不少企業希望透過AI提升生產力、改善決策分析以及提高營運效率。不過,AI應用越普及,企業的數碼攻擊面也可能隨之擴大。
調查沒有提供AI生成釣魚郵件或深度偽造(deepfake)攻擊的具體比例,但研究指出,AI已經開始影響企業面對的網絡威脅形態。
資安研究普遍認為,生成式AI可能會令以下攻擊更容易出現:
調查另一個重要發現,是企業「信心」與「準備程度」之間的差距。
雖然企業普遍知道網絡風險存在,但不少公司在實際防禦方面仍然落後,例如:
在現代企業高度依賴外判服務商與合作夥伴的情況下,一個供應商的漏洞,就可能成為黑客入侵整個企業系統的入口。
整體而言,QBE調查反映幾個明顯趨勢:
對企業而言,真正的挑戰不是是否認識網絡威脅,而是能否讓網絡安全策略、保險保障與事故應變能力,跟上數碼轉型與AI發展的步伐。
隨著AI逐漸深入企業營運核心,未來企業競爭力除了創新能力,也會取決於抵禦網絡風險的韌性。
Comments
0 comments