AI代理商賦予駭客「租賃優勢」 企業資安防禦亟需調整 (2026-03-26 04:52:23)


圖/本報AI製圖(示意圖)

商傳媒|何映辰/台北報導

人工智慧(AI)代理商的快速發展,正為網路攻擊者帶來「租賃優勢」,大幅降低攻擊門檻,使得企業資安防禦面臨前所未有的挑戰。資安專家警告,這項新趨勢要求企業必須徹底翻新其傳統威脅模型。


根據《StartupHub.ai》報導,資安專家近日在一集《Security Intelligence》Podcast中深入探討,指出惡意行為者正利用AI代理商發動更複雜的攻擊。討論焦點已從過去單純的「提示詞注入」(prompt injection),轉向更精密的「提示軟體」(promptware)策略,亦即透過自主運行的AI代理商執行多階段網路攻擊。


這些AI代理商能以遠超越人類攻擊者的速度和規模,完成從情報偵察、資料外洩到指揮與控制的整個攻擊鏈。專家將此現象稱為駭客的「租賃優勢」,意即攻擊者無需投入資源開發底層技術,即可利用預先訓練或可調適的AI模型,顯著降低發動複雜攻擊的技術與經濟門檻。目前,駭客已廣泛利用AI生成幾可亂真的網路釣魚郵件、編寫惡意程式碼,並自動識別與利用系統漏洞。


面對此一變局,專家強調傳統資安威脅模型必須與時俱進。Ian Molloy指出:「我們需要將AI代理商視為威脅模型的第一步,假設初始入侵必然發生,並據此強化環境安全。」AI驅動的攻擊因其高度複雜性和潛在的自主性,使得歸因工作變得更加艱鉅。AI代理商還能透過濫用合法的雲端服務和應用程式介面(API),放大「利用合法管道進行攻擊」(living off the land)的策略,進一步提高偵測難度。


Kimmie Farrington也提到,防禦者必須更深入理解AI代理商與系統的互動方式,因為AI模型可能在無意間接收並執行非預期的指令。為此,資安防禦者應採取的關鍵措施包括:假設系統可能已被入侵、充分理解AI代理商的攻擊能力、強化身分與存取管理(IAM)、不斷演進威脅模型,以及全面導入零信任(Zero Trust)原則。



加密貨幣
比特幣BTC 73963.90 -218.13 -0.29%
以太幣ETH 2310.32 -13.02 -0.56%
瑞波幣XRP 1.41 0.05 3.54%
比特幣現金BCH 437.55 1.28 0.29%
萊特幣LTC 55.03 0.72 1.32%
卡達幣ADA 0.248180 0.01 3.55%
波場幣TRX 0.327135 0.00 1.06%
恆星幣XLM 0.160340 0.01 3.58%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。