晴時多雲

AI代理改變網路犯罪模式 趨勢科技解析3趨勢

2025/04/14 20:54

趨勢科技網路犯罪研究前瞻威脅研究總監Robert McArdle(右)表示,AI代理正改變網路犯罪生態系。(記者徐子苓攝)趨勢科技網路犯罪研究前瞻威脅研究總監Robert McArdle(右)表示,AI代理正改變網路犯罪生態系。(記者徐子苓攝)

〔記者徐子苓/台北報導〕生成式AI快速發展,犯罪組織也透過AI輔助編寫惡意軟體,使犯罪工具更容易使用。趨勢科技指出,網路犯罪迎來重大變革,未來將出現全新的犯罪商業模式,當前的網路犯罪態勢從「網路犯罪即服務(Cybercrime as a Service)」演進到以AI代理為基礎的「網路犯罪即代理(Cybercrime as a Servant)」。

由於「即服務」(As a Service)的高靈活性與低成本,現代網路犯罪已成為「即服務」產業的典型範例,勒索病毒即服務、網路釣魚即服務、越獄即服務等模式已穩定發展為成熟的黑市經濟體系,駭客集團透過「即服務」這類型的攻擊手法讓網路威脅更易於擴散與變現。

許多新興犯罪組織不但將勒索病毒即服務當作主要的商業模式,更透過商務電子郵件入侵(BEC)衍生的供應鏈攻擊持續肆虐;同時犯罪分子也利用AI開發惡意軟體,讓現有工具更高效,特別在網路釣魚攻擊中,駭客能更快速地生成各種語言,並符合特定產業需求來撰寫客製化釣魚郵件。

然而,趨勢科技表示,隨著AI技術快速進步,網路犯罪也被迫轉變。首先,全球多國執法機構、資安專家與民間組織合作破獲許多大型的駭客組織。這些破獲行為不僅導致勒索病毒的成功率大幅下降,也間接摧毀網路犯罪集團間的合作與信任。

其次,勒索病毒即服務的市場更加分散,駭客難以快速建立高度壟斷的生態系,必須投入更多資源與時間重建影響力,導致其攻擊變得更加零散,進而降低了網路犯罪的經濟效益。此外,受惠於生成式AI的大規模分析與推理能力,資安廠商能更全面地預視各種面向的資安風險,也大幅削弱了駭客成功攻擊的潛在路徑。

趨勢科技分析,這些資安現況的轉變,將導致網路犯罪朝三種新態勢發展:第一,AI代理驅動犯罪,「網路犯罪即代理」新模式崛起。當人類與AI的合作模式從由AI助理被動提供建議,轉為依賴AI代理主動執行任務,網路犯罪也預期將從現有的「網路犯罪即服務」模式轉變成大幅運用AI代理建構的新模式-「網路犯罪即代理」,透過AI建立自動化流程提升攻擊效率,獲得更高報酬。

第二,攻擊領域擴大規模,新興市場面臨嚴峻資安挑戰。當網路犯罪透過AI代理自動化,駭客能比過往瞄準更多目標,犯罪集團得以擴大攻擊範圍,持續找到更多有利可圖的潛在市場,將目標拓展至東南亞或拉丁美洲等新興市場。當犯罪行為變得成本更低、門檻更低、操作更高效,更具規模化,全球各地都將面臨更嚴峻的資安威脅。

第三,雲端帳號的大規模攻擊與部署。為了讓「網路犯罪即代理」順利運作,駭客組織將會需要大量的運算資源和基礎架構來訓練AI代理,因此,有別於過往駭客盜用雲端資源部署加密貨幣從事挖礦的惡意行為,駭客將攻擊如Amazon Bedrock、Azure AI、Google Vertex等生成式AI即服務的供應商,以及盜用雲端帳號以取得更多微服務架構或算力。

趨勢科技網路犯罪研究前瞻威脅研究總監Robert McArdle強調,無論犯罪態勢如何演進,駭客通常會遵循三大原則:追求輕鬆的生活、短期的高投資報酬率、以既有模式的進化而非革命性改變,因此他們仍專注在那些簡單、可行、已知有效的手法來發動攻擊。而AI代理正以符合上述原則的方式,改變網路犯罪生態系,企業需要全面且主動的資安工具來管控資安風險,防範AI世代可能帶來的種種威脅。

一手掌握經濟脈動 點我訂閱自由財經Youtube頻道

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

今日熱門新聞
看更多!請加入自由財經粉絲團
網友回應
載入中