新闻笔记 · IDAEO AI News

#新闻媒体

AI普及推升资安风险 立陶宛专家:人为仍是最大漏洞

发布者:

TL;DR · 这代表什么

(中央社记者 游尧茹 维尔纽斯3日专电)随着AI工具普及,网络攻击门槛大幅降低。立陶宛独角兽级的资安公司NordVPN首席技术官布里迪斯近日接受中央社访问指出,近年网络威胁虽未出现本质改变,但AI让诈骗与钓鱼攻击更容易生成并扩散,对一般用户构成更大风险。

(摘自原文导言,非改写)

新闻正文

完整中文翻译制作中,以下为原文。

中央消息

(中央社记者 游尧茹 维尔纽斯3日专电)随着AI工具普及,网络攻击门槛大幅降低。立陶宛独角兽级的资安公司NordVPN首席技术官布里迪斯近日接受中央社访问指出,近年网络威胁虽未出现本质改变,但AI让诈骗与钓鱼攻击更容易生成并扩散,对一般用户构成更大风险。

●AI降低攻击门槛 诈骗手法快速扩散

布里迪斯(Marijus Briedis)表示,过去3至5年间,随着大型语言模型(LLM)快速发展,网络威胁环境已出现明显变化,「现在要生成钓鱼链接、诈骗网站或假购物平台都变得非常容易」,但多数用户尚未具备辨识能力,也缺乏相应工具。

他指出,人工智能(AI)并未改变威胁本质,但让攻击更容易被不同族群使用、触及范围更广,导致相关攻击数量快速增加。为提升民众对资安议题的理解,NordVPN近期也邀请美国前NBA球星欧尼尔(Shaquille O’Neal)担任全球大使,通过他的影响力并以更易理解的方式推广网络安全观念。

●资安风险关键在人为 「先思考再行动」

针对AI时代的资安风险,布里迪斯认为应从「技术」与「人为」两个层面理解。技术上,市面已有多种防护工具,但关键仍在于用户如何处理信息,例如是否随意点击链接或输入敏感数据。

「第一步是思考,第二步才是行动。」他指出,许多攻击通过制造急迫感,例如假借财务问题或突发事故,诱骗用户在未经判断下做出反应。

布里迪斯表示,目前攻击者大致分为3类,包括初学黑客、以牟利为目的的犯罪集团,以及国家层级行为者。其中对一般民众影响最大的仍是前2者,只要维持软件更新并使用适当工具,「约9成攻击其实可以避免」。

不过,他也指出,「最脆弱的环节是在椅子和电脑之间」,显示人为因素仍是资安最大风险来源。随着AI工具普及,钓鱼网站与诈骗页面数量呈现指数成长,成为当前最显著威胁。

对于一般民众该如何提升资安防护,布里迪斯建议3项基本原则,包括确保数据在传输与保存过程中皆有加密、养成定期更新设备与软件的习惯,以及提升个人判断能力。

他也提醒,用户应避免过度信任AI所提供的信息,「很多人现在太相信AI,但它本质上只是统计模型」,仍可能出现错误或不完整信息。

●立陶宛与台湾相似 小国需布局全球市场

立陶宛人口不到300万人,过去几年孕育出6家估值达到 10亿美元以上的独角兽公司,Nord Security是其中之一,旗下品牌NordVPN在全球VPN服务市场占有一席之地。

谈及企业成功经验,布里迪斯指出,Nord Security自创立初期即以国际市场为目标,「如果产品够好,就有机会在全球成长」,政府对新创产业的支持也相当重要。

他认为,立陶宛与台湾在国家规模与发展策略上具有相似性,皆需面向全球市场发展。如同台湾在半导体与高科技领域,除具备深厚实力,也须持续通过培养人才与技术,才能在全球维持关键地位。(编辑:韦枢)1151003

选择与事实站在一起,您的每一份赞助,都是守护新闻自由的力量

下载中央社「一手新闻」APP,即时掌握最新消息

本网站之文本、图片及影音,非经授权,不得转载、公开播送或公开传输及利用。

引用级事实单元(F-Units)

(中央社记者 游尧茹 维尔纽斯3日专电)随着AI工具普及,网络攻击门槛大幅降低。

F1 本站收录原文的原句(仅去排版记号与多余空白)· 第 2 段 · 中央社 来源类别:未分类(尚未核实)

布里迪斯(Marijus Briedis)表示,过去3至5年间,随着大型语言模型(LLM)快速发展,网络威胁环境已出现明显变化,「现在要生成钓鱼链接、诈骗网站或假购物平台都变得非常容易」,但多数用户尚未具备辨识能力,也缺乏相应工具。

F2 本站收录原文的原句(仅去排版记号与多余空白)· 第 4 段 · 中央社 来源类别:未分类(尚未核实)

布里迪斯表示,目前攻击者大致分为3类,包括初学黑客、以牟利为目的的犯罪集团,以及国家层级行为者。

F3 本站收录原文的原句(仅去排版记号与多余空白)· 第 9 段 · 中央社 来源类别:未分类(尚未核实)

其中对一般民众影响最大的仍是前2者,只要维持软件更新并使用适当工具,「约9成攻击其实可以避免」。

F4 本站收录原文的原句(仅去排版记号与多余空白)· 第 9 段 · 中央社 来源类别:未分类(尚未核实)

对于一般民众该如何提升资安防护,布里迪斯建议3项基本原则,包括确保数据在传输与保存过程中皆有加密、养成定期更新设备与软件的习惯,以及提升个人判断能力。

F5 本站收录原文的原句(仅去排版记号与多余空白)· 第 11 段 · 中央社 来源类别:未分类(尚未核实)

常见问题(FAQ)

這則新聞的重點是什麼?

(中央社记者 游尧茹 维尔纽斯3日专电)随着AI工具普及,网络攻击门槛大幅降低。立陶宛独角兽级的资安公司NordVPN首席技术官布里迪斯近日接受中央社访问指出,近年网络威胁虽未出现本质改变,但AI让诈骗与钓鱼攻击更容易生成并扩散,对一般用户构成更大风险。

原文提到哪些關鍵數字?

布里迪斯(Marijus Briedis)表示,过去3至5年间,随着大型语言模型(LLM)快速发展,网络威胁环境已出现明显变化,「现在要生成钓鱼链接、诈骗网站或假购物平台都变得非常容易」,但多数用户尚未具备辨识能力,也缺乏相应工具。 布里迪斯表示,目前攻击者大致分为3类,包括初学黑客、以牟利为目的的犯罪集团,以及国家层级行为者。

這則新聞的原始出處與發布時間?

原始出處:中央社(https://www.cna.com.tw/news/ait/202610030014.aspx)。原文發布時間:2026-10-03。