導言
隨著AI工具普及,網路攻擊門檻大幅降低,立陶宛資安公司Nord VPN技術長布里迪斯近日接受中央社訪問指出,近年網路威脅雖未出現本質改變,但AI讓詐騙與釣魚攻擊更容易生成並擴散,對一般使用者構成更大風險。
Storyline
布里迪斯(Marijus Briedis)表示,過去3至5年間,隨著大型語言模型(LLM)快速發展,網路威脅環境已出現明顯變化,「現在要生成釣魚連結、詐騙網站或假購物平台都變得非常容易」,但多數使用者尚未具備辨識能力,也缺乏相應工具。 他指出,AI並未改變威脅本質,但讓攻擊更容易被不同族群使用、觸及範圍更廣,導致相關攻擊數量快速增加。為提升民眾對資安議題的理解,Nord VPN近期也邀請美國NBA球星歐尼爾(Shaquille O’Neal)擔任全球大使,以更易理解的方式推廣網路安全觀念。 針對AI時代的資安風險,布里迪斯認為應從「技術」與「人為」兩個層面理解。技術上,市面已有多種防護工具,但關鍵仍在於使用者如何處理資訊,例如是否隨意點擊連結或輸入敏感資料。 「第一步是思考,第二步才是行動。」他指出,許多攻擊透過製造急迫感,例如假借財務問題或突發事故,誘使使用者在未經判斷下做出反應。 布里迪斯表示,目前攻擊者大致分為3類,包括初學駭客、以牟利為目的的犯罪集團,以及國家層級行為者。其中對一般民眾影響最大的仍是前兩者,只要維持軟體更新並使用適當工具,「約9成攻擊其實可以避免」。 不過,他也指出,「最脆弱的環節是在椅子和電腦之間」,顯示人為因素仍是資安最大風險來源。隨著AI工具普及,釣魚網站與詐騙頁面數量呈現指數成長,成為當前最顯著威脅。 對於一般民眾該如何提升資安防護,布里迪斯建議3項基本原則,包括確保資料在傳輸與儲存過程中皆有加密、養成定期更新設備與軟體的習慣,以及提升個人判斷能力。 他也提醒,使用者應避免過度信任AI所提供的資訊,「很多人現在太相信AI,但它本質上只是統計模型」,仍可能出現錯誤或不完整資訊。
AI普及推升資安風險 立陶宛專家:人為仍是最大漏洞
影片素材 (IT)Shotlist
線上下載授權說明
- 所列標價皆以新台幣計價。
- 請於購買時正確選擇授權種類。
- 素材購買後將提供時效性下載連結,請於期限內完成下載。