生成式AI降低了偵察、釣魚郵件撰寫及部分程式開發工作的門檻,使攻擊者得以更快、更大量地展開行動,企業導入模型、資料集、套件與AI工具後,擴大了軟體及AI供應鏈的風險。
這兩股力量交織之下,企業面對的不再是單一威脅,而是速度與範圍同時擴張的攻擊環境。卡巴斯基臺灣技術總監謝長軒指出,AI能大量產出資料,決定防禦成敗的關鍵,不是誰握有最多預警訊號,而是誰能把海量資料轉化為可以立即行動的情報。
他認為,好的威脅情報必須同時具備來源可信、時間有效、脈絡相關、信心度清楚與可執行等條件,AI能加快前段處理,專家則負責高風險判斷與情境分析,兩者缺一不可。