生成式 AI 助理讓威脅追蹤速度變快

看看分析師如何更準確、更快、更有效地偵測到威脅。

駭客會一直不斷調整自己的攻擊手法、技巧及程序 (TTP) 以躲避資安機制的偵測。除了常見的勒索病毒和變臉詐騙攻擊(BEC)之外,雙重與分散式阻斷服務 (DDoS) 攻擊的威脅也與日俱增。這使得主動搜尋威脅以縮短其滯留時間的需求變得更加迫切。

同時,企業的威脅追蹤人員也正忙著應付組織盲點、工具不連貫,以及混合環境日益複雜的問題。

這每一道障礙都會讓分析師更難發掘及解決威脅。但如果有適當的工具與集中的資料來源作輔助,那麼威脅追蹤人員就能好好發揮他們的專業能力,更早發掘及控制威脅,讓攻擊的潛在衝擊與成本降至最低。

Trend Vision One™ – Companion 是一個新的生成式 AI 資安助理,來自 Trend Vision One™ 網路資安平台背後全球頂尖專家們的心血結晶,透過一套直覺的聊天介面讓任何技術程度的分析人員都能提高工作績效。

繼續閱讀

您最新的 AI 助理:Trend Vision One™ – Companion

看看 Companion 如何協助您的 SOC 提升效率,讓您的團隊更上層樓、徹底發揮潛能。

「時間」是您團隊最珍貴的資源,當網路資安事件發生時,每一分每一秒都非常重要,但如果您的團隊必須浪費時間在追查誤判警報、嘗試解讀通知訊息、執行重複性工作,那麼將拖慢他們的效率和成效。

Trend Vision One™ – Companion 這套全新的生成式人工智慧 (AI) 資安助理,是 Trend Vision One™ 網路資安平台背後的業界領先專家在 AI 和機器學習 (ML) 領域累積數十年的創新結晶。Companion 能讓營運中心 (SOC) 團隊加快日常工作流程、提升績效、確保整個數位受攻擊面 (從電子郵件、端點、網路到雲端) 都維持安全。

TechTarget 旗下 Enterprise Strategy Group 傑出分析師暨研究員 Jon Oltsik 表示:「趨勢科技在業界推出了一套聰明的生成式 AI 方法,這套方法很有潛力提升資安的成效並消除 SOC 在認知和實踐上的落差。Companion 能協助網路資安團隊取得更好的資安洞見、加快威脅偵測及回應,並且強化防禦。我很期待看到這項技術能為資安實務人員帶來顯著的效益,並且解決整個資安產業人員及人才不足的問題。」

Companion 採用了自然語言介面,因此不論使用者的技術程度如何,都能善用生成式 AI 的強大分析功能來提升工作績效和生產力。包括:

  • 警報通知的解釋與情境化
  • 事件分類與行動建議
  • 解讀複雜的腳本
  • 開發並測試精密的查詢敘述

一套強大、直覺的 AI 工具


生成式 AI 是最新一代的大型語言模型 (LLM) AI 演算法,能分析龐大的資料集,而且不只能理解和摘要資訊的內容,還能產生新的內容。Companion 能善用這套全新 AI 模型前所未有的速度與智慧讓資安團隊達到最高的工作效率。

繼續閱讀

虛擬綁架:AI變身詐騙幫手!聲紋仿冒、ChatGPT助長網路犯罪

本文概略介紹虛擬綁架的構成元素,以及駭客如何運用社交工程手法、AI 聲音模仿工具和 ChatGPT 來從事虛擬綁架。

新技術的發明通常是為了提高生產力、效率及改善我們的生活,例如人工智慧 (AI) 和機器學習 (ML),只可惜,網路駭客同樣也會想盡辦法利用這些技術來獲取不法利益。最近,駭客在攻擊和詐騙中使用了 AI 技術來逼真地模仿人類。

近來 AI 技術遭駭客利用的案例越來越多,本月稍早,美國聯邦調查局 (FBI) 才警告民眾要小心網路駭客利用深偽 (deepfake) 技術來篡改照片和影片以從事色情勒索,因為這類犯罪獲利驚人。根據美國聯邦貿易委員會 (FTC) 的數字,假冒身分的詐騙是 2022 年通報損失第二高的詐騙,高達 26 億美元

這類假冒身分的詐騙使用了 AI 生成的偽造音檔 (也就是深偽語音),通常駭客只需從公開來源內容當中擷取少量的個人特徵資訊就能生成這類音檔,這些來源包括:TikTok、Facebook、Instagram、其他平台以及政府的入口網站。駭客可利用像 VoiceLab 這樣的 AI 工具來擷取個人聲音的特徵,就能產生與本人非常相似的深偽語音 (又稱為「聲音模仿」),然後用於勒索、恐嚇與詐騙。

有能力製作深偽語音的駭客,會使用一段有人在哭泣、尖叫,或極度悲傷的現成對白作為輸入 (例如電影對白),然後用 AI 讓對白中的聲音聽起來好像某人小孩的聲音。接著,駭客就拿著這段深偽語音來向受害者證明其小孩在他們手裡,藉此逼迫受害者匯一大筆贖金給他們。

本文概略介紹虛擬綁架的構成元素,以及駭客如何運用社交工程手法、AI 聲音模仿工具和 ChatGPT 來從事虛擬綁架。

繼續閱讀

翻轉企業資安!趨勢科技推出採用創新次世代XDR與AI 功能的 Trend Vision One 平台

劃時代平台協助企業早期偵測及快速回應 讓企業資安韌性脫胎換骨

【2023年6月20日,台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 推出次世代網路資安平台,為強化企業資安與威脅防禦樹立全新標竿。全新Trend Vision One™平台的推出象徵企業網路資安的一大躍進,內含強大的受攻擊面風險管理、專為混合環境設計的多層式防護以及次世代延伸式偵測及回應(Extended Detection and Response,XDR),並新增了生成式AI技術來強化防護。

·            了解有關Trend Vision One的更多資訊

·             報名參加趨勢科技於7月11日起在台灣登場的Risk to Resilience World Tour了解Trend Vision One為企業帶來的效益

無可匹敵的XDR涵蓋最多的防護層,為混合IT環境提供絕佳支援


該平台先進的延伸式偵測及回應(XDR)功能擁有最廣泛的原生資安感測器來提供最完整的跨領域威脅防護。透過彙整來自內部及第三方的資料,搭配進階的AI與機器學習數據分析以及交叉關聯偵測模型,為企業帶來次世代的XDR。

繼續閱讀

企業使用 ChatGPT 應採取的四個資安對策

越來越多組織開始考慮在組織中使用ChatGPT。本文將聚焦於安全防護方面,說明企業組織在使用ChatGPT時應注意的要點。本次是針對ChatGPT回答內容的正確性,探討相關注意要點。

🔻重點預覽:

  • 除了個資外洩外,企業使用ChatGPT有什麼風險?
  • 員工使用 ChatGPT 可能會導致公司敏感訊息被洩露
  • ChatGPT的回答內容也可能讓人啼笑皆非
  • ChatGPT能否成為組織的一項武器?
  • 組織應主動採取對策
  • 總結

繼續閱讀