新 AI 模型強化網路攻擊能力 資安專家:人類防禦恐失守

Date:

商傳媒|林昭衡/綜合外電報導

隨著人工智慧(AI)模型在網路資安領域的應用日益深化,最新發布的 AI 模型正加速網路攻擊的威脅,引起資安界的廣泛關注。OpenAI 上週釋出專注於網路安全的 AI 模型 GPT-5.4-Cyber,僅限經審核的合作夥伴使用;同時,Anthropic 也推出了其網路安全 AI 模型。

這些新型 AI 模型雖未展現出與前一代產品截然不同的能力,但在生成概念驗證(proof-of-concept)漏洞利用程式方面卻顯著加快且更加精確。《Axios》報導指出,Illumio 執行長兼創辦人安迪·魯賓(Andrew Rubin)對此表示擔憂,稱當攻擊者以機器速度行動,而防禦者僅能以人類速度應對時,「這場遊戲就已經結束了」。他強調,仰賴偶爾修補漏洞和周邊防禦的資安策略,已不足以應對當前威脅。

思科(Cisco)與 Zscaler 的高階主管們提到,這些模型在處理複雜性方面表現卓越,包括分析龐大程式碼庫、識別漏洞,並能擬定完整的攻擊計畫。思科首席安全與信任長 Anthony Grieco 證實,這些模型能夠「將多個漏洞串聯起來,建立一套漏洞利用鏈」。Zscaler 人工智慧安全執行副總裁 Dhawal Sharma 則指出,AI 模型能發現人類多年來忽視的問題,並以「閃電般的速度」促成橫向移動(lateral movement),即在被入侵網路內部擴散的行為。

根據英國 AI 安全研究院的測試,Anthropic 的 Mythos Preview 模型完成了 73% 的專家級網路安全任務,更是首個完成 32 個步驟模擬攻擊,從偵察到全面控制網路的模型。OpenAI 的模型則以其在測試和生成有效利用程式方面的速度著稱,據 Semgrep 執行長 Isaac Evans 透露,該模型曾證明一個被誤判的偽陽性(false positive)實為真實漏洞。Socket 公司也報告,OpenAI 的模型在六秒內即識別出一個與 Axios JavaScript 函式庫駭客攻擊相關的惡意套件。

面對日益嚴峻的威脅,思科和 Zscaler 已開始在內部利用這些 AI 模型掃描產品與系統中的漏洞,並計畫將其整合至面向客戶的威脅情資與紅隊演練工具中。思科指出,AI 模型若能搭配成熟的組織與紅隊演練人員,效果最佳。然而,運行這些進階 AI 模型需要龐大的 Token 預算,英國 AI 安全研究院在部分測試中使用了高達 1 億個 Token,這也可能成為部分公司和攻擊者的限制。Anthropic 執行長達里奧·阿莫代(Dario Amodei)預測,開源模型和中國大陸的開發者將在六到十二個月內,複製 Mythos 的網路安全能力。

df1552a5 c9c9 4c0d b05a 0561919e7e1b

Share post:

spot_imgspot_img

熱門

相關新聞
Related

印度ICT關稅案九度延期 台灣、歐盟獲世貿組織同意協商至十月

商傳媒|何映辰/台北報導世貿組織(WTO) Dispute Settlement Body (DSB) 已於今(22)日同意印度與中華民國(台灣)的要求,將針對印度對特定資通訊(ICT)產品課徵進口關稅的爭議,延後裁決至今年10月27日。這項延期是世貿組織第九次同意雙方延長處理期限,顯示印度與貿易夥伴在提升本土製造與履行國際貿易規範之間的持續拉鋸。根據《The Economic Times》報導,世貿組織爭端解決小組早在2023年4月17日便已裁定,印度對行動通訊網路電話、語音影像或數據接收轉換與傳輸設備及其零件等資通訊產品課徵的進口關稅,違反全球貿易規範。這項爭議源於2019年,由中華民國、日本及歐盟共同向世貿組織提出,挑戰印度自2017年起對資通訊產品加徵的進口關稅。印度最初課徵7.5%的關稅,隨後逐步提高至15%,目前則已達20%,主要目的是為了鼓勵國內製造業發展。印度方面主張,這些被課徵關稅的資通訊產品屬於《資訊科技協定第二階段(ITA-2)》的範疇,而印度並非該協定成員國。印度僅是於1997年簽署的《資訊科技協定第一階段(ITA-1)》成員,因此沒有義務取消這些產品的關稅。然而,世貿組織規則明定,爭端解決小組的裁決須在發布後60天內經由DSB採納並執行。一位匿名官員指出,印度與中華民國(台灣)再次請求更多時間,以讓DSB考慮採納2023年4月17日發布的專家小組報告,該報告涉及中華民國針對印度對某些高科技產品關稅的案件。雙方要求DSB將審議該報告的時間進一步延遲至今年10月27日,DSB已表示同意。此前,DSB已八度同意印度與中華民國的要求,延後對此報告的審議。目前,由於成員國在任命成員方面存在分歧,尤其美國阻礙任命,世貿組織的上訴機構處於停擺狀態,這也影響了爭端解決的進程。此次延期給予印度與中華民國更多時間進行雙邊磋商,尋求互利的解決方案。此類雙邊諮詢是世貿組織解決爭端的首要步驟。對台灣ICT產業而言,此爭議的解決將直接影響其出口印度的成本與競爭力,因此持續關注並參與協商,對確保台灣相關產業鏈的利益至關重要。標籤: 合作媒體商傳媒

DDR5 新兵 HUDIMM 遊戲效能恐腰斬 平價記憶體藏性能陷阱

商傳媒|責任編輯/綜合外電報導一種名為 HUDIMM 的新型 DDR5 記憶體近期問世,聲稱能以更經濟實惠的價格提供 DDR5 效能,但其特殊架構恐對遊戲表現造成顯著衝擊。根據科技媒體報導,單條 HUDIMM 記憶體在單通道模式下,記憶體頻寬可能僅達標準...

福特電動車戰略大轉彎 棄特斯拉初創模式改走效率路線

商傳媒|責任編輯/綜合外電報導福特(Ford)汽車正在大幅調整其電動車發展策略。據《MSN》報導,福特已解散其獨立的電動車部門 Model e,並將重心從過去受特斯拉(Tesla)啟發的初創模式,轉向整合至傳統製造與供應鏈系統,以期透過提升工業效率來改善獲利能力。福特首席電動車、數位與設計長道格·菲爾德(Doug Field)已離開公司。他於 2021 年加入福特,曾被視為推動電動車策略的關鍵人物。福特執行長吉姆·法利(Jim Farley)過去曾將公司業務重組,區分為負責電動車的 Model e...

美本土綠能里程碑:Solx 與 Caelux 合攻 28% 鈣鈦礦串聯太陽能模組

商傳媒|方承業/綜合外電報導美國太陽能業者 Solx 與 Caelux Corporation 已簽署一份為期五年的戰略合作協議,雙方將聯手生產鈣鈦礦-矽串聯太陽能模組,以期推動美國本土綠色能源製造。這項合作計畫旨在將太陽能模組的功率轉換效率提升至 28%,並預計在 2027 年開始向美國市場提供商用產品。根據協議,Solx...