微軟 AI 資安 軟體 網路安全

以AI強化防禦力、全面提升基礎軟體工程安全性、推動國際網路安全規範

微軟發起「安全未來倡議」宣示共同打造網路安全新世界

2023-11-22
AI浪潮不僅加速了創新以及重塑社會的互動和運作方式,也讓網路犯罪和國家型攻擊者運用最新的科技發動精密及複雜的攻擊行動,造成社區與國家安全上的威脅。微軟宣布發起安全未來倡議(Microsoft Secure Future Initiative),這是一項由微軟總裁Brad Smith發起,以因應日益嚴峻的網路威脅環境,並保護客戶數位安全的全球性計畫,其中涵蓋三大面向:1.利用AI強化網路防禦能力;2.全面提升軟體工程品質和安全性;3.推動國際制定更有效的網路規範,保障民眾免受網路威脅。期許透過全球政府、民間企業、社會大眾的緊密合作,共同建構一個更安全的未來。

國家級網路攻擊鎖定基礎設施、醫院、學校和地方政府成主要目標

國家級攻擊行為者持續在進行著間諜、破壞性攻擊和影響力行動等;微軟估計過去兩年中,有40%的國家級攻擊皆為針對關鍵基礎設施進行,入侵重要系統如電力網路、供水系統和醫療設施等。此外,雖加強網路資訊安全保護提高了網路犯罪份子入侵的障礙,但也讓規模較小、而危害性更強的攻擊者轉而鎖定特定市場發動攻擊。

微軟的數位犯罪防治部門正在追蹤123個精密勒索軟體服務聯盟,它們進行鎖定或竊取數據,並要求支付贖金;自2022年9月以來,微軟統計勒索軟體攻擊嘗試已增加了200%以上,而這些攻擊變得更加頻繁和複雜,且針對規模更小、更脆弱的組織,包括醫院、學校和地方政府等。

微軟全球助理法務長及台灣微軟公共暨法律事務部總經理施立成表示,微軟提出資安未來倡議主要是因應網路攻擊的速度、規模和複雜度的持續增加,當今網路攻擊者正使用著最先進的工具和技術,為社會大眾帶來嚴重風險;近年台灣遭受網路攻擊的數字也不斷攀升,微軟致力導入最新A I技術加強資安防護,同時期盼建立一個跨越國界、產業、民間企業與公家機構的強大合作夥伴關係,進而提升所有組織與人員的資安防禦力。

微軟安全未來倡議首以AI強化網路防禦能力

烏克蘭戰爭已證實運用AI能夠防禦新的網路威脅;微軟承諾建立一個AI網路盾牌,並運用全球性的AI資料中心網路和使用先進的AI模型,保護全球的客戶和國家,同時加速推進以下三項任務:

  1. 利用AI賦能微軟的威脅情報蒐集:微軟威脅情報中心(MTIC)和微軟威脅分析中心(MTAC)正在使用先進的AI工具和技術來偵測和分析網路威脅,並將這些能力提供給客戶。當攻擊者試圖將他們的威脅隱藏在眾多的資料堆裡時,便可透過AI查找出威脅,同時結合全球性的資料中心網路,加快發現攻擊的速度。
  2. 利用AI為所有組織展開高效防禦力:資安專業人員全球人才缺口已超過300萬人,加上攻擊的速度、規模和複雜度不斷攀升,使得組織難以防止和阻斷攻擊。Microsoft Security Copilot是一個結合大型語言模型和安全特定模型的AI工具,它可從數據中生成自然語言的洞察和建議,幫助分析師有效獵捕威脅,並以高效預防和阻斷攻擊。當今已有超過80%的勒索軟體入侵源自未管理、或是員工自行攜帶的裝置,Microsoft Defender for Endpoint便可提供即時保護,打敗對端點的攻擊。
  3. 確保微軟服務符合「負責任AI」原則:因應AI技術的演進,微軟與時俱進並根據負責任AI原則開發和部署所有AI相關服務。

 


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!