圖片:CyberScoopCrowdStrike:AI 現已成為網路攻擊中的武器與目標
• CrowdStrike 報告指出,AI 已同時成為攻擊者的工具與目標;在該公司必須評估的訊號中,AI 產生的訊號量是人類觸發訊號的 2.5 倍。 • 網路犯罪分子正利用 AI 將軟體漏洞武器化,其速度已超過企業部署安全補丁的能力。 • 這種 AI 驅動威脅的升級,正值 Trump 政府努力針對網路安全用途的 AI 模型進行監管之際。
cyberscoop.com
圖片:CyberScoop• CrowdStrike 報告指出,AI 已同時成為攻擊者的工具與目標;在該公司必須評估的訊號中,AI 產生的訊號量是人類觸發訊號的 2.5 倍。 • 網路犯罪分子正利用 AI 將軟體漏洞武器化,其速度已超過企業部署安全補丁的能力。 • 這種 AI 驅動威脅的升級,正值 Trump 政府努力針對網路安全用途的 AI 模型進行監管之際。
cyberscoop.com
圖片:The Register• CrowdStrike 報告指出,機器輔助的網路攻擊激增 89%,凸顯出 AI 既被攻擊者用作工具,同時也成為主要攻擊目標的趨勢。 • 新興威脅包括「LLMjacking」(大語言模型劫持),犯罪分子透過竊取企業憑據來訪問 frontier-model API;以及「成本收割」(cost harvesting),即透過虛增受害者的 AI 使用量來提高其帳單金額。 • AI 驅動攻擊的興起顯著加速了威脅格局的演變,使企業修補漏洞的窗口期縮短至僅剩 48 小時。
theregister.com