2025 年 12 月 17 日
無論你從攻擊者或防禦者的角度來看,網絡安全都在不斷地被科技重塑。到了2025年,沒有任何技術比人工智能更能顛覆網絡安全。
AI 已為從詐騙訊息的製作到安全專業人員用來識別這些欺詐通訊的工具等各方面全面加速。今年攻擊者與防守者之間的戰鬥是一場 AI 軍備競賽,而且未來仍會繼續如此。
在 8 月拉斯維加斯舉行的年度 Black Hat 大會上,20,000 名黑客和其他安全專業人士最關注的議題是 AI。活動期間的六天中,無論是在商務展廳的攤位上、前沿研究的演示中,還是在非正式交流之間,AI 都主導了討論。
討論圍繞著大型語言模型(例如 ChatGPT)展開,犯罪分子正尋求透過網絡釣魚、惡意軟件及其他詐騙手段利用這些模型。同時,越來越多公司將人工智能融入日常業務,促使網絡安全專業人員在未知的領域中開闢新戰線。消費者正身處於這迅速變化的格局之中。
數碼盜卡——一種透過惡意軟體感染電子商務網站和應用程式,竊取客戶支付憑證的盜卡方法——並不新鮮,但由於駭客帳戶數據的黑市蓬勃發展,它正日益增加。
此外,隨著電子商務的普及和點對點轉賬日益盛行,為詐騙者創造了更多切入點,人工智能也讓網絡犯罪具備了更大的規模經濟效益。詐騙者無需逐一手動嘗試號碼,而是可以利用人工智能同時處理數千宗詐騙——並且每次嘗試都變得更為精進。
但正義之士也有 AI。公司可以全天候掃描顯示攻擊正在進行的危險信號,以避免個人資訊被洩露或惡意收費發生。
「在過去兩三年中,這些攻擊發生的速度和規模變得更為普遍,」Mastercard 網路安全解決方案執行副總裁 Rigo Van den Broeck 說。「AI 使這些事情變得可重複和自動化——這也是為什麼我們也使用 AI 大規模地即時主動偵測和瓦解這些行動,以防它們造成傷害。」
那些關於未繳通行費、超值假期優惠或擺脫債務的簡訊和電話不斷湧現,AI 在一定程度上是罪魁禍首。自動化工具和 AI 語音複製技術使網路犯罪分子發送無數日益複雜的詐騙訊息變得更快、更容易。
為打擊這些騙局,電訊和金融網絡均已開發了精密的詐騙防禦工具——但兩者都缺乏足夠的數據來獨自追蹤騙局的整個生命週期。因此,Mastercard 與德國電訊和 GSMA 電訊業集團合作,從多角度分享洞見並打擊威脅行為者。透過發掘數據中的新模式,這些機構得以更早偵測出高風險交易。
「詐騙者不會區分數據來源,那為什麼我們要呢?」Mastercard 科技、媒體及電訊全球垂直業務主管 Din Uppal 表示。“如果我們要打贏打擊欺詐和詐騙的戰爭,這必須是團隊的努力。”
展望 2026 年,我們將會看到技術被用於持續掃描新的和不斷演變的網路威脅,而 AI 將不斷改變組織抵禦進階威脅的方式。Recorded Future 最近推出了 Autonomous Threat Operations,它持續搜尋威脅,消除任何手動瓶頸,並自動關聯第三方資訊,以轉變威脅情報。安全系統將演變成更複雜、多層次且以預防為主的工具,以應對新一代的網路威脅。