跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

歐盟網際安全局(ENISA)發布《2023年威脅態勢報告》,指出AI機器人、AI技術驅動之資訊操縱恐威脅2024年歐洲選舉

歐盟網際安全局(European Union Agency for Cybersecurity, ENISA)於2023年10月19日發布第11版《2023年威脅態勢報告(2023 Threat Landscape report)》,強調AI聊天機器人(Chatbot)、AI技術驅動之資訊操縱(Information manipulation)恐為2024年歐洲各國選舉帶來破壞性影響,並呼籲應強化網際安全基礎設施,確保資訊完整性(Integrity)與可用性(Availibility),以維護選舉程序的信任度與民主。

ENISA記錄自2022年7月至2023年6月期間發生之網際安全事件(incidents)共約2,580起,分析其影響目標、資安威脅者(threat actors)的發展趨勢、受威脅之主要產業類別、動機等,主要結論包括:

  • 其中220起事件針對多個歐盟成員國。
  • 資訊操縱相關活動對選舉程序構成重大威脅。
  • 資安威脅者身分包括網際犯罪者、國家關係參與者(state-nexus actors)和駭客,其活動受地缘政治影響;其中國家關係參與者目標對象愈加針對政界人士、政府官員、記者等,主要方式為傳統的魚叉式網路釣魚電子郵件(Spear phishing e-mails)及透過社群網路。
  • 國家關係參與者採用網際犯罪常見的攻擊模式,或直接/間接支持網際犯罪者的行動,包括以軟體木馬化(Trojanising)技術產生具針對性的惡意廣告等。
  • 遠端監測與管理(Remote Monitoring and Management, RMM)技術被用於網際犯罪;防毒軟體等安全性產品(security products)及雲端基礎架構(cloud infrastructure)遭受攻擊。
  • 勒索軟體(Ransomware)占威脅中的最多數,其次為分散式阻斷攻擊(Distributed Denial of Service, DDoS)。
  • 基於AI和大型語言模型(Large Language Models, LLM)的技術如深度偽造(Deepfakes)、聊天機器人等可能被濫用於網路釣魚、資訊操縱和網際犯罪中;傳統技術如搜尋引擎最佳化(Search engine optimisation, SEO)、惡意廣告等仍引起網際犯罪者的興趣。
TOP