因应人工智慧(AI)逐渐普及应用,根据趋势科技最新发表2023上半年资安总评报告显示,AI工具已成为歹徒简化诈骗流程、自动过滤目标,以及扩大攻击规模的利器。勒索病毒集团之间合作更加频繁,也越来越常在攻击当中以「自带含漏洞的驱动程式」(BYOVD),攻击GoAnywhere、3CX、PaperCut和MOVEit等软体的零时差漏洞,并经常利用强度不足或预设的密码来入侵企业。估计台湾上半年侦测到约4,400万笔恶意连结,高居全球第三,仅次於日本与美国。
|
趋势科技台湾区技术总监刘家麟说明Trend Vision One平台化资安策略如何协助企业,因应日益扩大的可攻击面,进而建构零信任的IT环境。 |
据该报告指出,随着2023上半年生成式AI工具爆炸性成长,整体人工智慧市场预期在2027年达到4,070亿美元。然而,依趋势科技观察发现,生成式AI工具已被网路犯罪集团大量运用於提高虚拟犯罪效率,如虚拟绑匪利用语音复制、SIM卡挟持、ChatGPT以及社群网路分析与倾向(SNAP)模型,来寻找最有利可图的目标并执行诈骗;或者利用AI工具建立起层层自动化搜集资讯、发掘鱼叉式网路捕鲸攻击(Whaling Attacks)或爱情诈骗的高知名度受害者(俗称大鱼)。
趋势科技资深技术顾问简胜财表示:「人工智慧等新技术发展,让骇客有能力进行更复杂的攻击。这些威胁突显了主动式资安风险管理的必要,企业必须尽速将零信任融入营运当中,持续掌握整个风险生命周期的可视性并落实『发掘』、『评估』及『防范』3个阶段。同时,投资延伸式侦测及回应也能有助於提供充分的资料、数据分析以及整合能力,让资安团队及研究人员洞察威胁活动并了解防御的成效。」
趋势科技台湾区技术总监刘家麟表示:「IT复杂度升高为IT团队带来前所未有的要求,也让骇客有更多机会渗透企业日益扩大的可攻击面。为应付这样的挑战,客户纷纷希??能在不牺牲营运效率的情况下将资安防护简化。」趋势科技发展的平台化资安策略则能回应这样的需求,让客户更主动地防御攻击、及早侦测威胁、快速回应资安事件并掌控风险。
其中趋势科技Trend Vision OneTM平台强调能保护企业多样化IT基础架构的每一层面,包括:端点、伺服器、电子邮件、云端服务、网路、5G以及OT(营运技术)。透过内建强大的可攻击面风险管理(Attack Surface Risk Management,ASRM)、多层式防护,以及次世代延伸式侦测及回应(Extended Detection and Response,XDR),与帮助强化防护的生成式AI技术,为混合IT环境提供最隹支援。且可搭配Trend Micro Zero Trust Secure Access,进行持续性风险评估与政策管理,为企业打造零信任架构奠定基石。
最新发表的Trend Vision One-Endpoint Security,则可利用Trend Vision One整合端点、伺服器及云端工作负载的威胁防御管理工作,帮助资安部门简化营运作业。