專家:美對等關税衝擊全球 企業面臨更嚴峻網安挑戰 | 聯合早報
zaobao
美國總統特朗普施加超預期對等關税,給全球大範圍的商業運營都帶來嚴峻挑戰,經濟增長面臨極大不確定性。
在當前烏雲壓城之下,網絡安全業的專家提醒,經濟制裁、貿易壁壘和網絡威脅的增加之間,可能存在緊密聯繫。實施關税政策可能無意中增加企業遭受網絡攻擊的風險。
前景不確定時 網絡犯罪分子會更活躍
網絡安全公司Tenable的聯席總裁兼首席財務官温茨(Steve Vintz)日前説:“我們長期觀察到的一個趨勢是,當金融市場動盪或經濟前景不確定時,網絡犯罪分子往往會更加活躍。”
他還指出,近期推出的廣泛關税政策可能會成為全球政策劇烈變化的催化劑,進一步擾亂企業運營,並加劇它們面臨的網絡安全威脅,使得企業更容易成為攻擊目標。
Tenable公司認為,一些關鍵設施,如醫院、交通網絡和電網等,在運營時可能依賴海外的硬件供應商。若因為關税政策的實施不得不轉向本地替代供應,企業可能面臨大幅增加的運營成本以及新的安全漏洞。此外,企業還須應對可能陌生的採購流程及潛在的供應鏈限制。
延伸閲讀
[製造業去年遭網攻最多 專業服務和房產也成熱門目標
](https://www.bdggg.com/2024/zaobao/news_2024_05_04_680111)
[逾七成我國高管預計 金融犯罪風險今年將高於全球平均水平
](https://www.bdggg.com/2025/zaobao/news_2025_03_25_748079)
温茨還提到,除了貿易政策的鉅變外,生成式人工智能(AI)等新興技術給市場帶來的基礎性轉變,可能也會導致企業受網絡安全威脅概率的上升。
AI技術快速發展 網絡攻擊者手段發生變化
谷歌雲(Google Cloud)此前發佈的《2025年網絡安全展望報告》也指出,AI技術快速發展在重塑企業抵禦外來攻擊策略的同時,也讓網絡攻擊者的手段發生變化。
谷歌雲預計,到2025年,網絡攻擊者將繼續運用AI和大語言模型(LLM)技術,來開發更有力的網絡釣魚和語音釣魚等攻擊工具。網絡犯罪分子或將繼續用深度偽造(deepfake)技術來盜竊身份或實施欺詐,甚至繞過“瞭解你的客户”(KYC)等這類多用於金融機構的合規要求。
儘管如此,AI也能幫助企業提升防禦能力。例如,谷歌雲近期推出的Google Unified Security(簡稱“GUS”)整合安全平台,便通過谷歌旗下的AI模型Gemini支持,結合代理式AI工作流程,配備了分別用於警報分類和惡意軟件分析的兩款半自主AI智能體。
谷歌雲安全產品管理負責人查克拉博蒂(Payal Chakravarty)在接受《聯合早報》的訪問時説,如今大型企業的安全運營中心(SOC)須要處理大量自動警報和噪音,而代理式AI工作模式能幫助SOC自動化解決多數重複性工作,先處理噪音排除、警報分類等,讓員工能專注於其他更復雜的安全任務。
温茨也強調,在當前動盪的環境中,企業必須比網絡犯罪分子更快速地採取行動,及時加強網絡安全防禦,從發現並修補最高緊急的安全漏洞開始,以應對不斷增加的網絡攻擊風險。