趨勢科技研究報告發現歹徒利用人工智能犯案

趨勢科技研究報告發現歹徒利用人工智能犯案

Market Information Media OutReach
ByMedia OutReach on 20 Nov 2020


與歐洲刑警組織及聯合國區域犯罪與司法研究院共同揭露 AI 威脅及反制建議

 

香港 - Media OutReach - 2020年11月20日 -  歐洲刑警組織( Europol ) 、聯合國區域犯罪與司法研究院( UNICRI ) 及 趨勢科技 今天發佈一份共同製作的研究報告,揭露歹徒如何利用今日的人工智能技術來犯案,並預測未來的可能發展。 報告點出了今日與未來一些可能運用 AI 技術的網絡攻擊,並提供相關建議給執法人員、政策制定單位以及其他機構,讓他們了解如何降低這類風險。

歐洲刑警組織網絡犯罪中心主任 Edvardas Šileris 表示:「 人工智能 為世界提升了效率、自動化與自主性。然而,隨著大眾對 人工智能被 濫用的疑慮不斷提高,我們有必要公開揭露這些威脅,並探討 人工智能 技術的一些發展潛力。這報告不僅有助我們預測 人工智能 可能會如何被濫用,也可以協助我們主動防範並降低這些威脅,如此才能真正釋放 人工智能 的潛力,讓 人工智能 系統發揮正面影響力。」

報告結論指出, 人工智能 既是網絡犯罪集團的攻擊手法,也是攻擊目標。雖然 Deepfake 是目前最為人熟知的 人工智能 攻擊手法,但我們未來仍然需要新的偵測技術來防範假訊息攻擊與網絡勒索,並防範專門以 人工智能 資料為目標的攻擊。

人工智能 可能 被 歹徒利用的方式包括:

  • 製造難辨真偽的大規模社交工程攻擊。
  • 開發文件內容辨識惡意程式以提升攻擊效率。
  • 躲避影像辨識與語音生物辨識技術。
  • 勒索程式攻擊,利用人工智能來篩選攻擊目標並躲避偵測。
  • 資料污染,發掘偵測規則中的盲點。

UNICRI 人工智能與機器人中心主任 Irakli Beridze 指出:「隨著 人工智能 應用程式開始對現實世界發揮重大影響,它顯然將成為我們未來技術的基礎。然而,如同 人工智能 對人類社會具體而真實的貢獻一樣,其受到歹徒不法濫用的威脅也同樣存在。我們很榮幸能與 Europol 及趨勢科技合作,共同揭露人工智能技術的黑暗面,希望能藉此發揮拋磚引玉效果,激發更多關於這項重大議題的討論。」

此外,報告也警告,歹徒正開發一些 人工智能 系統來提升惡意程式的成效,並干擾惡意程式防護與臉部辨識系統的運作。

趨勢科技香港澳門區顧問總監李浩然表示:「網絡犯罪集團一直都搶先使用最新技術,而 人工智能 技術也不例外。正如報告指出, 人工智能 已經被用於猜測密碼、破解 CAPTCHA 認證、複製人類語音,以及其他眾多開發中的非法技術。我們很榮幸能與 Europol 及 UNICRI 攜手合作,共同提升大眾對這些威脅的認知,為人類打造一個更安全的數碼前景。」

以下是三家機構在結論中提供的幾項建議:

-  發揮人工智能的潛力,讓它成為打擊犯罪的工具,也讓網絡資訊保安產業與執法機關跟上時代洪流。

-  透過不斷研究來激發更多防禦技術的發展。

-  提倡並發展安全的人工智能設計架構。

-  減少政治化,讓人工智能應用於網絡資訊保安用途。

-  透過公私部門合作來建立跨領域專家群組。

關於 Europol 的歐洲網絡犯罪中心(EC3)

Europol 2013 年成立歐洲網絡犯罪中心(European Cybercrime CentreEC3來強化歐盟在網絡犯罪領域的執法力道以保障歐洲人民、企業及政府機關安全,免於網絡犯罪的危害。其工作重點是歐盟境內那些獲利龐大(如網絡詐騙、嚴重傷害受害人(如網絡兒童性剝削或是破壞重大基礎建設與資訊系統的組織性網絡罪行,包括網絡攻擊在內。Europol EC3 自成立以來即一直為打擊網絡犯罪而作出重大貢獻,參與了數百宗重要行動、多次支援現場行動部署,並協助了數以百計的拘捕行動。https://www.europol.europa.eu/about-europol/european-cybercrime-centre-ec3

關於 UNICRI

聯合國區域犯罪與司法研究院(UNICRI)成立於 1968 年,致力在其廣大轄區內透過各種研究、教育培訓、調查以及資訊蒐集、交換與傳播來促進犯罪防治、司法與新興資訊保安威脅政策的提升與落實,並適度地將這些政策納入更大的政策下,帶動社會與經濟的變革與發展,達成捍衛人權的目標。


2017
年,UNICRI
在荷蘭海牙成立了人工智能與機器人中心Centre for
Artificial Intelligence and Robotics
,努力提升人類對人工智能、機器人與相關技術犯罪防治、司法、法治及安全領域的了解。目的是要分享這些技術在良性應用上的潛力,協助消除任何不良影響與不法用途。www.unicri.it


關於趨勢科技

趨勢科技為網絡資訊保安方案全球領導廠商,致力建立一個安全的資訊交換世界。我們專為消費者、企業及政府機構設計的創新方案,能為數據中心、雲端環境、網絡及用戶端裝置提供多層式安全防護。我們的產品皆彼此整合、共享威脅情報,提供環環相扣的威脅防禦與中央化視野及監控能力,實現更好、更快的防護。趨勢科技全球共 6,000 多名員工遍佈 50 多國,並擁有全世界最先進的全球威脅情報,能妥善保護您的連網世界。如需更多資訊,請至:http://www.trendmicro.com.hk

Share to Facebook