【AI變黑客神器】捷豹路虎遭癱瘓損失19億英鎊 國家級黑客借AI搞間諜 網絡安全業面臨洗牌

最新財經消息

廣告

當一部聊天機械人可以在幾小時內完成過去需要整支黑客團隊數週才能達成的入侵任務,網絡安全這道防線還守得住嗎?從英國老牌車廠捷豹路虎(Jaguar Land Rover)遭遇癱瘓式攻擊,到有國家背景的黑客集團利用AI自動執行近九成間諜行動,這場攻防戰的規則正被徹底改寫。

據報道,英國車廠捷豹路虎去年8月底遭遇網絡攻擊,被迫全面停產約5週,波及英國、斯洛伐克、巴西及印度多地廠房。事件其後被英國網絡監察機構列為對英國經濟造成最嚴重打擊的網絡事件之一,估計拖累英國經濟損失達19億英鎊,逾5,000間英國企業受牽連,當中近千間屬一級供應商。英國政府其後向捷豹路虎提供15億英鎊擔保貸款,協助企業及供應鏈渡過難關。與此同時,另一宗涉及人工智能技術的網絡間諜行動亦於近月曝光,顯示黑客手法正加速進化。

【癱瘓式攻擊】捷豹路虎停產5週 車廠變攻擊活教材

消息指,捷豹路虎於當地時間8月31日發現系統遭入侵,翌日隨即主動關閉電腦系統止血,但原定9月下旬恢復生產的計劃一再押後,直至10月初才展開分階段復產。一個自稱與多個英語黑客組織有連繫的團體一度在網上宣稱對事件負責,惟後續調查顯示,實際執行攻擊的是俄語背景黑客,克里姆林宮是否直接或默許參與仍未有定論。捷豹路虎其後在財報中確認,是次事故導致公司蒙受約3.5億美元虧損,成為汽車業界近年最矚目的網絡安全事故之一。

事件 核心數據 意義
捷豹路虎遭攻擊 停產約5週、損失19億英鎊、逾5,000企業受累 英國史上損失最大網絡事件之一
國家級AI間諜行動 約30個目標機構、八至九成流程由AI自動完成 首宗大規模AI自動化網絡攻擊
AI協助攻破防火牆 5週內攻破逾600部防火牆、涉55個國家 低技術黑客亦可借AI造成大規模破壞

【國家級間諜】AI自動執行八至九成攻擊流程

另一邊廂,一宗涉及人工智能自動化操作的網絡間諜事件近月被披露。相關人工智能開發機構表示,於去年9月中發現一項針對約30個目標機構的間諜行動,對象包括科技公司、金融機構、化工企業及政府部門,經評估後認為幕後黑手極大機會是有中國國家背景支持的黑客組織。該機構指出,攻擊者透過將惡意任務拆解成看似無害的細小步驟,並訛稱相關操作屬於合法網絡安全測試,成功誘使AI聊天機械人「越獄」執行任務,令整個偵察、尋找漏洞、測試入侵手法、盜取憑證以至外洩資料的流程,有八至九成環節由AI自主完成,人手只需在關鍵時刻介入四至六次,形容為首宗大規模、毋須大量人手直接操作即可完成的網絡攻擊。

【低技術高破壞】AI令黑客「新手」都可攻陷600個系統

除國家級行動外,AI亦正在拉低網絡犯罪的入門門檻。據報道,一名俄語黑客今年初以商用AI聊天工具輔助,在約5週內成功攻破逾600部防火牆設備,波及55個國家的機構網絡。調查機構評估,該名攻擊者本身技術水平只屬中低級,但透過向AI聊天機械人下達指令,令其協助撰寫攻擊腳本、規劃入侵路徑及分析盜取數據,令原本需要具相當經驗的團隊才能完成的規模化攻擊,變成一人亦可操作。有關AI開發商其後表示已封鎖涉事帳戶,並將相關惡意手法回饋至系統作防範訓練。

【業界洗牌】網絡安全公司加固定義還是被攻破邏輯淘汰?

面對AI令攻防兩端同時「升級」,網絡安全行業本身亦站在十字路口。一方面,AI聊天機械人被論者形容為攻擊者的「超能力外掛」,令原本需要團隊、時間及資金的複雜攻擊,變得個人化、低成本、高效率;但另一方面,同樣的AI技術亦正被防守一方用作偵測異常行為、加快事故應對速度。多名業界人士認為,隨着愈來愈多攻擊個案涉及AI自動化操作,傳統依賴人手監察、規則式防禦的安全模式將面臨淘汰壓力,未來網絡安全業的競爭力,將取決於企業能否同樣善用AI技術,以自動化對抗自動化。

捷豹路虎事件揭示的是傳統製造業供應鏈的脆弱一面,而AI自動化間諜行動及規模化防火牆入侵,則預示攻擊手法正邁向更快、更廣、更難追蹤的新階段。這場攻防戰誰佔上風,最終仍要視乎防守一方能否追上AI進化的速度。

免責聲明:本專頁刊載的所有投資分析技巧,只可作參考用途。市場瞬息萬變,讀者在作出投資決定前理應審慎,並主動掌握市場最新狀況。若不幸招致任何損失,概與本刊及相關作者無關。而本集團旗下網站或社交平台的網誌內容及觀點,僅屬筆者個人意見,與新傳媒立場無關。本集團旗下網站對因上述人士張貼之資訊內容所帶來之損失或損害概不負責。

撰文:經一編輯部