標籤: generative AI

  • 【Market Trend】生成式 AI 令商業電郵詐騙蔓延 應及早阻截連鎖攻擊

    【Market Trend】生成式 AI 令商業電郵詐騙蔓延 應及早阻截連鎖攻擊

    撰文:James Forbes-May Barracuda Networks 亞太區副總裁

    商業電郵詐騙是一種複雜的網絡攻擊,混合多種攻擊模式,例如社交工程、魚叉式釣魚等,甚至透過入侵取得企業內部的電子郵件帳號控制權,透過現存的電郵記錄假扮真實用戶及企業,發送內藏有害連結的偽冒電郵,以假亂真地誘騙企業內部員工及其他合作夥伴。

    近年採用機器學習模型技術的生成式 AI 興起,黑客更能利用預先訓練好的大型語言模型(LLM)快速地抽取有用的資訊,從而生成更逼真的釣魚電郵內容。過去 12 個月,Barracuda 團隊偵測到的網絡攻擊之中,商業電郵詐騙佔最多,達 36%。商業電郵詐騙往往會引伸出身分盜用及惡意軟件感染,從而進行勒索軟件攻擊及數據洩漏,整個網絡攻擊環環緊扣。

    事實上,現時的商業電郵詐騙能以「釣魚攻擊服務」進行,透過生成式 AI 的輔助來預先準備好電郵範本,製作更具針對性、內容仔細及款式更多的電郵內容,再透過發送電郵的託管服務,以自動化方式進行釣魚攻擊,例如 Bulletprooflink、EvilProxy 等。

    黑客亦有機會利用從 2021 年版 Exchange 漏洞所洩漏的電郵,利用相類似或未有設定好 DMARC 的電郵域名,看準受害人信任早前的電郵對話記錄而放下戒心,進行「對話騎劫」發動魚叉式釣魚攻擊。從 2022 年的研究顯示,有超過一半人點擊釣魚電郵中的內容,原因是電郵看似是企業內部的高層所發出。在 2020 年相同的研究中,只有 41% 的人「中招」,可見利用洩漏的電郵製作釣魚電郵成效會隨著高效的生成式 AI 而變得愈來愈難辨真偽。

    漸趨簡單、自動化的攻擊亦意味著攻擊頻率愈來愈高,電郵內容將愈來愈仔細,增加企業網絡保安系統的壓力和挑戰。根據外國的調查顯示,83% 受訪機構表示曾發生電郵數據外洩,當中有 24% 的電郵數據外洩事故是由於員工錯誤分享數據所致。

    要及早阻截商業電郵詐騙,企業應定期為員工提供安全意識訓練,防範包括電郵、短訊甚至電話的釣魚詐騙,以及採用配備 AI 功能的防釣魚及假冒電郵系統。現時先進的網絡安全系統已支援如 Microsoft 365 的雲端環境,以達致全方位保護。企業亦應做好進一步的預防措施,採用先進的雲端至雲端的備份方式,以及定期為雲端及企業內部系統的資料進行備份,以及制訂完善的數據復原策略,防止企業日常運作因勒索軟件攻擊而受影響。

    James Forbes-May
    Barracuda Networks 亞太區副總裁 James Forbes-May,領導公司在日本、中國、澳州、新西蘭、印度和東南亞等核心市場的業務增長和發展。他於 2015 年加入 Barracuda, 在其亞太地區發展一直擔任重要角色。他更擁有逾 30 多年軟件行業經驗,在建立亞太地區業務和團隊領導方面成績斐然,同時在軟件存儲領域擁有超逾 15 年經驗。過去曾在 Arcserve、CA、Vision Solutions、Yosemite Software 和 Seagate Software 擔任管理層。
  • 美網公開賽精華短片 用 Watson AI 解說賽事及配字幕

    美網公開賽精華短片 用 Watson AI 解說賽事及配字幕

    體育界用上人工智能( AI )技術越趨普及,一方面協助賽事更順利地舉辦,另一方面有助提升賽事觀賞度。美國網球協會( USTA )也在美國時間 8 月 22 日至 9 月 10 日舉行的 2023 年美國網球公開賽中,用上生成式 AI 技術,為官方網站( USOpen.org )和美網公開賽流動應用程式上的短片,增設語音解說及字幕功能,藉此為網上球迷提供新的觀賽體驗。

    美國網球協會是次用上 IBM watsonx 驅動的 AI 解說功能,通過 IBM 的 AI 和數據平台 watsonx 構建、訓練和部署的模型,並在紅帽 OpenShift 支援的混合雲設施上運行,協助球迷欣賞比賽精彩時刻。在整個賽事過程中,每場單打比賽的短片,均由 AI 技術為短片自動製作語音解說和字幕。

    另外,今年賽事也加入 AI 抽籤分析( AI Draw Analysis ),利用 IBM 能量指數和獲勝概率( IBM Power Index & Likelihood to Win)功能中的結構和非結構數據,預測所有球員在單打對陣中優劣勢。在賽事開始時,每位選手都會被 IBM AI 抽籤分析,分析結果亦會每日更新並進行分級排序,讓球迷查看每場比賽選手對陣的形勢。

    最新影片

  • Zoom IQ 引入生成式 AI 技術 毋須重看錄影快速整理會議內容

    Zoom IQ 引入生成式 AI 技術 毋須重看錄影快速整理會議內容

    生成式 AI 成為企業應用新賣點,Zoom 亦為 Zoom IQ 引入此技術並開放部分功能,已訂閱指定計畫的用戶毋須額外付費可使用新的「會議摘要」和「聊天訊息撰寫」功能,用戶整理會議內容時毋須重看錄影,有助提升工作效率。

    是次 Zoom IQ 推出的新功能,包括:「會議摘要」及「聊天訊息撰寫」。前者讓會議主持人毋須使重看會議錄影可自動整理會議摘要,並在 Zoom Team Chat 和電郵分享。「聊天訊息撰寫」功能可自動根據對話協助草擬合符語意和長度的訊息,並提供建議的自訂回覆。

    「聊天訊息撰寫」功能會自動根據對話協助草擬合符語意和長度的訊息,並提供建議的自訂回覆。

    Zoom 強調,用戶可透過管理控制台選擇和啟用所需工具,同時開始與 Zoom 共享數據。帳戶管理員亦可隨時更改數據共享選項,而用戶的數據不會用於訓練第三方模組。

    此外,該公司已預告將為 Zoom IQ 推出更多由生成式 AI 驅動的新功能,包括協助撰寫電子郵件、總結團隊聊天記錄、整理團隊意見和準備白板草稿。其中,「電郵撰寫」功能可透過 Zoom Meetings、Zoom Phone 和電郵對話內容,為用戶提供電郵回覆建議。該功能最初於 Zoom IQ for Sales 方案提供,能根據與客戶的對話內容,為銷售人員提供回覆建議。此功能將在幾周內開放給所有用戶。

    「Zoom Team Chat 線程摘要」功能讓用戶一鍵在大量的聊天訊息找到重點。「會議查詢」功能可以避免延遲加入會議的用戶打斷會議進行,用戶透過查詢功能可檢視由生成式 AI 撰寫的會議記錄。「白板草稿」功能以文本提示形式加快團隊討論項目,配合「白板整理」功能,能協助用戶自動分類並整理創意構思,以便團隊展開工作。這些功能將於未來數月開放給所有用戶。

  • 美國創業公司 CodiumAI 用生成式 AI 自動測試代碼邏輯

    美國創業公司 CodiumAI 用生成式 AI 自動測試代碼邏輯

    生成式 AI 一下子成為市場焦點,相關新聞及消息「洗版式」出現。美國最近甚至有創業公司利用相關技術開發應用方案,獲得千萬美元巨額種子資金,為這個熱鬧的生成 AI 市場再添喜訊。

    僅成立 9 個月、目前員工只有 15 人的美國創業公司 CodiumAI,以生成式 AI 技術 TestGPT 為基礎,推出代碼邏輯檢查工具 CodiumAI。該公司聯合創辦人兼行政總裁 Itamar Friedman 表示,市場上雖然有很多工具檢查代碼的安全性及性能,卻一直缺乏代碼邏輯檢查工具查核代碼是否有效。他指出:「檢查代碼邏輯的過程讓人相當沮喪,因為很多開發人員將 25% 到 50% 的時間花在編寫測試和檢查代碼邏輯上。」

    事實上,目前大多數開發人員都利用樣板代碼,再加入自定義代碼來節省開發時間,但到最後亦會測試該組合式代碼是否可用。若利用 CodiumAI 就可取代手動建立邏輯測試程序,有助加速完成編程工作。開發人員只要點擊「生成測試」按鈕,系統就會自動分析代碼並建立測試,開發人員更可以作出修改並啟動新的測試。

    CodiumAI 用上市場大熱技術,也找到市場空間,被 Vine Ventures 、 TLV Partners 和幾位行業天使投資人看中,共同領投 1,100 萬美元巨額種子資金。