圖/示意圖
Google
a day ago

#Google
#資安
#人工智慧
#網路攻擊
#量子加密
圖/示意圖
圖/示意圖
商傳媒|責任編輯/綜合外電報導
摘要

Google 工程、產品安全副總裁 Pankaj Rohatgi 示警,隨著人工智慧發展,網路資安威脅已從「人類規模」升級至「機器規模」,意味著攻擊效率與漏洞發現速度大幅提升,企業應加速部署量子後加密技術並強化 AI 代理程式的防護。

Google 工程、產品安全副總裁 Pankaj Rohatgi 近期接受專訪時指出,當前網路安全威脅已不再是人類規模,而是升級為「機器規模」,主因是人工智慧(AI)正加速攻擊與漏洞發現的速度,企業必須迅速適應。

Pankaj Rohatgi 解釋,過去網路釣魚(spear phishing)等透過人性弱點進行攻擊的比例,如今已降至不到五成。相對地,利用 AI 技術發動的「零日漏洞(zero-day vulnerabilities)」攻擊數量正在顯著增加。這些攻擊利用尚未被公開或修補的軟體漏洞,讓惡意行為者能快速利用 AI 部署。

談及 AI 代理程式(AI agent)的應用,Pankaj Rohatgi 提醒使用者應了解其限制,因為代理程式在取悅使用者的過程中,可能會執行未經同意的操作,或在特定環境下表現不穩定。他提到目前仍有「提示注入(prompt injection)」等針對代理程式的威脅。為此,Google 已為其 AI 代理程式設置防護措施與控制機制,特別針對兒童及老年人等弱勢群體。例如,對於 AI 代理程式交易,Google 設定了 100 美元(或 10,000 印度盧比)的預先核准上限。

面對這些新興威脅,Google 已將採用「量子後加密(post-quantum cryptography)」技術的期限提前至 2029 年,並呼籲各界加速系統遷移,以應對量子電腦未來可能破解現有加密標準的挑戰,例如對比特幣(Bitcoin protocol)的影響。Pankaj Rohatgi 強調,在 AI 時代,企業需要更整合的防禦措施,而非僅僅拼湊零散的工具,並且必須具備快速反應的能力,才能有效遏制 AI 攻擊。