傳統勒索攻擊與人工智慧驅動的攻擊,有何不同之處呢?

更新於 發佈於 閱讀時間約 4 分鐘

人工智慧驅動的勒索軟體攻擊實際上與普通勒索軟體攻擊沒有什麼不同,只是它做得更好,這些攻擊媒介旨在對他們的目標進行社交工程,使其點擊它們;過去,您必須注意拼寫錯誤才能識別垃圾郵件。現在人工智慧被用來生成這些電子郵件,語法是完美的,更容易欺騙受害者。人工智慧驅動的勒索軟體也適應其環境,並有可能識別現有的安全措施並繞過它們(資安業者Sophos的研究人員於去年5月發現駭客運用新興的迴避偵測技術,像是覆寫記憶體裡的ntdll.dll,將Sophos Endpoint Protection防毒軟體的代理程式與核心脫鉤),讓企業遭受攻擊。

 

既然傳統勒索攻擊與人工智慧驅動的攻擊模式相同,為何企業受駭家數會呈現快速攀升的現況呢? 我們從下圖駭客的攻擊程序進行解析,大致就可以找到一些脈絡及關鍵因素,說明如下

raw-image


A. 傳統防毒軟體已失效: 因為早期企業都會在主機端加強防護措施,而端點設備就靠防毒軟體抵 禦,10幾年來似乎也沒太大問題,但現今的惡意軟體技術不斷的演進,已可以有效迴避傳統防毒 軟體的偵測技術,潛伏在企業內部的網路環境,即使惡意軟體尚未發動攻擊,但是企業已危機四伏了。

B. 駭客技術不斷精進: 透過人工智慧技術所生成的電子郵件,讓惡意軟體更不容易辨識。

C. 駭客速度比你還要快: 目前坊間次世代的資安產品,採用大量數據上傳解析與仰賴人工工程更新 學習的模式,其反應速度已跟不上新世代的駭客技術,導致當駭客攻擊發動到資安系統第一次反應 時,災害已經發生,端看受駭程度大或小罷了。

D. 存在離線作業破口: 離線及外部VPN連線作業控管不易,目前坊間EDR( 端點偵測與回應)方案大 多無法有效支援端點離線作業的防護,也是產生防駭的破口之一。

 

我們都知道,駭客透過社交工程來進行滲透,企業也不斷加強使用者的資安意識及演練,但是為何還是風險難控呢? 因為企業的員工是流動的及浮動的,隨時都有可能因某位員工無意識或無意的誤觸地雷,而造成全公司的影響,最後即便調查已為時已晚,財務及商譽已受損害

 

未來與駭客對抗是AI PK的時代 同樣都是AI ,但是卻大不同.... 傳統機器學習(ML)的產品,仰賴人工工程及大量資料上傳以達到學習與更新的目的,其時效及效果相 對受限;拜GPU之賜,深度學習框架的AI資安產品得以順利推行於市,以主動預防的方式對抗AI驅動 的勒索軟體及未知威脅。

raw-image


我們建議在佈建資安防禦機制時,可以把握以下幾大主軸進行評估與規劃

  • 主動預防 : 預防勝於治療,您是要跟駭客決戰境外,而非讓惡意軟體進到公司網絡 後,再做近身防 禦阻攔。
  • 速度及精準度 : AI時代來臨,資安防禦的反應速度必須比駭客的攻擊速度更快及具備低誤報率,才 能先發制人。
  • 防禦主從思維 : 早期防護主機就好、有備份就好的傳統思維將被改變,主機及端點其實都一樣重 要,端點是 主要對外的裝置,端點甚至比主機重要。
  • 輕量低耗: 過往防毒軟體除了資源耗用過重之外,常常與一些專業軟體互相衝突,所以導致一些研 發單位同仁必須移除防毒軟體提升效能,造成資安漏洞。
  • 易於管理:一套智能的資安防護解決方案,是協助IT人員進行防禦工程,簡便的管理也很重要。

 

駭客發動攻擊所造成之企業有形無形損害已成為企業經營不可控的重大風險之一,相信股東、客戶、供 應商等利害關係人也都會相當程度的關注此議題,在企業ESG永續經營及報告書中,都應在公司治理 面向予以揭露,而 臺灣證券交易所(證交所)更於新修訂重大訊息問答集第26款的內容,要求上市公 司只要發現遭駭客攻擊或入侵,不論是否涉及核心資訊系統、機密文件 ,都屬於對公司造成重大損害 或影響,需發布重大訊息對外揭露;近來台灣企業受攻擊量已躍升為全球第一名,又因為RaaS的盛 行,受駭企業已不分規模及產業,我們團隊協助過的案例客戶,員工人數從數萬到15人規模的企業皆 有,最終受駭企業改採Deep Instinct取代原有EDR及防毒軟體進行預防防禦,所以企業不應再漠視這個 資安可能帶來的經營風險,應盡早做好企業資安防謢準備才對。


參考連結: https://www.qiso.com.tw/#DI

 

錡碩資訊有限公司

www.QISO.com.tw

raw-image




留言
avatar-img
留言分享你的想法!
avatar-img
錡So
1會員
9內容數
我們希望能以過去的經歷,分享一資訊管理相關領域的看法及知識,若有需要進一步的協助,歡迎到我們的網站https://www.QISO.com.tw
錡So的其他內容
2025/04/04
▎ 對使用者影響最小,又可被立即實踐的軟體浮動許可證優化節流方案 ▎
Thumbnail
2025/04/04
▎ 對使用者影響最小,又可被立即實踐的軟體浮動許可證優化節流方案 ▎
Thumbnail
2025/02/13
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
2025/02/13
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
2024/12/19
  【龜兔賽局的故事】   在寫這篇”AI時代,駭客組織與企業資安斷點的龜兔賽局”的內容前,我一直在想要用怎麼樣的方式來寫會比較容易讓企業有感又容易看懂目前自身的處境與風險,剛好最近剛上小學一年級的兒子都會叫我”為愛朗讀”,我發現小恐龍、小妖怪之類或是寓言故事的情節總是較能讓他理解與感
Thumbnail
2024/12/19
  【龜兔賽局的故事】   在寫這篇”AI時代,駭客組織與企業資安斷點的龜兔賽局”的內容前,我一直在想要用怎麼樣的方式來寫會比較容易讓企業有感又容易看懂目前自身的處境與風險,剛好最近剛上小學一年級的兒子都會叫我”為愛朗讀”,我發現小恐龍、小妖怪之類或是寓言故事的情節總是較能讓他理解與感
Thumbnail
看更多
你可能也想看
Thumbnail
介紹朋友新開的蝦皮選物店『10樓2選物店』,並分享方格子與蝦皮合作的分潤計畫,註冊流程簡單,0成本、無綁約,推薦給想增加收入的讀者。
Thumbnail
介紹朋友新開的蝦皮選物店『10樓2選物店』,並分享方格子與蝦皮合作的分潤計畫,註冊流程簡單,0成本、無綁約,推薦給想增加收入的讀者。
Thumbnail
當你邊吃粽子邊看龍舟競賽直播的時候,可能會順道悼念一下2300多年前投江的屈原。但你知道端午節及其活動原先都與屈原毫無關係嗎?這是怎麼回事呢? 本文深入探討端午節設立初衷、粽子、龍舟競渡與屈原自沉四者。看完這篇文章,你就會對端午、粽子、龍舟和屈原的四角關係有新的認識喔。那就讓我們一起解開謎團吧!
Thumbnail
當你邊吃粽子邊看龍舟競賽直播的時候,可能會順道悼念一下2300多年前投江的屈原。但你知道端午節及其活動原先都與屈原毫無關係嗎?這是怎麼回事呢? 本文深入探討端午節設立初衷、粽子、龍舟競渡與屈原自沉四者。看完這篇文章,你就會對端午、粽子、龍舟和屈原的四角關係有新的認識喔。那就讓我們一起解開謎團吧!
Thumbnail
人工智慧驅動的勒索軟體攻擊實際上與普通勒索軟體攻擊沒有什麼不同,只是它做得更好,這些攻擊媒介旨在對他們的目標進行社交工程,使其點擊它們;過去,您必須注意拼寫錯誤才能識別垃圾郵件。現在人工智慧被用來生成這些電子郵件,語法是完美的,更容易欺騙受害者。人工智慧驅動的勒索軟體也適應其環境,並有可能識別現有的
Thumbnail
人工智慧驅動的勒索軟體攻擊實際上與普通勒索軟體攻擊沒有什麼不同,只是它做得更好,這些攻擊媒介旨在對他們的目標進行社交工程,使其點擊它們;過去,您必須注意拼寫錯誤才能識別垃圾郵件。現在人工智慧被用來生成這些電子郵件,語法是完美的,更容易欺騙受害者。人工智慧驅動的勒索軟體也適應其環境,並有可能識別現有的
Thumbnail
當今網路科技進步,帶來了處理大量資訊的挑戰,對個人如此,對企業更是如此。本文探討了從企業決策到日常生活都適用的資訊處理流程,以及因應之道,協助你對資訊「接收≠接受」,避免盲目接受資訊而做出錯誤決策!
Thumbnail
當今網路科技進步,帶來了處理大量資訊的挑戰,對個人如此,對企業更是如此。本文探討了從企業決策到日常生活都適用的資訊處理流程,以及因應之道,協助你對資訊「接收≠接受」,避免盲目接受資訊而做出錯誤決策!
Thumbnail
以前是防人類盜圖, 現在是防科技盜圖, 我感覺不管是哪一種在盜圖, 看到那個盜圖技術反而是佩服勝過生氣。😅 然後這種事情從以前到現在其實一直在發生, 只不過科技的力量仍然帶來更大的影響, 如果掌握資源的人認為,本來就沒有義務去思考, 那麼部分的犧牲只是時間早晚的問題。 這麼說也不是覺得可以
Thumbnail
以前是防人類盜圖, 現在是防科技盜圖, 我感覺不管是哪一種在盜圖, 看到那個盜圖技術反而是佩服勝過生氣。😅 然後這種事情從以前到現在其實一直在發生, 只不過科技的力量仍然帶來更大的影響, 如果掌握資源的人認為,本來就沒有義務去思考, 那麼部分的犧牲只是時間早晚的問題。 這麼說也不是覺得可以
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
「Prompt hacking」與利用軟件漏洞的傳統駭客方法不同,Prompt hacking 是使用精心設計的提詞工程,並利用大型語言模型(Large Language Models, LLM)中的漏洞,使它們執行意外的操作或透露敏感信息。
Thumbnail
「Prompt hacking」與利用軟件漏洞的傳統駭客方法不同,Prompt hacking 是使用精心設計的提詞工程,並利用大型語言模型(Large Language Models, LLM)中的漏洞,使它們執行意外的操作或透露敏感信息。
Thumbnail
Google首席執行官桑達爾·皮查伊表示,人工智慧的快速進步可能增強對抗網絡安全威脅的能力。隨著全球經濟因網絡攻擊而蒙受巨大損失,Google倡議提升在線安全並對AI工具的誤用進行預防。
Thumbnail
Google首席執行官桑達爾·皮查伊表示,人工智慧的快速進步可能增強對抗網絡安全威脅的能力。隨著全球經濟因網絡攻擊而蒙受巨大損失,Google倡議提升在線安全並對AI工具的誤用進行預防。
Thumbnail
根據 區塊內幕 Crypto Insiders 的報道 ,探討了人工智能(AI)在詐欺檢測領域的應用。AI技術通過大數據分析、模式識別和機器學習等方法,提高了詐欺檢測的準確性和效率。這有助於企業和金融機構及時發現潛 全文內容:人工智慧如何用於詐騙檢測?
Thumbnail
根據 區塊內幕 Crypto Insiders 的報道 ,探討了人工智能(AI)在詐欺檢測領域的應用。AI技術通過大數據分析、模式識別和機器學習等方法,提高了詐欺檢測的準確性和效率。這有助於企業和金融機構及時發現潛 全文內容:人工智慧如何用於詐騙檢測?
Thumbnail
許多人對駭客一詞有著負面的印象。但駭客一詞,原本並不具有負面的意思,而是指對事物內部運作原理深入研究、追求技術卓越的人。不論置身於哪個地方、從事何種產業,深入探索系統原理、追求技術卓越的駭客,都是值得尊敬的。
Thumbnail
許多人對駭客一詞有著負面的印象。但駭客一詞,原本並不具有負面的意思,而是指對事物內部運作原理深入研究、追求技術卓越的人。不論置身於哪個地方、從事何種產業,深入探索系統原理、追求技術卓越的駭客,都是值得尊敬的。
Thumbnail
資料爬蟲是資料分析的起手式,必須有好的、可用的資料才得以進行高品質的資料科學專案,爬蟲也是資料科學領域開發者的第一項挑戰。但是當你學完爬蟲的技術之後,開始真的跳入爬蟲世界之後會發現有網站其實沒有想像中好爬。當自動
Thumbnail
資料爬蟲是資料分析的起手式,必須有好的、可用的資料才得以進行高品質的資料科學專案,爬蟲也是資料科學領域開發者的第一項挑戰。但是當你學完爬蟲的技術之後,開始真的跳入爬蟲世界之後會發現有網站其實沒有想像中好爬。當自動
Thumbnail
駭客已經是一個產業。駭客不只是組織運作,已發展成有上下游的產業鏈運作的大型產業。在我們日常網路世界的「另一面」,有一個暗網在運作著,駭客工業在其中蓬勃的發展,每天用各種方式攻擊著我們的網路世界。 平均每39秒會有一個攻擊事件,一個沒有保護好的網站一放到網路上,18分鐘就會被攻破入侵。
Thumbnail
駭客已經是一個產業。駭客不只是組織運作,已發展成有上下游的產業鏈運作的大型產業。在我們日常網路世界的「另一面」,有一個暗網在運作著,駭客工業在其中蓬勃的發展,每天用各種方式攻擊著我們的網路世界。 平均每39秒會有一個攻擊事件,一個沒有保護好的網站一放到網路上,18分鐘就會被攻破入侵。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News