新闻正文
中央消息
(中央社记者 游尧茹 维尔纽斯3日专电)随着AI工具普及,网络攻击门槛大幅降低。立陶宛独角兽级的资安公司NordVPN首席技术官布里迪斯近日接受中央社访问指出,近年网络威胁虽未出现本质改变,但AI让诈骗与钓鱼攻击更容易生成并扩散,对一般用户构成更大风险。
●AI降低攻击门槛 诈骗手法快速扩散
布里迪斯(Marijus Briedis)表示,过去3至5年间,随着大型语言模型(LLM)快速发展,网络威胁环境已出现明显变化,「现在要生成钓鱼链接、诈骗网站或假购物平台都变得非常容易」,但多数用户尚未具备辨识能力,也缺乏相应工具。
他指出,人工智能(AI)并未改变威胁本质,但让攻击更容易被不同族群使用、触及范围更广,导致相关攻击数量快速增加。为提升民众对资安议题的理解,NordVPN近期也邀请美国前NBA球星欧尼尔(Shaquille O’Neal)担任全球大使,通过他的影响力并以更易理解的方式推广网络安全观念。
●资安风险关键在人为 「先思考再行动」
针对AI时代的资安风险,布里迪斯认为应从「技术」与「人为」两个层面理解。技术上,市面已有多种防护工具,但关键仍在于用户如何处理信息,例如是否随意点击链接或输入敏感数据。
「第一步是思考,第二步才是行动。」他指出,许多攻击通过制造急迫感,例如假借财务问题或突发事故,诱骗用户在未经判断下做出反应。
布里迪斯表示,目前攻击者大致分为3类,包括初学黑客、以牟利为目的的犯罪集团,以及国家层级行为者。其中对一般民众影响最大的仍是前2者,只要维持软件更新并使用适当工具,「约9成攻击其实可以避免」。
不过,他也指出,「最脆弱的环节是在椅子和电脑之间」,显示人为因素仍是资安最大风险来源。随着AI工具普及,钓鱼网站与诈骗页面数量呈现指数成长,成为当前最显著威胁。
对于一般民众该如何提升资安防护,布里迪斯建议3项基本原则,包括确保数据在传输与保存过程中皆有加密、养成定期更新设备与软件的习惯,以及提升个人判断能力。
他也提醒,用户应避免过度信任AI所提供的信息,「很多人现在太相信AI,但它本质上只是统计模型」,仍可能出现错误或不完整信息。
●立陶宛与台湾相似 小国需布局全球市场
立陶宛人口不到300万人,过去几年孕育出6家估值达到 10亿美元以上的独角兽公司,Nord Security是其中之一,旗下品牌NordVPN在全球VPN服务市场占有一席之地。
谈及企业成功经验,布里迪斯指出,Nord Security自创立初期即以国际市场为目标,「如果产品够好,就有机会在全球成长」,政府对新创产业的支持也相当重要。
他认为,立陶宛与台湾在国家规模与发展策略上具有相似性,皆需面向全球市场发展。如同台湾在半导体与高科技领域,除具备深厚实力,也须持续通过培养人才与技术,才能在全球维持关键地位。(编辑:韦枢)1151003
选择与事实站在一起,您的每一份赞助,都是守护新闻自由的力量
下载中央社「一手新闻」APP,即时掌握最新消息
本网站之文本、图片及影音,非经授权,不得转载、公开播送或公开传输及利用。