よしのん的網站教室

《よしのん的網站教室》是一個以「教學為主、新聞為輔」的網誌,旨在為大家提供各種各樣的 IT 資訊和心得,其中特別聚焦於網站制作、SEO、社交媒體等議題。

主頁> 科技新聞 >AI 正提升駭客效率,攻擊時間從數週縮短至數日
留言

AI 正提升駭客效率,攻擊時間從數週縮短至數日

Sophos 發布《2026 年 AI 安全報告》,指出人工智能(AI)正被駭客實際應用於網絡攻擊,大幅提升攻擊效率。原本需要數週甚至更長時間才能完成的攻擊流程,如今可在短短數日內完成,企業的 AI 身份、OAuth 憑證、開發工具及 AI 代理等已成為新的重點攻擊目標。

AI 實際加速真實攻擊

報告提到其中一個的案例為 Sophos 追蹤的代號「STAC6994」攻擊活動。駭客入侵目標系統後,建立軟件開發環境,並部署約 12 個 AI 代理,針對 Sophos、CrowdStrike 及 Microsoft Defender 等端點保護方案開發攻擊模組。

在 AI 輔助下,駭客短短數日內就完成了近 80 個攻擊模組和超過 70 種繞過安全偵測的方法,效率遠高於傳統人工開發。Sophos 表示,這是首批有明確證據顯示 AI 被實際用於策劃與執行網絡攻擊的案例之一。

AI 身份與供應鏈成新戰場

報告指出,隨著企業快速導入 AI 工具,相關的數位身份管理風險急劇上升。AI 編碼工具、AI 代理、OAuth 授權、API 金鑰以及可存取敏感資料的 AI 系統,正成為駭客眼中的高價值目標。

Sophos 觀察到,駭客已透過竊取 OAuth 憑證、AI 帳戶登入資料,或入侵暴露在網際網路上的 AI 系統來滲透企業網絡。與此同時,AI 開發基礎設施和供應鏈也成為新攻擊面,包括開發者工具遭入侵、模型檔案被篡改、訓練資料污染,以及連接外部工具的 MCP 伺服器等。

AI 驅動的社交工程與深度偽造興起

除了技術攻擊,AI 也大幅強化了社交工程攻擊。報告提到,駭客利用 AI 生成逼真的詐騙訊息、深度偽造人像、聲音與影片,能以更低成本進行大規模、跨語言的精準詐騙。

其中一個案例是英國受害者遭遇的 AI 投資騙局:詐騙集團以 AI 投資課程為誘餌,透過持續的 AI 生成內容建立信任,最終誘導受害者在偽造平台上投資,損失數十萬英鎊。

此外,網絡犯罪分子還將 AI 應用於地下市場,包括招募成員、破解 AI 安全限制(jailbreaking)、改良惡意軟件,以及提供各類犯罪即服務(CaaS)。

Sophos 提醒,企業不僅要關注 AI 模型本身的安全,更要重視身份管理、權限控制與供應鏈安全,並建議企業盡快制定 AI 使用規範、強化 AI 相關帳戶與系統的保護,並提升偵測快速演化攻擊的能力。

よしのん的網站教室
《よしのん的網站教室》是一個以「教學為主、新聞為輔」的網誌,旨在為大家提供各種各樣的 IT 資訊和心得,其中特別聚焦於網站制作、SEO、社交媒體等議題。隨著時間發展,本網亦開始分享旅遊資訊,帶來更多元化的內容。