亞太地區恐在2025年面臨更多深度偽造、量子攻擊威脅
在即將過去的2024年,亞太地區的網絡犯罪分子越來越多地利用人工智能(AI)發起復雜的攻擊活動,例如 AI 生成的釣魚郵件、自適應惡意軟件和深度偽造。
Check Point 軟件技術公司亞太區安全架構師和布道師 Clement Lee 表示,這些攻擊削弱了對關鍵通信的信任,并加劇了社會緊張局勢。
他例舉了一些具體案列:在印度,深度偽造助長了廣泛的不實信息傳播;在印度尼西亞,一段經過篡改的深度偽造視頻旨在煽動反華情緒;在中國香港,一名財務員工因深度偽造冒充公司高管而被騙轉賬 2500 萬美元。
對于即將到來的2025年,Palo Alto Networks 亞太及日本區總裁 Simon Green 認為亞太地區將迎來“AI 驅動的網絡威脅”。他指出,深度偽造音頻和視頻攻擊可能是這一趨勢中最明顯的表現形式。
隨著亞太地區越來越多的企業組織在實施 AI 項目,預計會更多地尋求更好保護其數據的方法。 AvePoint 澳大利亞和新西蘭副總裁兼董事總經理 Max McNamara 表示,客戶正在詢問如何在保持強大安全性的同時,從數據中獲得更多價值,尤其是在他們希望從 Microsoft Copilot 等生成式 AI 產品中獲益時。這始于擁有安全且可訪問的數據,確保能夠在不影響安全態勢的情況下擴展解決方案,并嚴格遵守日益復雜的監管標準。
另外,亞太地區量子計算項目的增加可能會推動“先收集,后解密”攻擊的上升。此類攻擊涉及對手收集并存儲當前加密的數據,目的是在未來量子計算機足夠強大時解密這些數據。這些攻擊對需要長期保持安全的敏感信息構成了重大威脅。
根據《財富商業洞察》(Fortune Business Insights)的數據,亞太地區是全球增長最快的量子計算市場,包括 IBM 、微軟、谷歌、阿里巴巴、百度、 JSR 和D-Wave 在內的多家公司目前正在參與該地區的大型量子軟件和硬件項目。例如,阿里巴巴與中國科學院合作部署了新型量子計算云平臺。亞太地區的一些量子項目正在國家層面進行,例如印度由美國資助的國家量子技術與應用任務和新加坡的量子工程項目。
Lee 表示,量子計算的出現可能會使當前的加密標準過時,導致敏感數據暴露并危及關鍵基礎設施。隨著組織為未來的解密威脅做準備,抗量子密碼學將獲得更多關注。
Green 指出,亞太地區的組織應預期到來自包括國家支持的黑客在內的‘先收集,后解密’攻擊。這些攻擊將對政府和企業、民用和軍事通信、關鍵基礎設施以及開發量子項目的組織構成威脅。
Qualys EMEA 和亞太區首席技術安全官兼解決方案架構副總裁 Richard Sorosina 認為,亞太地區威脅環境的快速演變和日益復雜化可能會加速該地區許多組織安全能力的整合。他預計,組織將越來越多地采用統一的安全平臺方法,以提供對組織風險的集中視圖,并在發現風險時提供修復機制。