事件總覽:生成式 AI 讓駭客攻擊變得更加自動化且低成本,企業的營運技術(OT)環境面臨前所未有的威脅。
📅 2023年09月:AI 降低駭客攻擊門檻
生成式 AI 的普及,不僅加速了既有攻擊手法的擴散速度,更大幅降低了攻擊工具的取得門檻。Fortinet 台灣工控領域技術顧問黃彥凱指出,AI 的最大影響並不是創造新的攻擊方式,而是讓攻擊自動化程度更高、成本更低。這意味著駭客可以更頻繁地利用 AI 工具發動攻擊,整體威脅不斷攀升。
📅 2023年10月:OT 環境風險加劇
在此之前,OT 環境已經因為其特殊的性質而比 IT 環境更容易暴露風險。許多工控設備仍採用未加密的通訊協定,相比 IT 環境大量使用加密 IP 流量,這些設備更容易遭到攔截、竄改甚至癱瘓。一旦攻擊成功,不僅影響企業營運,還可能危及人員安全與民生基礎設施。
📅 2023年11月:企業防護策略亟需調整
隨後,Fortinet 提出警告,企業若仍將焦點放在勒索軟體,恐怕已無法因應當前的 OT 資安風險。黃彥凱強調,企業應重新檢視整體 OT 防御策略,不僅要關注勒索軟體,還需注意其他風險,如暴露於網際網路的工控通訊埠、未受保護的遠端存取,以及 DDoS 攻擊等。
📅 2023年12月:OT 防護逐步推進
這直接導致了企業在 OT 防護方面的逐步推進。Fortinet 台灣 OT 事業拓展經理陳心怡表示,目前台灣的關鍵基礎設施及製造業多數已完成基本網路分段,正逐步邁向資產識別階段。政府列管的水資源、能源及交通等產業,多已建立基本防護架構,而受到供應鏈要求的製造業,成熟度甚至更高。
至今影響與未來展望
面對日益嚴格的法規要求,企業的防護策略正在逐步調整。陳心怡透露,除了供應鏈客戶要求資安認證外,近期許多企業開始主動詢問 AI 治理相關議題,希望依循政府人工智慧法草案建立治理架構。這顯示企業關注焦點已逐漸從單純防護資安,擴展至 AI 應用的治理與合規。
從產業面來看,生成式 AI 的普及不僅改變了駭客攻擊的方式,更迫使企業重新審視自身的防護策略。隨著自動化攻擊的增多,企業需要從整體角度出發,不僅防範勒索軟體,還需考慮其他潛在風險,如未受保護的遠端存取和 DDoS 攻擊。唯有這樣,才能在日趨複雜的資安環境中站穩腳跟。
面對愈發頻繁的駭客攻擊,企業應如何調整防護策略?歡迎分享您的看法,並考慮與我們進一步交流,共同探索更有效的資安解決方案。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
AI 如何影響駭客攻擊?
AI 讓駭客攻擊變得更加自動化且低成本,攻擊頻率增加,整體威脅上升。
企業為什麼需要重新檢視 OT 防護策略?
企業若僅關注勒索軟體,將無法全面應對當前的 OT 資安風險,需考慮其他潛在威脅如未受保護的遠端存取和 DDoS 攻擊。
台灣的 OT 防護現狀如何?
台灣的關鍵基礎設施及製造業多數已完成基本網路分段,正逐步邁向資產識別階段,政府列管的水資源、能源及交通等產業已建立基本防護架構。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。