AI 助攻駭客 攻擊週期縮短至數日 Sophos 2026 年安全報告揭示新風險
導言
全球網絡安全供應商 Sophos 於早前發佈《2026 年 AI 安全報告》,指出駭客已將人工智慧(AI)納入攻擊流程。原本需時數星期的攻擊環節,現在可在數日內完成,且 AI 身份、OAuth 憑證、API 金鑰等資源成為高價值目標。報告同時說明 AI 輔助的社交工程與深度偽造技術已在實際詐騙中使用。
AI 大幅加速攻擊行動
Sophos 技術總監 John Peterson 表示,駭客仍須先取得初始存取權限,然後逐步滲透內部系統。與以往工具相同,現在的開發、測試與改進速度明顯提升,使防禦團隊的應變時間縮短。
報告揭露代號為 STAC6994 的案例,駭客入侵單一用戶網絡後,於其系統內部署軟件開發環境,動用約 12 個 AI 代理撰寫與測試針對端點安全軟件的攻擊方法。利用 AI 開發近 80 個攻擊模組及逾 70 種規避偵測的手法,將原本需數星期的工作壓縮至數日,從而更快速發動攻擊。
AI 身份與授權成為新攻擊面
企業在開發與部署 AI 時,往往使用可自行下載或修改的 AI 代理、模型與相關帳戶,部分帳戶具備存取敏感資料或執行關鍵決策的權限。駭客因此將 AI 相關的帳號、OAuth 授權、API 金鑰列為佈局目標。
報告指出,許多企業的安全管理尚未跟上 AI 廣泛應用的速度,駭客可能透過盜取 OAuth 授權、AI 代理的登入資料或未妥善保護的 AI 系統,直接侵入企業網絡。此類攻擊不僅涉及模型安全,亦牽涉身份管理、監管機制與供應鏈防護等多層面問題。
AI 輔助的社交工程與深度偽造
AI 生成的詐騙訊息、逼真的人像、聲音與影片,使社交工程攻擊具備更高規模與可信度。AI 可在短時間內產出多語言內容,降低詐騙成本。
報告提及一起投資詐騙案,詐騙者以 AI 投資課程為誘因,在數月內持續向英國受害者傳送虛假資訊,最終使受害者損失數十萬英鎊。
AI 基建與供應鏈風險
攻擊者亦針對開發者工具與 AI 供應鏈發動行動,包括竊取身份憑證的惡意軟件、篡改模型檔案、以及入侵連接 AI 與外部工具的伺服器。隨著 AI 模型能力持續提升,企業需加快制定與執行 AI 使用規範,保護相關帳戶、權限與系統連接。
結語
Sophos 的調查基於其 X‑Ops 託管式偵測與回應團隊、SophosLabs、CTU 威脅情報及全球超過 62.5 萬名客戶的端點與網絡觀察。報告顯示,AI 已不僅是未來的威脅,而是當前網絡犯罪的實務工具。企業若未在身份管理、供應鏈防護與 AI 使用規範上加以加強,將持續面臨快速演變的攻擊手法。
想睇更多精彩內容?
Follow埋我哋Instagram:https://bit.ly/3jWoope
仲有Website睇更多文章:https://good2share.app/
-------------
如果有任何有關健康生活、運動跑步或生活題材嘅新聞稿、廣告合作,歡迎電郵到 info@good2buy.app 同我哋分享或查詢!
#good2share #好分享生活圈
