新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
報告:AI 戰爭已然降臨,透過自動化流程大規模發起高度針對性攻擊
2025 / 07 / 17
編輯部
資安廠商 WatchGuard 發布最新網路安全報告,涵蓋其威脅實驗室在 2025 年第一季偵測到的惡意程式、網路和端點威脅。報告顯示,獨特惡意程式偵測量較上季增加 171%,創下該實驗室有史以來最高紀錄。同時,零時差惡意程式也大幅增加,顯示攻擊者正開發更多能繞過傳統資安工具的新型威脅。
惡意程式激增趨勢
報告中一項關鍵發現是 WatchGuard 機器學習偵測系統捕獲的惡意程式增加了 323%。閘道防毒偵測上升 30%,透過加密 TLS 通道傳播的惡意程式比例也增加 11 個百分點。這些趨勢顯示攻擊者日益傾向利用加密和規避技術隱藏活動,使傳統資安工具更難偵測。
在端點方面,威脅實驗室發現新型惡意程式威脅激增 712%,這是連續三季穩定下降後的重大轉變。
端點上最常見的惡意程式是 LSASS 憑證竊取工具,透過鎖定 Windows 系統中負責登入驗證和密碼管理的關鍵流程來竊取憑證。
攻擊者頻繁使用此方法繞過標準使用者控制,獲取系統深層存取權限。
AI 戰爭已然降臨
WatchGuard Technologies 資安長 Corey Nachreiner 表示,2025 年第一季網路安全報告印證了資安產業的重大趨勢:AI 戰爭已經降臨。攻擊者越來越依賴 AI 工具強化的社交工程和釣魚技術,透過自動化流程大規模發起高度針對性攻擊。這凸顯組織需要採用精準且強大的資安措施,跟上 AI 進步並應對不斷演變的網路風險。
攻擊手法轉變
儘管 Termite 勒索軟體仍位居第二常見惡意程式威脅,勒索軟體攻擊較上季減少 85%。這符合產業趨勢:隨著資料備份和復原技術改進,加密型勒索軟體正逐漸減少,攻擊者轉而專注於資料竊取而非加密。
本季腳本使用量下降約一半,創下歷史新低。威脅實驗室曾觀察到腳本是端點惡意程式偵測的主要攻擊媒介。同時,其他無檔案攻擊技術,如利用 Windows 系統內建工具的攻擊,季度間增長 18%,正逐漸取代腳本角色。
在加密連線上,偵測到的主要惡意程式是新型惡意 HTML 檔案 Trojan.Agent.FZPI,巧妙結合看似合法的檔案與加密通訊。此威脅融合駭客近年使用的多種技術,形成一種「超級釣魚附件」。組織若要有效偵測並阻擋這類威脅,必須同時實施 TLS 檢測、行為分析和端點防護措施。
2025 年第一季最廣泛流行的惡意程式是
Application.Cashback.B.0835E4A4
,這是新發現的威脅,也是記錄中最普遍的惡意程式家族之一。該惡意程式在智利影響最大(76%),其次是愛爾蘭(65%)。Application.Cashback 變種的盛行顯示,需要採取區域性防禦措施應對這些複雜威脅。
網路攻擊態勢變化
已知網路攻擊模式觸發次數較上季減少 16%,
顯示駭客正轉向更精準的攻擊策略,專注於特定弱點的深度利用。
網路攻擊態勢表明,雖然新型弱點不斷出現,但攻擊者仍大規模利用未修補的舊有漏洞,迫使組織必須同時應對這兩方面威脅。
惡意程式威脅持續透過電子郵件而非網頁散播,表明威脅行動者正使用傳統釣魚技術鎖定使用者,尤其在 AI 技術使撰寫高可信度魚叉式釣魚郵件變得更容易的情況下。然而,2025 年第一季基於 AI 和機器學習的資安工具在網路和端點邊界上偵測到的威脅數量也顯著增加,顯示防禦科技正積極跟上攻擊技術演進。
本文轉載自 HelpNetSecurity。
加密勒索軟體
資料竊取
LSASS
超級釣魚附件
最新活動
2026.06.11
看不見的戰場:看見威脅,從暗網到 AI 時代的企業主動防禦
2026.05.14
資安新戰略研討會
2026.05.20
SEAGATE x RUCKUS x Commvault 加速數位佈局:資料儲存、安全防禦、高效傳輸
2026.05.21
漢昕科技X線上資安黑白講【AI精準分析遏止郵件威脅,情資驅動曝險管理與自動回應】2026/5/21開講!
看更多活動
大家都在看
潛伏九年!Linux 核心高危漏洞「Copy Fail」遭利用,CISA 緊急列入 KEV 清單
Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Palo Alto PAN-OS 零時差漏洞遭國家級駭客利用,CISA 令聯邦機構2日內修補
防禦者指南:前沿 AI 對資安的影響
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
資安人科技網
文章推薦
【實錄】從合規到主動防禦,資安人攜手橙鋐科技與其代理品牌打造資安韌性治理藍圖
Internet Week 2026匯聚網路重量級領袖,產官學共議數位信任新局
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明