新 AI 模型強化網路攻擊能力 資安專家:人類防禦恐失守

Date:

商傳媒|林昭衡/綜合外電報導

隨著人工智慧(AI)模型在網路資安領域的應用日益深化,最新發布的 AI 模型正加速網路攻擊的威脅,引起資安界的廣泛關注。OpenAI 上週釋出專注於網路安全的 AI 模型 GPT-5.4-Cyber,僅限經審核的合作夥伴使用;同時,Anthropic 也推出了其網路安全 AI 模型。

這些新型 AI 模型雖未展現出與前一代產品截然不同的能力,但在生成概念驗證(proof-of-concept)漏洞利用程式方面卻顯著加快且更加精確。《Axios》報導指出,Illumio 執行長兼創辦人安迪·魯賓(Andrew Rubin)對此表示擔憂,稱當攻擊者以機器速度行動,而防禦者僅能以人類速度應對時,「這場遊戲就已經結束了」。他強調,仰賴偶爾修補漏洞和周邊防禦的資安策略,已不足以應對當前威脅。

思科(Cisco)與 Zscaler 的高階主管們提到,這些模型在處理複雜性方面表現卓越,包括分析龐大程式碼庫、識別漏洞,並能擬定完整的攻擊計畫。思科首席安全與信任長 Anthony Grieco 證實,這些模型能夠「將多個漏洞串聯起來,建立一套漏洞利用鏈」。Zscaler 人工智慧安全執行副總裁 Dhawal Sharma 則指出,AI 模型能發現人類多年來忽視的問題,並以「閃電般的速度」促成橫向移動(lateral movement),即在被入侵網路內部擴散的行為。

根據英國 AI 安全研究院的測試,Anthropic 的 Mythos Preview 模型完成了 73% 的專家級網路安全任務,更是首個完成 32 個步驟模擬攻擊,從偵察到全面控制網路的模型。OpenAI 的模型則以其在測試和生成有效利用程式方面的速度著稱,據 Semgrep 執行長 Isaac Evans 透露,該模型曾證明一個被誤判的偽陽性(false positive)實為真實漏洞。Socket 公司也報告,OpenAI 的模型在六秒內即識別出一個與 Axios JavaScript 函式庫駭客攻擊相關的惡意套件。

面對日益嚴峻的威脅,思科和 Zscaler 已開始在內部利用這些 AI 模型掃描產品與系統中的漏洞,並計畫將其整合至面向客戶的威脅情資與紅隊演練工具中。思科指出,AI 模型若能搭配成熟的組織與紅隊演練人員,效果最佳。然而,運行這些進階 AI 模型需要龐大的 Token 預算,英國 AI 安全研究院在部分測試中使用了高達 1 億個 Token,這也可能成為部分公司和攻擊者的限制。Anthropic 執行長達里奧·阿莫代(Dario Amodei)預測,開源模型和中國大陸的開發者將在六到十二個月內,複製 Mythos 的網路安全能力。

df1552a5 c9c9 4c0d b05a 0561919e7e1b

Share post:

spot_imgspot_img

熱門

相關新聞
Related

算力代價太高?美國、印度綠能大爆發 法國AI用電三年增近四成

商傳媒|記者顏康寧/台北報導綜合《TechCrunch》與法國電子通訊、郵政暨媒體發行監管局(Arcep)發布的最新產業資訊,全球綠色能源轉型與人工智慧基礎設施擴張,正呈現結構性改變。在分散式能源方面,總部位於孟買的印度屋頂太陽能全棧平台 SolarSquare,傳出正與 B Capital、Lightspeed Venture Partners 等投資方洽談 C 輪融資,金額約...

AI穿戴走向全天候感知?蘋果、亞馬遜布局健康與記憶助理

商傳媒|記者顏康寧/台北報導根據《彭博社》資深記者古曼(Mark Gurman)發布的最新通訊,以及科技評論媒體《TechCrunch》針對亞馬遜(Amazon)新一代穿戴式裝置 Bee 的實測內容,2026 年 5 月底全球穿戴式人工智慧(AI)基礎設施正迎來軟硬體架構調整期。外媒報導指出,蘋果(Apple)預計於今年秋季發布的 watchOS 27...

臺東「智繪健康行 營接新生活」跨世代攜手同行!打造友善幸福城市

活動成功提升縣民對健康的重視,也展現臺東持續推動全齡友善環境決心。未來將持續結合在地自然資源與健康促進議題,以更多元、創新方式,陪伴縣民一起「營」向健康、迎接活力新生活。相關新聞推薦正在載入相關新聞...標籤: 合作媒體商傳媒

AI協作助手改變商務會議生態 提升資訊整合與即時互動

商傳媒|何映辰/台北報導隨著2026年數位工作空間的巨幅轉變,企業會議已不再僅限於視訊通話,而演化為高度智能的協作平台,其中人工智慧(AI)協作助手的發展扮演關鍵角色。這些先進的AI工具,被視為能為使用者提供前所未有的協助,幫助企業追求最大效率,並將對話轉化為具體的實行計畫。過去多年來,「資訊衰退」一直是企業溝通的最大挑戰,會議中的建議常因人為記憶的限制,到了下午便被遺忘。早期的自動化嘗試,如簡單的會議錄影,卻需耗費數小時重新觀看才能找到重點,效果不彰。如今,新一代的AI工具已從單純的「錄影」進化到「理解」,能即時辨識發言目的、分類行動項目,並提供可搜尋的決策歷史紀錄,讓團隊成員能專注於討論,無需分心筆記。AI即時對話助理猶如一個「認知緩衝區」,在對話進行時顯示相關事實、歷史資訊與建議,賦予使用者更從容且具權威性地引導會議。儘管許多AI會議工具仍著重於會後摘要與分析,但部分平台已朝向會議中的即時協助發展。例如,ORO AI便是其中一例,專為Zoom、Microsoft Teams和Google Meet等平台提供即時螢幕支援,功能涵蓋即時對話提示、情境資訊、提醒事項,以及預先上傳議程、筆記等會議準備。AI會議助手的支持者認為,它們能讓資訊即時可得,從而減輕高風險對話的壓力,並透過AI自動標示所需數據,讓資淺同仁也能掌握複雜的技術討論,實現專業知識的普及化。此外,這項技術也藉由即時翻譯與文化背景補充,提升了跨時區與語言團隊的包容性。然而,批評者也對透明度、職場期望以及專業人士在即時討論中對AI生成指引的依賴程度提出疑慮。未來AI在會議中的角色將更趨主動,例如自動建議休息時間或顯示相關文件。AI的目標是透過消除資料搜尋和筆記的負擔,來增強人類判斷力而非取代。使用者若要善用數位協作助手,應預先提供會議目標與議程等背景資訊,並在會議中保持螢幕整潔,讓技術在背景自動檢索資料。會後也應檢閱自動生成的摘要,以確保行動步驟得以持續推進。相關新聞推薦正在載入相關新聞...標籤: 合作媒體商傳媒