(中央社記者游堯茹維爾紐斯3日專電)隨著AI工具普及,網路攻擊門檻大幅降低。立陶宛獨角獸級的資安公司NordVPN技術長布里迪斯近日接受中央社訪問指出,近年網路威脅雖未出現本質改變,但AI讓詐騙與釣魚攻擊更容易生成並擴散,對一般使用者構成更大風險。
●AI降低攻擊門檻詐騙手法快速擴散
布里迪斯(Marijus Briedis)表示,過去3至5年間,隨著大型語言模型(LLM)快速發展,網路威脅環境已出現明顯變化,「現在要生成釣魚連結、詐騙網站或假購物平台都變得非常容易」,但多數使用者尚未具備辨識能力,也缺乏相應工具。
他指出,人工智慧(AI)並未改變威脅本質,但讓攻擊更容易被不同族群使用、觸及範圍更廣,導致相關攻擊數量快速增加。為提升民眾對資安議題的理解,NordVPN近期也邀請美國前NBA球星歐尼爾(Shaquille O’Neal)擔任全球大使,透過他的影響力並以更易理解的方式推廣網路安全觀念。
●資安風險關鍵在人為「先思考再行動」
針對AI時代的資安風險,布里迪斯認為應從「技術」與「人為」兩個層面理解。技術上,市面已有多種防護工具,但關鍵仍在於使用者如何處理資訊,例如是否隨意點擊連結或輸入敏感資料。
「第一步是思考,第二步才是行動。」他指出,許多攻擊透過製造急迫感,例如假借財務問題或突發事故,誘騙使用者在未經判斷下做出反應。
布里迪斯表示,目前攻擊者大致分為3類,包括初學駭客、以牟利為目的的犯罪集團,以及國家層級行為者。其中對一般民眾影響最大的仍是前2者,只要維持軟體更新並使用適當工具,「約9成攻擊其實可以避免」。
不過,他也指出,「最脆弱的環節是在椅子和電腦之間」,顯示人為因素仍是資安最大風險來源。隨著AI工具普及,釣魚網站與詐騙頁面數量呈現指數成長,成為當前最顯著威脅。
對於一般民眾該如何提升資安防護,布里迪斯建議3項基本原則,包括確保資料在傳輸與儲存過程中皆有加密、養成定期更新設備與軟體的習慣,以及提升個人判斷能力。
他也提醒,使用者應避免過度信任AI所提供的資訊,「很多人現在太相信AI,但它本質上只是統計模型」,仍可能出現錯誤或不完整資訊。
●立陶宛與台灣相似小國需布局全球市場
立陶宛人口不到300萬人,過去幾年孕育出6家估值達到 10億美元以上的獨角獸公司,Nord Security是其中之一,旗下品牌NordVPN在全球VPN服務市場佔有一席之地。
談及企業成功經驗,布里迪斯指出,Nord Security自創立初期即以國際市場為目標,「如果產品夠好,就有機會在全球成長」,政府對新創產業的支持也相當重要。
他認為,立陶宛與台灣在國家規模與發展策略上具有相似性,皆需面向全球市場發展。如同台灣在半導體與高科技領域,除具備深厚實力,也須持續透過培養人才與技術,才能在全球維持關鍵地位。(編輯:韋樞)1151003
