圖/本報資料庫

商傳媒|林昭衡/綜合外電報導

隨著人工智慧(AI)技術的快速發展,金融服務業面臨日益嚴峻的資安挑戰。專家預測,極具破壞力的 Frontier AI(前沿人工智慧)模型將在短短三至五個月內被不法份子武器化,用於發動更複雜的網路攻擊。據估計,由 AI 驅動的詐欺行為所造成的損失,預計將從 2023 年的約 120 億美元,大幅飆升至 2027 年的 400 億美元,成長超過三倍。

一份由資安公司派拓網路(Palo Alto)旗下威脅情報團隊 Unit 42 所發布的報告指出,去年近九成的事件應變案例都可歸因於身分識別的弱點。隨著企業數位化程度加深,機器身分(Machine identities)的數量已遠超人類身分,兩者比例高達 109 比 1,這使得身分安全防護的複雜度倍增,同時也增加了新的攻擊面。

派拓網路的 Paul Leonhirth 強調「零信任」(zero trust)原則的重要性,其核心精神是「不預設信任」。然而,許多金融機構在資安防護上的現狀卻與此背道而馳。數據顯示,金融機構平均使用多達 114 種不同的安全工具,這種過度分散的工具部署,反而可能導致監控盲點,而非更強化的保護。研究員 Matt Brady 指出,AI 模型已能將過去需兩年才能完成的滲透測試時間,大幅縮短至僅三週,這顯示了 AI 在攻擊與防禦兩端都帶來了效率的劇烈變化。

面對 AI 帶來的資安新格局,金融服務業必須重新評估其身分識別安全策略。專家建議,企業應採取更整合性的資安解決方案,並特別關注日益龐大的機器身分管理,以有效應對不斷演進的網路威脅。