【網絡安全】港區勒索軟件攻擊增近3倍 料AI助攻擊自動化
隨著各行業踏上數碼轉型的路途,為黑客提供更多攻擊面,網絡安全成為企業不容忽視的議題。網絡安全企業Palo Alto Networks今(6日)舉辦年度旗艦活動CyberWeek,期間該企香港及澳門地區總經理馮志剛提到,人工智能(AI)驅動的解決方案,將有助對抗黑客愈趨嶄新的攻擊。
【AI競賽】OpenAI CEO私下向開發者承諾 不會開發ChatGPT以外產品
他引述該企早前的研究結果指,自ChatGPT推出後,以其相關域名的註冊量每月暴漲910%,使用戶難辨真假。
如果用戶進入及登記使用該些假網絡時,可能已經提供了很多資料給黑客,或者點擊了不同的接結,是一個很大的風險。
數碼轉型必然是企業的大趨勢,企業漸步增加AI應用亦是難以避免之事。但馮志剛提醒:
與ChatGPT而引起的討論,和相關的網站愈來愈多,其實很容易中網路釣魚攻擊(phishing);即使企業及其員工是使用正版、合規合法的平台,識別其數據的真偽亦是另一要關注的挑戰。
黑客採用AI技術 犯罪門檻漸降
事實上,AI換臉詐騙等AI攻擊在內地愈演愈烈。馮志剛認為,嶄新且易於應用的科技,使網絡犯罪門檻逐漸降低。部分黑客明顯已透過應用AI技術,更輕易地找到攻擊目標,和發動網絡攻擊,甚至是讓攻擊自動化。預料在短期內,與AI相關網絡攻擊事件將會有所增加。
雖然AI或會助長網絡攻擊,但AI同時亦可以成為對抗未來網絡安全挑戰的工具。
馮志剛透露,該企已成立一個專責AI的工程團隊,以發掘AI在網絡安全上的應用可行性。當中包括以AI偵測一些不知名的攻擊,和自動化偵測一些已知的攻擊等。
其實我們十年前已經在做,但AI要經訓練,相信經歷10年的機械學習(ML)和數據,有助我們去建設一個專用於網絡安全的AI模型。
AI全天候偵測攻擊 緩資安人手不足
與此同時,由AI驅動的解決方案,能自動化操作重複及耗時的任務,有望可讓企業更快速地實時識別潛在威脅、提升危機處理效能,及解決資安人手和技能短缺的問題。他建議企業,特別是中小企,在公司資源有限的情況,應與第三方網絡安全方案供應商建立合作夥伴關係,「至少先防範網路釣魚攻擊。」同時亦能免去建立內部資安團隊的高昂開支。
記者:殷凱怡
《ET贏商有計》每集請來香港企業品牌,分享疫下營商Tips。即看最新一集: