在生成式 AI 快速滲透各行各業之際,網路犯罪生態系也同步進化。根據趨勢科技最新研究指出,隨著「AI 代理(Agentic AI)」技術成熟,網路犯罪正從過往的「網路犯罪即服務(Cybercrime-as-a-Service)」模式,進一步演變為更具自主性與規模化的「網路犯罪即助手(Cybercrime-as-a-Sidekick)」。這項轉變,不僅改寫駭客的作業流程,也對企業與產業的資安防禦策略形成結構性挑戰。
 |
| AI 代理滲透地下經濟鏈,網路犯罪從「即服務」邁向全面自動化新階段。 |
趨勢科技分析,AI 代理的核心價值在於其代理式架構與集中協調能力。相較傳統單點工具,犯罪集團可同時部署多個具專職功能的 AI 代理,並由中央協調層自動串接漏洞掃描、惡意程式生成、滲透攻擊與成果回報等流程,使犯罪行為如同高度自動化的產線,大幅降低人力門檻,並擴張攻擊規模。對地下經濟而言,這代表既有犯罪商業模式能被快速複製與放大。
其次,AI 代理間的互動方式更接近自然語言協作,而非傳統 API 串接,使整體攻擊流程具備高度彈性與即時應變能力。以資料竊取為例,竊得的日誌資料可即時分派給不同代理進行帳密解析、加密貨幣錢包搜尋、企業價值評估,甚至直接導向黑市販售,形成一條即時決策、即時變現的犯罪供應鏈。
在架構層面,代理系統的模組化與分散部署,也讓網路犯罪更具韌性。攻擊者可將不同 AI 代理分散於多個雲端帳號或 AI 基礎設施,並建立備援副本;一旦節點曝光,系統可自動切換、清除痕跡並回報狀態,使整體犯罪網絡呈現近似 P2P 僵屍網路的「自我修復」特性,顯著提高執法與封鎖難度。
值得注意的是,AI 代理也改變了犯罪的投資報酬結構。過去如 BEC 商業郵件詐騙、愛情詐騙等高互動型攻擊,受限於人力成本,難以規模化;如今,結合大型語言模型與影像、深偽技術後,犯罪集團能以極低成本同時與大量受害者互動,讓原本低效率的詐騙手法轉化為高收益業務。
趨勢科技同時警告,AI 代理將催生前所未見的新型攻擊樣態。當實體資料、感測設備與外洩資訊被自動整合,犯罪行為可能在缺乏防禦經驗的情況下迅速擴散,成為影響產業與社會的「黑天鵝事件」。
研究案例顯示,在勒索攻擊中,AI 代理已能自動分類與萃取高價值資料,加速勒索變現;在釣魚攻擊中,則可結合攝影機、車牌辨識與外洩資料,精準鎖定車主發送偽造罰單。對產業而言,這意味資安風險已從單一工具威脅,升級為具自主決策能力的「對手型系統」,企業防禦思維勢必全面升級。