(香港,2025年9月12日) 人工智能(AI)技術,例如大型語言模型 LLM 與生成式模型無論在編程、寫作、圖像生成等領域廣泛應用的同時,也正被黑客迅速「武器化」,導致網絡攻擊的複雜度和防禦難度急速上升。面對從破解驗證碼到全自動代理攻擊等不斷演化的 AI 威脅,單靠人力已難以招架。香港網絡安全事故協調中心(HKCERT)最新揭示六大 AI 協助攻擊手法,並呼籲企業與市民高度警覺。應對此趨勢,防禦策略也需進化,「人力加上 AI 輔助」已成為必由之路。HKCERT 自身已引入 AI 工具進行威脅偵測,截止 今年 8 月一共完成 35 億次掃描,成功識別多個可疑網站。這表明,唯有同步提升防禦意識與技術,才能有效應對 AI 武器化帶來的全新挑戰。
代理式AI所帶來的最新風險
近期,「代理式 AI」(Agentic AI)的快速發展,帶來新的資安風險。這種 AI 不再只是被動回應的聊天機器人,而是能夠主動操作電腦系統,執行更複雜的任務。以往需要多人協力才能發動的精密網路攻擊,現在可能只需要一名駭客,就能指揮多個代理式 AI 自動完成。此外,許多廠商也開始將代理式 AI 整合至瀏覽器中,用戶只需透過對話介面,就能指示 AI 代為完成各種操作,例如訂餐廳或網購日常用品。然而,這類具自主行動能力的 AI 瀏覽器近期被發現一項安全漏洞:惡意網站可能透過隱藏指令,在用戶不知情的狀況下操控 AI 執行非預期的操作。舉例來說,AI 可能會擅自開啟電子郵件收取驗證碼,並將資料上傳到外部網站。
HKCERT建議:機構及用戶都需繼續保持警揚,提升保安意識應對更複雜攻擊。而代理式 AI 在應用層面仍需加入更多安全機制,以防止其執行超出用戶授權的行為。然而,由於具備自主代理功能的 AI 瀏覽器仍屬發展中技術,HKCERT 建議用戶使用AI 瀏覽器處理敏感資料或交易時,可檢視其操作步驟,或避免將電郵、個人資料或信用卡資料連結至瀏覽器。
AI破解驗證碼
登入網站除了輸入帳號和密碼,常被要求輸入圖形驗證碼,以區分真人用戶與自動化程式。驗證碼可能是扭曲的英文數字,或是在多張圖片中選出特定類別的圖像。如今,只需將驗證碼圖片上傳至 AI 系統,AI 便能迅速且準確地回覆。這意味著黑客可以透過撰寫AI程式,讓其協助繞過傳統驗證碼,令驗證碼保護網站的功能如同虛設。
HKCERT建議:對於仍採用傳統驗證碼的網站,建議系統管理員考慮升級至互動式驗證碼或行為檢測式驗證以提升安全性,減少被自動化攻擊入侵的風險。
AI製作的釣魚網站
AI 網頁開發技術日益成熟,用戶只需提供適當提示詞,便能生成美觀且功能正常的網站。對黑客而言,他們可利用 AI 工具複製正規網站頁面,稍作修改後便能製作出高度仿真的釣魚網站。可以預計釣魚詐騙的攻擊將會持續增加,而且更難單靠網頁內容來斷定真偽。
HKCERT建議:市民瀏覽網站時務必檢查網址真偽,若有疑慮,切勿向可疑網站輸入任何個人或敏感資料。
- 完 -
Share the latest information of HKPC to your inbox
Our Services
Support & Resource
HKPC Spotlights
COPYRIGHT© Hong Kong Productivity Council