新聞

傳統網路攻擊鏈(Cyber Kill Chain)預設是線性推進模式,防禦者切斷其中一環即可中止行動,但在AI時代,這套線性攻擊鏈的防禦邏輯已然失效。趨勢科技TrendAI安全與威脅研究副總裁Tom Kellermann在8月初美國黑帽大會警告,AI已改寫攻擊鏈,呼籲企業正視攻防轉變的態勢。

他解釋,當攻擊者部署AI自主攻擊框架,攻擊路線就不再是容易被單點中斷的線性攻擊鏈,而是會自我修正的動態循環模式──先發動攻擊、分析防禦方的回應,隨即動態變換漏洞利用手法,再以機器速度發動新一輪攻勢,直到得手為止。

對於企業而言,Tom Kellermann指出,面對2026年的攻擊態勢,防禦若仍想靠切斷單一靜態環節取勝,將無法跟上一個會在執行中途改寫作戰手冊的對手。

不僅如此,現今許多攻擊向量都在AI加持下,加速攻擊迴圈演進,從系統性的零日漏洞發現、持續性潛伏、可繞過身分驗證的深偽技術,到再度盛行的隱寫術,以及具動態變化的命令與控制(C2)中繼站。他舉例,俄羅斯駭客組織Bandcampro曾利用AI在不到6分鐘內動態切換C2,使其運用的攻擊基礎設施可攜且可拋棄,因而難以透過入侵指標偵測與軌跡追蹤等方式掌握。

攻擊者不再只是偷完就走,而是潛伏下來擴大攻擊客戶與合作夥伴

不只線性攻擊鏈本身的瓦解,Tom Kellermann也指出舊有攻擊模式也持續加劇整體威脅影響。他表示,近年攻擊方已不再滿足於入侵得手後即離開,而是持續潛伏、擴大攻擊,將侵入後的企業環境當成根據地,對其客戶與合作夥伴發動攻擊。

這項轉變也引發更激烈的攻防衝突。他引用TrendAI於今年7月發布的《現代銀行劫案報告》(Modern Bank Heists Report)指出,高達三分之二的金融機構曾遭遇攻擊者發動「反制事件應變(Counter-Incident Response)」,在交鋒當下主動削弱企業的應變能力。

當威脅者轉向積極瓦解防禦處置,攻防戰的本質已徹底改變——這演變成一場針對「事件應變主導權」的爭奪戰;防守方一旦失去主導權,攻擊鏈便更加難以被阻斷,尤其當攻擊者以AI削弱企業的應變能力之時。

而這股長期潛伏的趨勢,也具體顯現在惡意軟體匿蹤與供應鏈攻擊手法上。例如,專攻金融領域的Xworm木馬,在入侵後能同時進行電子詐欺與橫向移動,並藉由隱寫術維持深層的次要潛伏;Quasar Linux木馬則鎖定DevOps伺服器的機密憑證,透過竊取憑證滲透軟體供應鏈,在基礎架構與程式碼中建立永久據點。

此外,攻擊者之所以能如此深入企業環境且長期潛伏,背後亦有地下黑市生態系的推波助瀾。例如,有初始存取駭客在暗網兜售企業內部存取權限,讓其他駭客組織無須親自入侵、暴露其行蹤,也能取得進入企業環境的初始存取權,而不少行動背後更享有國家級駭客的資源與掩護。

Tom Kellermann強調,隨著AI驅動的動態循環持續推進攻勢至各個層面,都將使得危害更顯嚴峻。

提出5大防護重點,應對不斷自我修正的攻擊循環

隨著線性攻擊鏈的防禦邏輯已然失效,企業必須改採可自動化、持續協調的入侵壓制(Intrusion Suppression)架構,才能跟上攻擊者以AI驅動、不斷自我修正的攻擊循環。

對此,Kellermann提出5大具體防護重點,包括:阻斷惡意且難以察覺的提示詞注入(Prompt Injection)、自動化繪製環境中的攻擊路徑、部署Agentic XDR、持續進行威脅獵捕,以及部署虛擬修補(Virtual Patching),且上述防線皆須全面仰賴AI自動化驅動。

他並強調,企業最大優勢應是能比對手更熟悉內部環境,理想上應在對手毫無察覺的情況下進行偵測、誘捕與獵捕,才能有效壓制威脅且不讓防線失守。