IBM 2024年預測:生成式AI如何重塑網路攻擊策略

IBM預測,2024年網路犯罪分子將顯著提升其戰術,運用生成式人工智慧進入一個新的詐騙和身份剝削時代。該公司警告,攻擊將越來越多地涉及偽造和盜竊的特權訪問憑證,危害網絡安全。

根據Gartner的資料,75%的安全失敗源於對特權訪問憑證的不安全管理,這一數字相比三年前的50%顯著上升。Unit 42的報告顯示,在18,000個雲端帳戶中,99%的身份分析顯示至少存在一次配置錯誤,顯示身份訪問管理(IAM)保護存在嚴重缺陷。

CrowdStrike的2023年威脅狩獵報告強調,80%的網路攻擊採用了基於身份的技術來利用合法憑證並逃避檢測。今年,地下犯罪市場上對接入經紀服務的廣告增長了驚人的112%。

為什麼生成式人工智慧正改變網路攻擊?

網路犯罪者擅長於識別威脅表面的漏洞,利用生成式人工智慧來發現新的攻擊途徑。IBM認為,攻擊策略將採取多維度的方法,運用由生成式AI驅動的高級社交工程技術。

IBM對2024年的十項網路安全預測:

1. 詐騙活動激增:IBM X-Force全球負責人Charles Henderson預測,在全球不穩定、主要選舉和巴黎奧運的背景下,網路犯罪活動將上升,將出現利用複雜AI生成戰術的進階虛假信息活動。

2. 數據貨幣化變得更簡單:生成式人工智慧將增強網路犯罪分子貨幣化盜取數據的能力,使篩選、關聯和分類過程更加高效,類似於客戶獲取策略。

3. 雙胞胎用戶激增:隨著基於身份的攻擊增加,IBM X-Force首席架構師Dustin Heywood預期企業環境將出現更多“雙胞胎”用戶。異常的用戶行為可能意味著已被入侵,目前Dark Web上流通著數百萬的有效憑證。

4. AI版Morris Worm的出現:IBM X-Force研究負責人John Dwyer預測,類似於Morris Worm的AI驅動攻擊即將出現。隨著AI技術的普及,對手將不斷測試這一新的攻擊面。

5. 勒索病毒的中年改造:Dwyer預測,2024年組織可能會拒絕支付勒索金,選擇投資於系統恢復,導致勒索付款可能下降。

6. 重視關鍵數據安全:IBM數據安全副總裁Akiba Saeedi指出,隨著生成式人工智慧融入企業,對數據的關鍵評估、分類和保護將成為安全領導者的重點。

7. AI賦能安全分析師:根據IBM安全產品管理副總裁Chris Meenan的說法,生成式人工智慧將通過自動化日常任務來賦能安全分析師,使其能夠專注於更複雜的挑戰。

8. 從預防到預測:隨著AI技術的進步,從威脅檢測到威脅預測的轉變即將到來。IBM安全首席技術官Sridhar Muppidi預見到生成式人工智慧將根本改變威脅響應方法。

9. 重新塑造安全的身份危機:IBM安全身份和訪問管理總監Wes Gyure預測,將朝著“身份結構”的方向發展,整合現有身份解決方案以簡化安全認證並加強可見性。

10. 量子威脅上升:IBM量子安全研究員Ray Harishankar警告,隨著量子計算進步,越來越多的“先收割,後解密”攻擊將出現,並呼籲為2024年即將出現的新密碼標準做好準備。

總之,隨著網路犯罪者戰術的演變和生成式人工智慧對威脅環境的改變,組織必須保持警惕。

Most people like

Find AI tools in YBX

Related Articles
Refresh Articles