從巴西到美國,從英國到歐盟,勒索軟體在本世紀中期作為一種數位犯罪的「平行經濟」出現:它以服務的形式組織自身,將各個環節外包,並利用企業和政府對互聯繫統的依賴。其新穎之處不在於加密本身,而是勒索如何與更快的行動、更多的資料竊取以及人工智慧的日益普及相結合,從而降低成本並擴大影響範圍。.
歐盟網路安全局 (ENISA) 發布的《2025 年威脅情勢報告》將人工智慧列為當前威脅情勢的關鍵要素之一。報告強調,人工智慧驅動的網路釣魚活動已成為去年觀察到的社會工程攻擊手段中的主要組成部分。其實際影響顯而易見:攻擊者能夠編寫更具說服力的文本,根據受害者的特徵調整語言,實現攻擊方法測試的自動化,並降低攻擊的營運成本。.
人工智慧並不能完全取代勒索軟體攻擊中的人工操作,但它確實能減少以往需要耗費大量時間和人工技能的步驟。語言模型被用於產生高度個人化的電子郵件,分析竊取的資料以識別最具利用潛力的敏感訊息,並支援漏洞研究。英國國家網路安全中心先前已發出警告,人工智慧往往會提高現有攻擊策略的效率、頻率和規模,尤其是在偵察和輔助攻擊方面。.
人工智慧代理的作用
然而,最重要的進展在於基於代理的架構的應用。與僅產生文字的模型不同,代理程式是能夠規劃任務、呼叫外部工具、與API互動並在多個階段中維護上下文的系統。在合法的企業環境中應用時,這些代理商可以自動化內部流程、整合系統並減少營運摩擦。從進攻角度來看,同樣的邏輯也可用來協調分散式行動。.
結構化攻擊可能涉及三個代理:一個代理負責收集公共和內部信息,另一個代理專注於驗證憑證並利用過高的權限,第三個代理負責操作雲端服務 API 以映射資源、令牌和存取金鑰。從初始入侵開始,自動化加速了橫向移動和資料竊取。最終導致從入侵到勒索的周期縮短。.
自2022年以來,巴西反恐資訊中心(CTIR Gov)的預警訊息顯示,像BlackCat/ALPHV這樣的網路犯罪組織日趨成熟,它們採用橫向行動技術和客製化加密手段進行攻擊。如今的變化在於,智慧自動化技術的加入,以及企業越來越多地採用基於API的整合、服務帳戶和自動化工作流程。.
這種融合擴大了風險面。每次整合都會增加憑證、令牌和權限。每個擁有操作自主權的企業代理人都代表著一個新的機器身分。一旦遭到入侵,這些元素就能在環境中以看似合法的方式行事。調查的重點也從簡單地詢問「誰訪問了它」轉變為追問「哪個系統執行了特定操作,以及該操作遵循了怎樣的決策鏈」。.
從技術角度來看,應對這些新威脅需要徹底改造架構。零信任模型、細粒度分段和對機器身分的嚴格控製成為重中之重。權限管理需要包含服務帳戶和自動化整合。日誌必須集中儲存並防止篡改,以便基於事件序列而非孤立的警報進行行為分析。.
不可篡改的備份仍然是抵禦加密攻擊的基本措施,但它並不能解決資料外洩勒索帶來的聲譽問題。持續監控資料外洩和製定清晰的事件回應策略現已納入策略規劃。.
企業採用人工智慧本身並非問題所在。相反,如果以結構化的方式應用,它可以增強檢測和響應能力。風險在於,當智能體擁有過多的權限、整合方案缺乏充分的清單以及自動化決策缺乏可審計的追蹤記錄時。.
勒索軟體已從一種技術攻擊演變為結構化的經濟模式。人工智慧和自主代理的引入加速了這一演變,降低了犯罪分子的成本,同時也增加了企業的複雜性,迫使它們不斷更新防禦策略。策略重點在於,要像管理有形資產和金融資產一樣,嚴格管理身分、應用程式介面(API)和演算法。.
將代理商和自動化視為風險架構核心組成部分的公司,將更有能力應對下一波衝擊。而那些僅僅將人工智慧視為生產力工具的公司,可能會為時已晚地發現,缺乏控制的自主性會在悄無聲息卻又至關重要地增加風險敞口。.



