AI News HubLIVE
站內改寫1 分鐘閱讀

強化網路防禦:五大策略應對AI驅動的網路攻擊新速度

根據Mandiant的年度企業安全報告,攻擊者利用AI實現更快入侵,而人類仍是薄弱環節。文章提出了五種結構性網路防禦策略,包括將虛擬化平臺列為Tier-0資產、解耦備份環境、部署高階威脅檢測、審計SaaS整合以及實施基於行為的安全模型。

來源ZDNet AI

隨著網路攻擊者利用人工智慧(AI)工具實現更快速、更復雜的入侵,企業網路防禦面臨前所未有的挑戰。根據Mandiant(隸屬於Google Cloud的網路安全公司)最新發布的年度企業安全調查報告,攻擊者的自動化程度已經遠超人類響應能力,而人類本身仍是安全鏈條中最薄弱的一環。

報告指出,2022年攻擊者從初始訪問到移交的時間超過8小時,而2025年這一平均時間已驟降至22秒。同時,零日漏洞利用的時間視窗也從數週縮短至7天。攻擊者採用"分工協作"模式:一組透過惡意廣告或虛假瀏覽器更新獲得初始訪問,隨後迅速移交給另一組實施深入入侵。

Mandiant將攻擊者分為兩類:追求經濟利益的網路犯罪分子和追求長期隱秘訪問的間諜組織。前者的駐留時間(從入侵到發現)平均為14天,而後者的中位駐留時間長達122天。高技術和金融行業是主要目標,分別佔入侵事件的17%和14.6%。

儘管AI被用於偵察、社會工程和惡意軟體開發,Mandiant強調"2025年並非AI直接導致重大入侵的年份",大多數成功入侵仍源於人為和系統性的缺陷。例如,近三分之一的入侵源自漏洞利用,其次是透過語音社會工程繞過多因素認證。

面對不斷加速的攻擊,Mandiant提出五條結構性防禦策略:

  1. 將虛擬化和管理平臺視為Tier-0資產,實施最嚴格的訪問控制。
  2. 將備份環境與企業Active Directory域解耦,並使用不可變儲存,防止勒索軟體破壞恢復能力。
  3. 部署跨整個生態系統的先進威脅檢測,並將日誌保留期延長至90天以上。
  4. 定期審計SaaS整合,並將所有SaaS應用路由至統一身份提供商。
  5. 實施基於行為的檢測模型,標記異常活動和偏離基線的行為。

"身份已成為新的邊界",Mandiant研究員指出,僅靠密碼輪換和強制多因素認證已不足夠,必須強化身份控制並轉向持續身份驗證,尤其是對第三方供應商的管理。