五眼情報聯盟機構敦促業界領袖立即應對 AI 威脅
bbeincrypto
五眼聯盟(Five Eyes)網路安全機構於6月22日發布聯合聲明,警告前沿人工智慧(AI)技術將在數個月內、而非數年內,徹底改變攻防兩端的網路能力。這些機構指出,該技術降低了攻擊者的門檻,並大幅縮短了從漏洞發現到實際利用之間的時間窗口。
五眼聯盟網路安全機構代表澳洲、加拿大、紐西蘭、英國與美國之間的聯合情報合作夥伴關係。該集團警告,AI正重塑網路威脅格局;儘管長期而言AI有望強化網路防禦能力,但它同時也加速、擴大並提升網路威脅的複雜程度。聲明更指出,敵對勢力已開始運用此技術,以更高效的方式展開行動。
這凸顯組織亟需部署AI驅動的防禦措施,並強化網路韌性(cyber resilience),以保障業務連續性、市場信心與長期價值。此外,該聯合聲明敦促領導人將網路韌性視為核心商業風險,而非單純的技術問題。各機構提出五項具體可行步驟,包括:縮減攻擊面、加快修補速度、修復舊有系統、加強身分與存取管控,以及做好事件應變準備。他們亦呼籲產業界採用「預設安全」(secure-by-design)的預設設定,並警示:若組織延遲行動,將面臨日益加劇的營運與聲譽風險。
此項警告發布之際,恰逢AI工具正重塑針對數位資產的攻擊模式。幣安研究(Binance Research)發現,AI模型在利用智慧合約漏洞方面的效率,約為其偵測缺陷效率的兩倍;且每次攻擊成本已暴跌至每份合約約1.22美元。朝鮮黑客則展現出此類作業已達何等精準的程度:TRM Labs指出,該團體截至2026年4月已造成當年度加密貨幣駭客攻擊總損失的76%,金額約5.77億美元;分析師懷疑,這些行為者正將AI融入偵察與社交工程(social engineering)環節。