S0178RS6-T20-S0178-Z · 完整風險編碼

自動化網路攻擊

Automated Cyber Attack

運行與監控
風險描述

當低技術背景的攻擊者藉助自動化工具產出品質可觀的攻擊程式與滲透腳本時;系統因攻擊複雜度明顯超出其自身技術水準,防守方的威脅評估因此失準,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。

框架對照

EU AI ActArt.5
NIST AI 600-1Information Security
MITRE ATLASAML.T0048
NIST AI RMFMANAGE 2.4
ISO/IEC 5338運作與監控
MIT AI Risk RepositoryDomain 4

具體風險處置與實施指引

於模型層過濾惡意程式碼與滲透腳本的產出,並強化繞過偵測; 部署 AI 輔助的安全防禦,以偵測能力對應攻擊自動化帶來的量能提升; 將 AI 強化攻擊納入威脅評估,修正對攻擊者能力的假設