武器化人工智能正在成為新型且複雜的網絡安全威脅的重要催化劑,預計將在未來數年重塑網絡安全格局。從惡意攻擊者到高級持續威脅(APT)團隊及國家行為者,武器化大型語言模型(LLM)已成為首選策略。對抗性人工智能帶來了前所未見的威脅,安全團隊必須重新應對。
隨著攻擊者在持續的人工智能軍備競賽中不斷完善其技術,網絡威脅也變得越來越迅速、錯綜複雜且具破壞性。根據Forrester的《2024年網絡安全主要威脅》報告,安全團隊在抵禦武器化人工智能攻擊時,面臨的挑戰將持續增加。
人工智能代理與勒索軟件即服務
為了使武器化人工智能更加民主化,攻擊者團體—包括APT和國家—現正提供勒索軟件即服務、FraudGPT入門套件、物聯網攻擊服務,以及執行不可檢測的惡意軟件攻擊的指導。CrowdStrike的《2024全球威脅報告》顯示,無惡意軟件攻擊的比率從2022年的71%上升至2023年的75%。
不斷擴大的網絡威脅環境
企業正遭受重創。Forrester最近的調查顯示,近78%的安全與風險管理專業人士認為其組織在過去一年內遭遇過數據洩漏或安全事件。該報告強調,報告六到十起數據洩漏的專業人士增加了13%。此外,48%的受訪者經歷了單次損失超過100萬美元的安全事件,許多事件的總費用平均高達2,183,333美元。
2024年五大安全威脅
Forrester識別了今年的五大主要安全威脅:
1. 敘事攻擊:這些戰術旨在操控敘事以歪曲真相、影響輿論,尤其在選舉季節期間,近期例子包括俄羅斯試圖挑起針對美國-墨西哥邊界的政治 dissent。
2. 深度造假:受到廉價計算能力和生成式AI推動的深度造假,對詐騙、勒索軟件和公眾認知操控構成威脅。應對這些風險需要先進算法來識別變更過的音頻和影像。
3. 人工智能響應:隨著企業採用生成式AI應用,針對提示工程和數據外洩的防禦至關重要。新技術如PrivateAI和ProtectAI的出現,有助於確保數據安全,同時提高生產力。
4. 人工智能軟件供應鏈:攻擊者越來越多地針對軟件供應鏈植入惡意程序,91%的企業在一年內報告了相關事件。這些系統的脆弱性要求在開發流程中加強安全措施。
5. 國家間間諜行為:間諜活動依然是國家攻擊的主要目標。國際關係委員會報告,2023年82%的此類攻擊旨在收集情報,近期衛星技術的漏洞更凸顯了在此領域增強防禦的必要性。
隨著組織面對這些多元化的威脅,必須優先推進網絡安全的進步,同時利用創新解決方案,最終確保對武器化人工智能未來的堅韌防禦。