT複雜度升高為IT團隊帶來前所未有的要求,也讓駭客有更多機會滲透企業日益擴大的可攻擊面。為應付這樣的挑戰,客戶紛紛希望能在不犧牲營運效率的情況下將資安防護簡化。」趨勢科技發展的平台化資安策略則能回應這樣的需求,讓客戶更主動地防禦攻擊、及早偵測威脅、快速回應資安事件並掌控風險。
其中趨勢科技Trend Vision OneTM平台強調能保護企業多樣化IT基礎架構的每一層面,包括:端點、伺服器、電子郵件、雲端服務、網路、5G以及OT(營運技術)。透過內建強大的可攻擊面風險管理(Attack Surface Risk Management,ASRM)、多層式防護,以及次世代延伸式偵測及回應(Extended Detection and Response,XDR),與幫助強化防護的生成式AI技術,為混合IT環境提供最佳支援。且可搭配Trend Micro Zero Trust Secure Access,進行持續性風險評估與政策管理,為企業打造零信任架構奠定基石。
最新發表的Trend Vision One–Endpoint Security,則可利用Trend Vision One整合端點、伺服器及雲端工作負載的威脅防禦管理工作,幫助資安部門簡化營運作業。