跳到主要內容
2026-08-26 日報
安全與監管

趨勢科技於黑帽大會警告 AI 已將線性攻擊鏈轉為動態循環,呼籲部署 Agentic XDR 等 5 大防禦

iThome單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,趨勢科技 TrendAI 安全與威脅研究副總裁 Tom Kellermann 於美國黑帽大會指出,AI 已將傳統線性網路攻擊鏈轉變為會自我修正的動態循環模式。攻擊者部署 AI 自主攻擊框架後,能以機器速度分析防禦方回應並動態變換漏洞利用手法;例如俄羅斯駭客組織 Bandcampro 曾利用 AI 在不到 6 分鐘內動態切換命令與控制(C2)中繼站。TrendAI《現代銀行劫案報告》顯示,高達三分之二的金融機構曾遭攻擊者發動「反制事件應變(Counter-Incident Response)」,主動削弱企業防禦。攻擊者亦利用 AI 結合深偽技術、隱寫術與木馬(如專攻金融的 Xworm 及鎖定 DevOps 憑證的 Quasar Linux)進行長期潛伏與供應鏈攻擊。為應對此威脅,Kellermann 提出 5 大仰賴 AI 自動化驅動的防護重點:阻斷提示詞注入(Prompt Injection)、自動化繪製攻擊路徑、部署 Agentic XDR、持續威脅獵捕,以及部署虛擬修補(Virtual Patching)。
讀原始報導

背景

網路攻擊鏈(Cyber kill chain)最初由洛克希德·馬丁(Lockheed Martin)從軍事概念引入資訊安全領域,用於建立電腦網路入侵的模型。這套模型描述了攻擊者發動網路攻擊的過程,在資安界獲得一定程度的採用。

來源