🔐 資安

AI 把駭客攻擊加速 168 倍:為什麼傳統資安防線正在失效

AI 把駭客攻擊加速 168 倍:為什麼傳統資安防線正在失效

9 月 Palo Alto Networks 公開實驗:AI Agent 用 10 小時完成人類駭客隊伍需要兩週的完整攻擊鏈。問題不是 AI 多強,而是傳統資安架構全盤預設「攻擊者是人類速度」——當這個假設破裂,所有防守時間緩衝瞬間失效。

重點整理

  • Palo Alto Networks Unit 42 證實:AI Agent 可將完整攻擊鏈從 14 天壓縮到 10 小時,快 168 倍,且使用開源框架與中等能力模型,無需 zero-day 漏洞
  • 傳統資安設計(SIEM 告警閾值、SOC 值班制、事件 SLA)的核心假設是「攻擊者為人類速度」,當 AI 推翻此假設,防守所有時間緩衝同時失效
  • 防守方結構性落後的根本原因:人類需要休息、決策、換班;AI 不間斷執行、遇失敗立即變更路徑,攻防節奏完全不對等

為什麼 AI 攻擊比人類駭客快 168 倍?

2024 年 9 月 8 日,資安公司 Palo Alto Networks 旗下的 Unit 42 團隊發表實驗結果:一個完整的網路攻擊鏈——從初始偵察、漏洞發現、橫向移動、提權到竊取 root 憑證、植入後門——過去需要人類駭客團隊花費整整兩週(14 天)的工作才能完成,AI Agent 只花了 10 小時就跑完全流程。

更令人警惕的是,這個實驗並未使用最尖端的技術。研究團隊用的是開源框架搭配中等能力的 AI 模型,攻擊手法也全是滲透測試員早已熟悉的傳統技巧——沒有 zero-day 漏洞、沒有社交工程、沒有利用最新突破。差異的唯一來源就是執行速度與無休止的迭代能力。

AI 攻擊「不用吃飯、不用換班」意味著什麼?

AI 之所以能加速攻擊,根本原因不是算法有多聰明,而是它消除了人類工作的所有限制——不疲勞、不需休息、不受班表制約、遇到阻礙不會灰心而是立即嘗試替代方案。

人類駭客團隊的時間消耗來自:決策延遲、團隊協調、時差、輪班交接、休息與用餐。每次遭遇失敗還需要分析、調整思路,這些都是固定的人類時間稅。AI Agent 則不然——它連續執行、參數調整毫秒完成、失敗即刻更換路徑,像一個永遠專注且永不疲倦的攻擊者。Palo Alto Networks 的實驗正式量化了這項優勢:168 倍的時間優勢。

傳統資安防線為什麼會同時失效?

現代資安架構的所有時間設計都建立在一個隱藏的假設上:攻擊者是人類速度。

具體來說,SIEM(安全資訊與事件管理系統)設定的告警閾值、SOC(安全運營中心)的值班輪替制度、安全事件的 SLA(服務水準協議)——舉例來說「偵測到異常後 4 小時內回應」——這些全都預留了人類反應、調查、決策的時間緩衝。傳統假設是:即使防守方反應不夠快,至少還有時間窗口發現異常、升級告警、啟動應急流程。

但當 AI Agent 將攻擊速度壓縮到 10 小時內完成全鏈條時,這些緩衝瞬間蒸發了。一個被設計來應對「數小時或數天攻擊」的防守體系,面對「分秒必爭」的 AI 攻擊,所有時間假設同時失效。告警還沒通知到人、SOC 還在查證、事件流程才開始,攻擊已經拿到最高權限了。

為什麼攻防雙方會結構性地失衡?

防守方永遠是被動的、反應式的;攻擊方是主動的、先發制人的。這道理古今皆然,但 AI 把這個不對等推到了極端。

防守方的結構性劣勢包括:需要防守所有可能的入口、必須持續監控、人力有限、決策層級多、修補漏洞需要時間。攻擊方的優勢則剛好相反:只需找到一個入口、可以集中資源、AI 無限迭代、不受人力限制、可以在漏洞未補前立即行動。加上 AI 的速度加持,攻擊方幾乎沒有被「發現在行動中」的機會——它的行動已經完成了。

近半年來的實際資安事件已經驗證了這一點。從政府核安會的事件、Zeabur 雲平台的攻擊,到 Coder 的供應鏈入侵,每一起都顯示攻擊方的行動節奏快於防守方的反應能力。

企業現在應該做什麼?

最務實的第一步不是採購新工具或砸大錢重建架構,而是進行一場「時間盤點」。

列出你們公司所有資安流程裡的時間假設:漏洞通報到修補的 SLA、日誌保留週期、異常偵測到人工驗證的延遲、供應商更新的週期。這份清單不用改任何東西,光是把這些「隱藏的時間決策」寫出來,你就會看清問題的規模。哪些流程依賴「人類在 4 小時內發現」?哪些防守需要「24 小時內反應」?當 AI 攻擊以 10 小時為單位時,這些假設還成立嗎?

在我們的 Podcast 單集《從 2 星期壓到 10 小時:AI 把攻擊改成機器速度》中,我們詳細拆解了 Palo Alto Networks 這份實驗的含義,以及企業該如何重新思考資安防線。這不是危言聳聽,而是攻防雙方遊戲規則已經改變的訊號。

常見問題

AI 攻擊比人類快多少倍?

根據 Palo Alto Networks Unit 42 的 2024 年 9 月實驗,AI Agent 可將人類駭客需要 14 天完成的攻擊鏈壓縮到 10 小時,快 168 倍。實驗使用的是開源框架與中等能力模型,並未採用 zero-day 漏洞。

現在的 SIEM 和 SOC 還能防禦 AI 攻擊嗎?

傳統 SIEM 和 SOC 的設計假設攻擊者遵循人類速度,預留了數小時到數天的反應時間。當 AI 攻擊在 10 小時內完成全鏈條時,這些防守的時間緩衝失效,現有架構需要根本性重新設計才能應對。

企業該如何應對 AI 攻擊的加速威脅?

第一步是進行資安流程的「時間盤點」:列出所有 SLA、通報延遲、修補週期等時間假設,清晰看見現有防線對標 AI 攻擊速度時的差距,再據此重新優先化防守策略。


📚 同主題的其他單集 / 文章,延伸聽下去:

🎙 這篇文章延伸自 Podcast《操作一下》。想用聽的,完整一集在這裡:

🎙 喜歡這篇?訂閱電子報
新單集延伸文章上線就寄給你。不發廣告、不賣課,隨時退訂。
← 在操作一下看完整體驗 →