自主 AI 代理加速資安攻防,企業網路進入自動化對抗時代

能夠自主執行任務的 AI 代理(AI Agent)正在改變網路資安攻防的節奏。隨著人工智慧快速分析程式碼、找出軟體漏洞,企業 IT 網路從遭到入侵到擴大感染的時間持續縮短,防守方必須在更有限的時間內完成偵測、判斷與修補。

《日經亞洲》(Nikkei Asia)報導指出,許多企業目前仍不願完全放手讓 AI 自主執行資安決策,這種審慎態度雖可降低誤判造成的損害,卻也可能讓企業更難因應由 AI 加速的攻擊。

AI 蠕蟲可自主尋找漏洞並擴散

今年 6 月,多倫多大學(University of Toronto)與其他機構的研究人員公布一項實驗結果,利用 AI 代理對虛擬企業網路發動攻擊。研究中的「AI 蠕蟲」代理能根據目標環境生成量身打造的攻擊策略,自主尋找企業電腦與伺服器的漏洞。

實驗結果顯示,這類 AI 代理平均在 7 天內成功掌控約 70% 的機器。該代理採用免費模型運作,研究也因此凸顯,即使不使用最先進、受限較多的商用模型,開放權重模型仍可能具備相當程度的網路攻擊能力。

包括 Anthropic 的 Claude Mythos 在內的尖端 AI 模型,已展現強大的漏洞尋找能力,因此受到使用限制。不過,多倫多大學的研究顯示,攻擊門檻不一定需要依賴最高階模型,這可能增加企業面對自動化攻擊的防禦壓力。

多數漏洞在企業修補前已遭利用

美國政府自 2021 年起鼓勵國內組織修補高風險網路漏洞。美國資安公司 Qualys 進一步分析客戶企業對 52 項已知遭駭客利用漏洞的處理情形,這些漏洞都具有明確的首次遭利用日期。

分析發現,52 個漏洞中有 88%,即 46 個漏洞,在企業完成修補前便已遭到攻擊。此外,當中有 26 個漏洞遭遇「零日攻擊」,意指駭客在軟體開發商公開漏洞資訊前就已發動攻擊,目標企業因此沒有足夠時間採取防範措施。

攻擊者橫向移動時間縮短至 29 分鐘

資安公司 CrowdStrike 指出,攻擊者從首次入侵到橫向移動至其他系統的平均時間,已由 2021 年的 98 分鐘縮短至 2025 年的 29 分鐘。CrowdStrike 觀察到的最快突破時間更僅需 27 秒。

這項變化意味著,企業若仍依靠人工逐項確認警示、分析紀錄並執行處置,可能難以及時阻止攻擊擴散。攻擊者一旦取得初始存取權,便可能在防守方完成判斷前進一步探索網路、取得更多權限或控制其他系統。

AI 防禦可提升遏制速度,但責任歸屬仍待釐清

面對攻擊自動化趨勢,愈來愈多企業開始利用 AI 執行漏洞修補與網路攻擊偵測。根據國際商業機器公司(IBM)的資料,積極採用 AI 自動化應對機制的企業,遏制網路攻擊的速度比未採用相關機制的企業快 28%。

然而,企業在全面導入 AI 防禦時,面臨的問題不僅是技術能力。許多組織仍未決定,若 AI 判斷錯誤並導致系統故障或其他損害,究竟應由誰承擔責任。這也使企業在授予 AI 更高自主權時,必須同時考量治理制度、人工監督與風險控管。

資誠(PwC)顧問公司合夥人村上純一表示:「防守方(目前)仍處於由人類批准 AI 每一項自主行動的階段。他們需要邁向下一階段,也就是只要沒出問題,就允許 AI 持續自主運作。」

資安攻防進入人機協作階段

目前的研究與產業數據顯示,AI 正同時降低攻擊者發動複雜攻擊的門檻,也提升企業自動化偵測與處置的效率。對企業而言,關鍵不只是是否導入 AI,而是如何在自動化速度、人工審核與事故責任之間建立可執行的平衡。

在 AI 代理持續提升自主能力的情況下,漏洞修補速度、網路分段、權限管理與事件應變流程的重要性也將進一步提高。企業若要因應更快速的攻擊,除了部署 AI 工具,也需要同步建立明確的操作邊界與問責機制。

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles