: N' a$ E, K3 k" e/ S0 D. PKPMG安侯企業管理公司執行副總經理林大馗預測,如果生成式AI連動既有的深假技術威脅,可能導致風險加乘,未來AI所創造的假文章、假程式、假郵件、假影片將大量湧現且難以識別,進而影響生成式AI的正確性。企業資安除了標配防火牆與防毒軟體外,可能還需透過「人工加工人智慧」的打假工具及內容確認工程師等協作,才能有效降低AI所帶來的資安風險。 2 f4 c8 r# F7 W( f9 d+ t$ Y P. v+ z # e6 |* [/ P r. g3 p$ O5 C他建議,在新興的風險治理工具尚未成熟前,一般企業成可以建立「智慧型主動式」的防護能量,例如在公開影片中添加專屬的雜湊值或安全憑證,或利用深假技術尚未能完整學習受複製對象側面的技術缺陷,於視訊會議中請客戶往左或右轉頭90度並維持一小段時間等(若是深假影片,可能會有人臉閃爍的情況),除確保來源的真實性並防止駭客暗中蒐集與惡意竄改,更可避免駭客用以對其他消費者進行欺詐;或擴大運用「MFA多因子認證」讓消費者透過兩種以上的認證機制,才能取得授權。2 e6 v2 U8 L* d# h% _- J. `
! k. S$ `- C( }, _. b. I
此外,為降低駭客攻擊的的風險及提升使用者隱私安全性,企業可以參考零信任(Zero Trust)資訊架構,避免以一次驗證後即可長時間與完全取用所有服務的傳統做法,改採依據不同的服務風險等級、搭配多次且不同方式驗證,降低單一識別方法失效之災損程度,確保適當與匹配的風險控管。! [) Y% I/ \+ }4 ?6 t