AI加速資安攻防競賽 開放存取成企業防禦關鍵

Date:

圖/本報資料庫

商傳媒|葉安庭/綜合外電報導

隨著人工智慧(AI)技術日益精進,網路安全領域的攻防戰也正同步加速。最新分析指出,AI工具雖能提升攻擊者發現與利用資安漏洞的速度,但防守者也能運用這些工具及時修補漏洞,顯示當前爭論焦點應在於誰能率先取得這些先進工具,而非其存廢。

Anthropic 公司近期便公開其「Mythos級模型」Fable 5,該模型號稱具備偵測網路資安漏洞的能力。該公司雖表示已內建安全防護,但其「玻璃翼計畫」(Project Glasswing)在四月發布時,初期僅限 50 家組織取得 Mythos 模型,隨後擴大至 200 家,但因美國聯邦政府禁止外籍人士使用該模型,導致其推廣進度受阻。Anthropic 旨在透過分級發布,防止模型落入網路攻擊者手中。

然而,資安新創公司 Aisle 的測試卻顯示,攻擊者早已能接觸到性能相當的AI工具。Aisle 測試了多款開源(open-source)AI模型,結果發現這些「經濟實惠且開放權重」的模型,在發現多項資安漏洞方面的能力,與 Anthropic 的 Mythos 不相上下,甚至在某些基礎安全推理任務上超越了多家實驗室的前沿模型。例如,Aisle 指出有八款模型成功偵測出 Mythos 針對 FreeBSD 的漏洞,其中一款僅需 36 億個活性參數,每百萬個 Token 成本僅 0.11 美元。日本 AI 開發商 Sakana AI 也表示,其新型模型 Fugu 在性能上已「與 Fable 和 Mythos 匹敵」。

這代表開放原始碼模型的能力已與前沿模型不分軒輊,網路攻擊者取得高階 AI 工具已非理論。事實上,面對不斷出現的新軟體錯誤,AI 只是加速了發現這些漏洞的速度,並未改變資安防護的核心法則——即防守者需在漏洞被利用前找出並修補。尤其在自主代理型 AI(Agentic AI,可自主執行任務且極少人為干預的系統)興起後,漏洞發現與修補的速度更形重要。

分析師認為,美國聯邦政府限制或分級開放 AI 模型存取權,不僅可能阻礙本土防禦者的能力,也削弱了美國在 AI 領域的競爭優勢。當前政策無助於阻止惡意行為者獲取具備漏洞偵測能力的 AI 模型,卻可能使許多未獲授權的防禦者無法即時利用這些工具保護自身。這種由政府官員或大型企業主導 AI 發展的模式,可能扭曲市場競爭,阻礙創新,並將資源從研發轉移至法務與公關,導致小型業者難以投入競爭。有鑑於此,專家呼籲採取更開放且市場導向的策略,確保最先進的 AI 資安工具能廣泛應用,讓金融、公用事業、雲端平台等各行各業能主動掃描與修補網路安全漏洞。

b89562fc 27ac 4d88 96aa e6827a1dd4f5

Share post:

spot_imgspot_img

熱門

相關新聞
Related

影/陸動漫展傳付50元人民幣「可臉貼女Coser胸部60秒」  官方急發聲明:非受邀Coser

【Lai傳媒、記者爆料網/方慕辰/綜合報導】中國河南鄭州近日舉辦「黑蜻蜓動漫展」,不料活動期間卻驚傳一段大尺度影片。翻攝自網路中國鄭州日前舉辦黑蜻蜓漫展,網傳有女Coser推出50元人民幣(約234元新台幣)可以貼胸60秒的活動,影片曝光後引發熱議。官方緊急回應說,該名女子不是官方邀請的Coser,是其他人員做出的不雅行為,已嚴肅處理。翻攝自網路   標籤: 合作媒體賴傳媒

美國放寬伊朗石油制裁 60天許可期內全球油價受期待

商傳媒|吳承岳/台北報導美國財政部已於週一發布為期 60 天的許可證,暫時放寬對伊朗石油出口的制裁,允許伊朗銷售原油及石油產品至 8 月 21 日。這項舉措是川普政府與德黑蘭達成停戰協議的一部分,標誌著美伊關係數十年來敵對狀態的重大轉變。根據多方報導,美國總統川普上週(6 月 17...

Alimentation Couche-Tard 第四季淨利飆近一倍 達 8.63 億美元

商傳媒|方承業/綜合外電報導根據加拿大通訊社(The Canadian Press)報導,全球便利商店巨頭 Alimentation Couche-Tard (Alimentation Couche-Tard) 於最新公布的第四季財報中表現亮眼,歸屬於股東的淨利潤達到 8.634...

屏東豪大雨災害住戶淹水 周春米指示救助從簡從速辦理 逾50公分1.5萬

【記者林家慶報導】    0625豪雨轟炸屏東,造成不少地區積淹水災情,屏東縣長周春米指示縣府團隊協助鄉親盡速重建,其中針對住戶淹水補助請社會處簡化申請流程,公所受理民眾申請案件經審核通過後填具合格名冊,即由縣府逕行撥款辦理救助,無須再經複審程序,住戶淹水救助從簡從速辦理,淹水50公分以上家戶,每戶救助金1萬5000元,幫助民眾盡快恢復正常生活。 0625豪大雨災害,屏東縣24小時累積雨量超過500毫米,周春米縣長與縣府團隊第一時間進行搶災,白日勘災後夜間回到縣府又立即召開災後專案會議,責成縣府團隊跨局處整合協助鄉親。現以救災確保人民生命財產安全為首要,要求各局處單位進行災損的全面盤點,就後續相關災後復原與災損救助,務必從寬從速從簡辦理,以及時協助民眾。 ...