星期三, 10 6 月

美研调:AI热潮下 科技业最大资安威胁来自中国相关骇客

美国资安公司CrowdStrike今天发布报告指出,正当各界对人工智慧(AI)领域的投资大增,过去1年科技公司受到最大的刺探情报威胁,来自与中国有关联的骇客。

路透社报导,CrowdStrike表示,如此大规模骇客行动,符合中国政府的战略优先事项,以及其对于科技发展、智慧财产及具有战略和经济价值的资讯持续感兴趣。

这份报告锁定研发、制造或销售电脑硬体和科技的公司,产品包含资讯科技(IT)服务与顾问、半导体及各种软体,调查其面临的资安威胁。

CrowdStrike未指明有哪些公司成为攻击对象,但表示科技业再度成为外国政府和网路犯罪分子最主要目标。

CrowdStrike的反击对手作业(counter adversaryoperations)部门主管、高级副总裁麦尔斯(AdamMeyers)表示,AI相关科技公司是骇客的高价值目标之一,这类公司的市值和受到的投资正呈现狂热情况。

他分析道,美国与中国正在进行AI军备竞赛,而中国意图最晚在2030年站上全球主导地位;且不只重要的尖端实验室,规模较小、专注特定领域的模型开发商也受到骇客攻击威胁。

中国驻美国大使馆否认报告内容。华府的中国大使馆透过发言人表示:「中国反对骇客行为,并依法打击相关活动。」中方并反对「打著网路安全旗号的诋毁和抹黑」。

此外CrowdStrike的报告提到,北韩的骇客活动「构成重大威胁」,尤其是透过身分造假的北韩特工在科技公司取得远端IT工作,其收入大多缴回北韩政府,他们的职位则成为收集情报据点。

另外,与俄罗斯或伊朗有关联的骇客组织也对美国和一些其他国家的科技业进行大量攻击,目的为了收集情报及偶尔发动破坏性恶意软体攻击。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注