安全策略「隱匿」已死,AI 成為漏洞攻防與防禦失效的加速器
為何重要
AI 徹底擊破工控與系統中的「隱匿」防線,讓缺乏專業知識的駭客也能對關鍵基礎設施發動攻擊,這代表 OT 供應鏈的安全性風險正在倍增。同時,資料證實 AI 當前在自動防禦側(如生成穩定的補丁)的效能極度不足(成功率僅 26%),組織若只追求「找到」漏洞卻不投入流程最佳化,將在 AI 催生的海量攻擊中無力招架。
過去依賴不公開架構來掩護弱點的「隱匿策略」已經徹底瓦解,無論是獨立研究人員還是駭客,現在都能利用 AI 迅速發掘並利用長年未維護的漏洞。
- 微軟的 Patch Tuesday 一夜間修正了 974 個 CVE,當中包含 Telnet client、Windows RNDIS、NFS Portmapper 等早已被確認廢棄的技術。
- 使用 OpenAI ChatGPT-5.5 與 Anthropic Opus 4.8 共產生 6,080 組補丁針對漏洞進行修復,平均完全解決問題的成功率僅 26.0%,反而導致問題更嚴重或新增漏洞的機率高達 53.9%。
- 美國聯邦機構警告,攻擊者已利用 AI 生成的指令碼突破工控裝置中的西門子 (Siemens) S7 系列 PLC,且此為實際威脅。