HKCERT揭 6 大攻擊手法
隨著人工智能(AI)技術廣泛應用,黑客正迅速將 AI「武器化」,令網絡攻擊複雜度急劇上升。香港網絡安全事故協調中心(HKCERT)最新揭示 6 大 AI 協助攻擊手法,呼籲企業及市民提高警覺。
1) 代理式 AI 帶來新風險
新興的「代理式 AI」(Agentic AI)具備主動操作電腦系統能力,可自動執行複雜任務。惡意網站已發現能透過隱藏指令操控 AI 瀏覽器,在用戶不知情下執行非預期操作,包括擅自開啟電郵收取驗證碼,及上傳資料至外部網站。
代理式 AI 在應用層面仍需加入更多安全機制,以防止其執行超出用戶授權的行為。然而,由於具備自主代理功能的 AI 瀏覽器仍屬發展中技術,HKCERT 建議用戶使用 AI 瀏覽器處理敏感資料或交易時,可檢視其操作步驟,或避免將電郵、個人資料或信用卡資料連結至瀏覽器。

▲Comet 正在執行網頁上被反白隱藏了的指令 (提供:Brave)
2) AI 破解驗證碼
登入網站除輸入帳號和密碼,常被要求輸入圖形驗證碼,以區分真人用戶與自動化程式。AI 現已能迅速準確破解圖形驗證碼,意味著黑客可以透過撰寫 AI 程式,輕易繞過傳統驗證碼,令驗證碼保護網站的功能如同虛設。HKCERT 建議系統管理員升級至互動式驗證碼,或行為檢測式驗證。

▲AI 能準確地回覆驗證碼。

▲使用互動式驗證碼減少被自動化攻擊入侵的風險。
3) AI 網頁分析及攻擊輔助
AI 可協助黑客自動完成從尋找登入頁面,到執行暴力破解的整個攻擊流程。資安研究人員已開發並公開相關滲透攻擊工具,預料黑客將開發更高效的自動化攻擊工具。
4) DDoS(分散式阻斷服務)攻擊更精準靈活
新型 AI 攻擊工具能即時監測攻擊效果,根據防守策略自動調整,模擬人類操作行為騙過傳統防禦機制。攻擊重點從流量規模轉向準確靈活,以最少流量造成最大破壞。
5) 勒索軟件即時客製化
學術研究已成功編寫 AI 勒索軟件雛型,能連接大型語言模型,即場生成攻擊程式碼。此類軟件可根據不同機構系統架構自動客製化,大幅增加防禦難度。
6) 釣魚網站製作門檻降低
AI 網頁開發技術令黑客可輕易複製正規網站,製作高度仿真釣魚網站。釣魚詐騙攻擊預料持續增加,僅憑網頁內容已難辨真偽。
面對 AI 威脅,HKCERT 強調「人力加上 AI 輔助」已成必要之路。該中心已引入 AI 工具進行威脅偵測,截至今年 8 月完成 35 億次掃描,成功識別多個可疑網站。HKCERT 呼籲網絡管理者,部署具備 AI 功能的防護系統,並建議市民提升保安意識,避免下載來源不明檔案及向可疑網站輸入個人資料。