香港电脑保安事故协调中心今日(1日)发表年度保安资讯数据及预测,中心去年共处理7,752宗保安事故,较2022年下跌8%,当中网络钓鱼佔整体个案近一半(3,752宗),比2022年上升27%,创5年新高。
协调中心表示,与网络钓鱼相关的连结突破1.9万条,按年增加22%,数字在四年内增加超过一倍。网络钓鱼主要集中在银行、金融及电子支付行业,其次是电子商贸。
中心认为,因人工智能(AI)懂得编写程式,降低了成为黑客的技术门槛,黑客可对生成式人工智能下达指令,产生恶意程式码,主导大规模的网络攻击。黑客同时可利用人工智能产生欺诈数据,影响其他人工智能的输出,瘫痪网络保安措施。
中心亦指,黑客除了以电邮、短讯等传统方式作钓鱼攻击,亦会利用人工智能的深伪技术(Deepfake)製作虚假影片假冒身分,以进行勒索或骗取利益;黑客亦可能利用搜寻引擎的优化功能(SEO),令钓鱼网站的搜寻结果位列前排甚至置顶,混淆视听,令搜寻引擎使用者容易错误地登入假冒网站,形成新一代钓鱼攻击。
中心提醒企业及个人都需要小心保护个人资讯,减少在网络分享个人身份特徵,避免成为Deepfake技术的受害者,「要做到呢啲只需要一张正面嘅相,唔好将大家正面照片,片段或者声音分享,可以减少被黑客攻击嘅机会。」