IBM 2024预测:生成式AI如何重塑网络攻击策略

IBM预测,2024年网络犯罪分子将显著提升使用生成性人工智能的战术,开启新的欺诈和身份利用时代。该公司警告称,攻击将日益涉及伪造和盗取的特权访问凭证,危及网络安全。

Gartner的数据显示,75%的安全失败源于对特权访问凭证的不安全管理,这一比例较三年前的50%显著上升。Unit 42的报告指出,18,000个云账户中99%的身份展示至少有一次配置错误,表明身份访问管理(IAM)保护存在严重缺陷。

CrowdStrike的2023年威胁狩猎报告强调,80%的网络攻击采用身份基础技术,利用合法凭证逃避检测。今年,犯罪地下市场中访问代理服务的广告数量激增112%。

为什么生成性人工智能正在改变网络攻击

网络犯罪分子善于识别各种威胁面上的漏洞,他们利用生成性人工智能发现新的攻击方式。IBM建议,攻击策略将采用多维度的方法,结合先进的社会工程技术,提升欺骗和渗透的效果。

IBM对2024年网络安全的十大预测:

1. 欺诈行为激增:IBM X-Force全球负责人查尔斯·亨德森预计,随着全球不稳定局势、重大选举和巴黎奥运会的临近,网络犯罪活动将上升,先进的虚假信息活动将使用复杂的AI生成策略。

2. 数据变现更简单:生成性人工智能将增强网络犯罪分子对盗取数据的变现能力,简化过滤、关联和分类过程,类比客户获取策略。

3. “双胞胎”用户增加:随着基于身份的攻击增多,IBM X-Force首席架构师达斯汀·海伍德预计,企业环境中将出现更多“双胞胎”用户,异常用户行为可能表明安全泄露,数百万合法凭证在暗网中可获取。

4. AI版莫里斯蠕虫出现:根据IBM X-Force研究主管约翰·德怀尔的说法,类似于莫里斯蠕虫的AI驱动攻击即将出现,随着AI技术的逐步普及,对手将越来越多地测试这一新攻击面。

5. 勒索软件的中年变革:德怀尔预测,2024年勒索软件支付可能减少,组织将拒绝遵从勒索要求,更倾向于投资系统恢复。

6. 关注关键数据安全:IBM数据安全副总裁阿基巴·萨伊迪指出,随着生成性人工智能融入企业,安全领导者必须优先评估、分类和保护关键数据。

7. AI赋能安全分析师:根据IBM Security产品管理副总裁克里斯·米宁的说法,生成性人工智能将通过自动化日常任务来提升安全分析师的工作效率,使他们能够应对更复杂的挑战。

8. 从预防转向预测:随着AI技术的发展,威胁检测向威胁预测的转变即将到来。IBM Security首席技术官斯里达尔·穆皮迪设想,生成性人工智能将根本改变威胁响应方法。

9. 重塑安全的身份危机:IBM Security身份和访问管理主任韦斯·基尤尔预测,将会朝着“身份架构”的方向发展,整合现有身份解决方案,以简化安全认证和增强可见性。

10. 量子威胁上升:IBM量子安全专家雷·哈里尚卡警告,随着量子计算技术进步,越来越多的“现在收集,后来解密”攻击将出现,并呼吁为2024年预期的新加密标准做好准备。

总结

随着网络犯罪策略的不断演变,企业必须保持警惕,以应对生成性人工智能重塑的威胁格局。

Most people like

Find AI tools in YBX

Related Articles
Refresh Articles