帳號:
密碼:
最新動態
產業快訊
CTIMES/SmartAuto / 新聞 /
CyberArk:2024年生成式AI將引發災難性網路攻擊事件
 

【CTIMES/SmartAuto 王岫晨 報導】   2023年11月23日 星期四

瀏覽人次:【1415】

CyberArk大中華區技術顧問黃開印發表一份針對2024年資安趨勢的預測,包括AI和生成式AI在網路犯罪中的應用、雲端Tier-0資產作為高價值目標、供應鏈連鎖攻擊、連線劫持和Cookie竊取、安全瀏覽和Web 隔離、PassKeys無密碼身份驗證、SaaS 的相關法規鬆綁等方面。新興的攻擊手段和策略值得關注,防禦技術創新也讓企業組織有機會部署更堅固的資安環境。預測趨勢如下:

1) AI和生成式AI在網路犯罪中的應用

AI和生成式AI在網路犯罪中的應用將持續加速。根據PwC 2024年全球數位信任洞察調查(PwC 2024 Global Digital Trust Insights survey),多數受訪者(52%)表示,生成式AI將在2024年引發「災難性」的網路攻擊。其中一個關鍵趨勢是更多人使用即時深度偽造(deep fake)技術讓社交工程攻擊更強悍,並逐漸成為網路攻擊的主流手段。攻擊者正在利用先進的AI能力來創建逼真的假身分,來欺騙個人或系統,以達成其犯罪目的。

2) 雲端Tier-0資產肯定是高價值標的

隨著越來越多的企業組織遷移到雲端基礎設施,Azure Active Directory (AzureAD)、AWS Identity and Access Management (IAM) 和身分即服務 (IDaaS) 等Tier-0資產正逐漸成為新的「王國之鑰」(意為掌握權力的鑰匙)。因此,它們正在成為網路攻擊誘人的標的。 我們預計,破壞這些雲端 Tier-0 資產的攻擊將會激增。 此外,攻擊者也可能會利用供應鏈連鎖攻擊來針對這些標的進行攻擊。

3) 供應鏈連鎖攻擊:

根據 CyberArk 2023 身分安全威脅情勢報告,亞太地區 61% 的企業組織表示他們無法阻止或甚至偵測源自供應鏈的攻擊。 我們預期供應鏈攻擊,特別是供應鏈連鎖攻擊,將在2024年增加。供應鏈連鎖攻擊是供應鏈攻擊的一種類別,駭客首先獲取對一個系統的存取權,然後使用該存取權來侵入與之相連的其他系統。 由於可有效地迴避堅固的防守目標,此類攻擊正不斷在增加。攻擊者會利用互連、受信任但較脆弱的目標中的漏洞,以滲透安全等級更高的系統。

4) Session Hijacking and Cookie Theft 連線劫持和Cookie竊取

連線劫持和 cookie 盜竊在網路攻擊中變得越來越普遍, 利用這些技術竊取使用者連線資訊和 cookie,即可繞過身分認證存取 Web 服務和帳戶內容。 隨著對線上服務和應用程式的日益依賴,這類攻擊將會更常見。

5) Secure Browser和Web 隔離

由於需要減輕與連線劫持、cookie 盜竊和其他基於 Web 的威脅相關的風險,安全瀏覽器和 Web 隔離技術被普遍採用。 許多企業認識到 Web 瀏覽器的漏洞日益嚴重,因此正在研究評估或實施Web 內容隔離的技術以強化安全性。

6) 使用PassKeys進行無密碼身分驗證

無密碼身分驗證正在蓬勃發展,特別是隨著Google、Apple 和 Microsoft等公司將passkey密碼金鑰整合到其系統中, 企業組織已開始規劃或進行使用這種更安全身分驗證方法的無密碼專案。 無密碼身份驗證排除了傳統密碼可能存在的弱點。

7) 受監管行業採用 SaaS 的相關法規鬆綁

由於缺乏立法支持或法規模糊,金融服務 (FSI) 和關鍵資訊基礎設施 (CII) 等受監管行業歷來對採用軟體即服務 (SaaS) 資安產品猶豫不決。 然而,許多國家的監管機構正在修訂、放寬或釐清採用 SaaS 資安服務的相關準則。 這樣的法規變革將使更多受監管的行業能夠採納和部署基於AI和大數據等先進技術的解決方案,以強化其資安體質。

關鍵字: 人工智慧  生成式AI  CyberArk 
相關新聞
Arm更新Neoverse產品 加速打造Arm架構人工智慧基礎設施
安立知與DeepSig使用AI革新頻譜感測技術
NVIDIA公開展示最新資料中心規模超級電腦Eos
耐能EDGE GPT解決方案獲史丹佛大學認可 並用於前沿科研與教學
力新發表Gen.AI-OCR企業辨識系統 啟動生成式AI商業應用
comments powered by Disqus
相關討論
  相關文章
» ST以MCU創新應用潮流 打造多元解決方案
» ST開啟再生能源革命 攜手自然迎接能源挑戰
» ST引領智慧出行革命 技術創新開啟汽車新紀元
» ST:精準度只是標配 感測器需執行簡單運算的智慧功能
» 資安趨勢2024七大預測 攻擊手段和策略翻新值得關注


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.2048.3.239.76.25
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw