AI助長漏洞攻擊頻率與速度 企業修補防線面臨嚴峻挑戰

Date:

圖/本報AI製圖(示意圖)

商傳媒|責任編輯/綜合外電報導

根據 IBM X-Force 報告,漏洞利用已成為 2025 年資安事件的主要原因,佔所有案例的四成。這類攻擊的年增率高達 44%,部分歸因於人工智慧(AI)技術的推波助瀾,駭客得以比企業修補速度更快地掃描系統弱點。

資安專家指出,傳統上需要數週研究才能發現並利用的漏洞,現在透過 AI 工具的輔助,數小時內即可完成。Cytidel 執行長暨共同創辦人 Matt Conlon 指出,AI 工具能大幅自動化過去需大量手動研究、發現與攻擊規劃的過程。Tokio Marine Kiln 網路承保首席網路分析師 Luke Fardell 也提到,AI 加速了攻擊者大規模測試潛在弱點與快速自動化生成客製化攻擊碼的能力,導致防禦方修補系統的時間大幅縮短。

然而,企業的漏洞管理機制卻未能跟上這股 AI 驅動的威脅趨勢。Verizon 2025 年的報告顯示,儘管漏洞利用攻擊增加了 34%,但組織修復邊緣裝置漏洞的中位數時間仍長達 32 天。相較之下,NorthStar Intelligence 首席AI官 Jeff Watkins 指出,網路犯罪份子在 2025 年利用漏洞的中位數時間僅為短短 5 天,兩者間存在巨大差距。

此外,資安團隊也面臨內部挑戰。來自掃描工具、滲透測試或錯誤獎勵計畫的大量警報與漏洞報告,往往讓團隊不堪重負。Aisy 創辦人 Shlomie Liberow 指出,儘管只有 18% 的關鍵漏洞真正值得優先處理,但團隊每週仍需投入 130 小時監控威脅,且每次處理一個漏洞就需花費超過 20 分鐘的人工時間。在雲端服務、API、SaaS 平台及第三方整合日趨複雜下,攻擊面擴大,傳統資安流程難以應對。

面對日益嚴峻的資安情勢,專家建議企業應回歸基礎。ISC2 資訊長 Jon France 強調,建立清晰、準確的資產清單至關重要,否則漏洞管理將難以有效執行。Six Degrees 網路安全保證技術總監 Andy Swift 也建議,減少對外暴露服務並維持嚴謹的代碼審查,比盲目追逐掃描工具產生的大量警報更能有效降低風險。英國國家網路安全中心(NCSC)也提供指引,建議企業預設更新、識別資產、優先排序,並將不修補漏洞視為業務風險決策。

ba04098c dc7d 4a44 bf6c 0d5a9ee2beac

Share post:

spot_imgspot_img

熱門

相關新聞
Related

玩家自製 Steam 主機效能與價格雙贏 挑戰官方產品地位

商傳媒|何映辰/台北報導PC 遊戲玩家 Zac 因不滿 Valve 延遲推出 Steam Machine,決定自行打造一台客製化遊戲主機。這台自製主機不僅在效能上大幅超越 Valve...

Nvidia RTX 60細節外洩引爭議:光線追蹤成核心 傳統效能恐縮水

商傳媒|何映辰/台北報導近日關於輝達(Nvidia)下一代顯示卡RTX 60系列的大量傳聞細節浮出水面,預示著該公司在遊戲圖形技術上將採行大膽策略。《Talk Android》報導指出,RTX 60系列預計將幾乎專注於先進的光線模擬技術,如光線追蹤(ray tracing)與路徑追蹤(path tracing),這可能導致傳統光柵化(rasterization)效能的犧牲。根據消息,RTX 60系列將採用全新的Rubin架構,並由台灣積體電路製造公司(TSMC)以3奈米製程生產。旗艦級的RTX 6090型號傳聞將配備512位元記憶體匯流排與32GB的GDDR顯示記憶體,而RTX 6080與RTX...

英國政府豪擲3千萬英鎊 力挺遊戲業衝刺創意經濟

商傳媒|吳承岳/台北報導英國政府已宣布一項總額達3千萬英鎊(約新台幣12.3億元)的資金方案,旨在進一步扶植英國的遊戲產業。這項策略性投資不僅要支持新興工作室,也將資助倫敦的一項大型遊戲節慶活動,並協助將遊戲創意轉化為具商業潛力的產品。根據計畫細節,其中2,850萬英鎊將專門用於資助影像遊戲開發商,另有150萬英鎊則在未來三年內撥給倫敦遊戲節(London Games Festival)。這筆資金的目標是解決遊戲開發商在從概念發想到產品上市過程中面臨的資金挑戰,協助其順利推動計畫。這項舉措也讓英國遊戲產業的政府資助金額翻倍,並呼應了創意產業的發展規劃。英國擁有超過2,000家遊戲公司,孕育出許多享譽全球的遊戲作品,例如《俠盜獵車手》(Grand Theft Auto)、《神鬼寓言》(Fable)、《洗地模擬器》(PowerWash Simulator)及《無人深空》(No Man’s Sky)等。創意產業部長伊恩·默里(Ian Murray)指出,遊戲產業是一門「大生意」,其對英國經濟的價值長期以來被低估。政府希望透過「遊戲成長方案」(Games...

台灣3月遊戲市場觀察:《緋紅沙漠》PC版氣勢強勁 手遊成績參半

商傳媒|方承業/綜合外電報導根據業界分析,2026年3月台灣遊戲市場呈現多元發展,新發行的電腦版遊戲《緋紅沙漠》(Crimson Desert)表現搶眼,但多款手機遊戲(手遊)新作則面臨成效不一的挑戰。珍艾碧絲(Pearl Abyss)開發的《緋紅沙漠》於3月20日正式發行後,迅速攀升至電腦遊戲排行榜第六名,引發市場熱烈討論。該遊戲在全球發行後12天內,銷量已突破400萬套。開發商針對玩家初期反映的操控性及上手難度等問題發布補丁後,遊戲在Steam平台獲得玩家正面評價。在個人電腦(PC)遊戲市場方面,NCSOFT旗下《天堂:經典》(Lineage: Classic)在3月更新與首領突襲活動的帶動下,連續第二個月穩居榜首,不過,其社群討論度因外掛農場與伺服器不穩定等問題而略顯下滑。此外,《遠緣》(Yuan Yun)在3月6日推出「畫娑」更新後,也成功擠進PC遊戲排行榜前五名。手遊市場則呈現出更為複雜的局面。儘管多家韓國遊戲公司在3月積極推出新作,但多款遊戲的表現參差不齊。BANDAI NAMCO Entertainment旗下《SD鋼彈G世代 永恆》(SD Gundam...