ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

AI 化身攻擊武器與高價目標,CrowdStrike 報告指出 AI 輔助攻擊激增 89%

產業 1 個來源 · 3 天前
為何重要

AI 正快速將「軟體供應鏈」轉變為攻防最前線,企業採用 AI 工具的風險成本顯著上升,迫使 DevOps 與 SRE 團隊必須在漏洞披露前分秒必爭。對產業而言,這不再只是單純的資安事件,而是決定了 AI 生態能否在「惡意使用者能比發行者更早發現漏洞」的環境下生存的關鍵節點。

CrowdStrike 年度威脅追蹤報告指出,AI 已成為駭客攻擊的高價目標與武器,並導致自動化威脅觸發率比人類觸發快 2.5 倍。攻擊者利用 AI 生成假身分資訊、惡意指令碼以及供應鏈投毒,精準鎖定加密貨幣與 Web3 產業。同時,漏洞利用程式碼一旦公開,平均僅需 48 小時就會遭到攻擊,中國關聯駭客群更能在 24 小時內發動攻擊。

  • 2025 年的 AI 輔助攻擊活動增加 89%,駭客利用供應鏈投毒入侵開發環境並竊取 OpenAI 等 Edge Model API 許可權。
  • 北韓 Lazarus Group 子單位 Famous Chollima 利用 AI 生成針對開發工具的軟體依賴項,極速攻擊其 CI/CD 管線以批次竊取資料。
  • 公版漏洞利用程式碼一旦公開,平均僅需 48 小時就會被攻擊利用,中國關聯駭客群更能在 24 小時內完成,傳統 30 天修補視窗已顯得過時。
CrowdStrikeAI 攻擊供應鏈攻擊Famous Chollima漏洞修補AI 安全

來源 · 1 篇報導

首發 The Register theregister.com 15:01