調查:亞太區AI驅動攻擊激增 6成企業曾遭網絡威脅
自動化網絡保安服務方案供應商Fortinet發表研究結果指出,攻擊者正快速採用人工智能(AI)來擴展隱秘且迅速的攻擊,近三分之二(60.9%)的亞太區企業表示,過去一年曾遭遇AI驅動的網絡威脅;64.2%的企業認為威脅增加了2倍,而28.9%表示威脅增加了3 倍。
這類由AI驅動的新型威脅較難被偵測,並且經常利用人類行為、錯誤配置和身份系統的漏洞。亞太區最常見的五大AI驅動威脅包括基於憑證的攻擊、冒充與商業電子郵件(BEC)詐騙、資料投毒與對抗性AI、自我演化的惡意軟件,以及智能掃描攻擊面。
儘管AI驅動的攻擊增加,只有17.2%的企業表示他們對於防禦這些攻擊的能力非常有信心。與此同時,27%的企業承認AI威脅已超越他們的偵測能力,15.3%的企業則表示他們完全沒有追蹤這些威脅的能力,顯示出明顯的準備缺口。
企業愈來愈容易受到潛伏的威脅影響,最常見的威脅包括軟件供應鏈攻擊 (62.0%)、勒索軟件 (58.9%)、網絡釣魚 (55.5%)、DoS (55.1%)、雲端漏洞 (54.9%)、內部威脅 (52.4%) 以及零日漏洞(46.4%)。