財經

AI 詐欺損失料飆升 金融服務業身分識別資安亮紅燈

Vendor Icon

商傳媒

1 小時前

圖/本報資料庫

商傳媒|林昭衡/綜合外電報導

隨著人工智慧(AI)技術的快速發展,金融服務業面臨日益嚴峻的資安挑戰。專家預測,極具破壞力的 Frontier AI(前沿人工智慧)模型將在短短三至五個月內被不法份子武器化,用於發動更複雜的網路攻擊。據估計,由 AI 驅動的詐欺行為所造成的損失,預計將從 2023 年的約 120 億美元,大幅飆升至 2027 年的 400 億美元,成長超過三倍。

一份由資安公司派拓網路(Palo Alto)旗下威脅情報團隊 Unit 42 所發布的報告指出,去年近九成的事件應變案例都可歸因於身分識別的弱點。隨著企業數位化程度加深,機器身分(Machine identities)的數量已遠超人類身分,兩者比例高達 109 比 1,這使得身分安全防護的複雜度倍增,同時也增加了新的攻擊面。

派拓網路的 Paul Leonhirth 強調「零信任」(zero trust)原則的重要性,其核心精神是「不預設信任」。然而,許多金融機構在資安防護上的現狀卻與此背道而馳。數據顯示,金融機構平均使用多達 114 種不同的安全工具,這種過度分散的工具部署,反而可能導致監控盲點,而非更強化的保護。研究員 Matt Brady 指出,AI 模型已能將過去需兩年才能完成的滲透測試時間,大幅縮短至僅三週,這顯示了 AI 在攻擊與防禦兩端都帶來了效率的劇烈變化。

面對 AI 帶來的資安新格局,金融服務業必須重新評估其身分識別安全策略。專家建議,企業應採取更整合性的資安解決方案,並特別關注日益龐大的機器身分管理,以有效應對不斷演進的網路威脅。


author avatar
商傳媒
商傳媒是由一群在媒體界超過十年的採訪團隊,是一個提供財經、科技、智慧製造、醫療、電玩資訊為主要服務內容的金融科技網路媒體,其宗旨在於提供台灣中小企業一個產品新聞的平台,未來更朝向將台灣中小企業產品獎持續推向全世界。
donate plan

充電計畫

喜歡這篇文章嗎?歡迎幫作者充電,好內容值得更多人支持

瞭解詳情