載入廣告中...

科技金融業聯名警告,AI正快速改變網路攻防態勢,醫院和自來水系統防禦能力堪憂

(圖/AI生成) (圖/AI生成)

人工智慧網路攻擊的擔憂,正從科技公司擴大到醫院與自來水等民生系統。美國百家企業在公開信中警告,這些關鍵基礎設施若無法及時強化防禦,未來遭遇自動化攻擊時,可能影響醫療照護與城市供水。

許多關鍵設施仍依賴老舊系統與長期運作的工控設備,更新成本高,也不能輕易停機維修。公開信批評這類領域長期資源不足,當 AI 幫助攻擊者快速尋找弱點,傳統被動式補丁與人工作業恐怕來不及因應。醫院是公開信點名需要支援的對象之一。醫療機構遭駭時,風險不僅是病歷外洩,還可能導致掛號、檢驗、藥品與急診流程受阻。若攻擊者運用 AI 擴大勒索或社交工程,病患安全與醫療韌性都會受到考驗。

美國至少七家自來水與污水處理公司曾通報網路攻擊,FBI 因而發布公告,要求公用事業檢查遠端連線、密碼政策與系統監控。這些案例讓外界看到,攻擊者已把目標鎖定在日常生活不可或缺的水務服務。AI 對攻擊者的吸引力在於速度與規模,工具可協助產生更像真人撰寫的釣魚信件,分析公開文件尋找突破點,也能自動嘗試多種入侵方法。對人力有限的公用事業而言,這種效率差距可能迅速擴大。

百大企業在公開信所稱的歷史性資源不足,反映許多關鍵設施長期把資金優先用於營運需求。資安團隊規模有限,外部顧問成本高,員工訓練也難以持續。當威脅快速升級,這些組織很難單靠內部力量完成轉型。簽署的企業呼籲政府向醫院與水務提供具能力的防禦型 AI,也要求科技公司支援。這類工具若能協助自動分析異常流量、辨識弱點與模擬攻擊,或可減輕基層單位負擔,但前提是成本、訓練與責任界線必須清楚。

專家普遍認為,關鍵設施不能只靠事後補救。面對AI 輔助攻擊,單位需要定期演練停機情境、備援流程與通報機制,也要確保操作人員知道何時切換手動控制。資安韌性應成為營運管理的一部分。當攻擊者能快速複製成功手法,防守方更需要共享資訊。政府、科技公司與基礎設施業者若能建立即時通報與威脅情報交換機制,較小型的醫院或地方水務公司,才可能在攻擊擴散前完成防堵。

AI 時代的資安問題,已不只是企業資料保護,而是公共安全與城市韌性的考題。醫院能否持續照護病患,水務能否穩定運作,都取決於防線是否提前升級。公開信提醒,各國不能等重大事故後才投入資源。

 

*邀請您下載《鉅聞天下新聞網》App,點我下載 App,或 加入Line 好友,每天為您推薦有價值的好新聞。


現正直播
APP 下載