9月 18 星期五
9月18星期五
Cropped new logo.webp

微軟AI查漏洞 企業守帳號

字級
兩名資安人員共同檢視螢幕上的帳號關聯與異常警示

微軟 7 月 27 日公布首款資安模型 MAI-Cyber-1-Flash,以及代理式防禦系統 Project Perception,第一個應用是軟體漏洞管理。微軟表示,這套系統會把資安訊號、模型與專門代理串在一起,持續辨識、驗證及處理風險;Project Perception 預定 8 月 3 日開放公開預覽。Microsoft 官方公告

同一天,台灣出現兩則與帳號攻擊有關的資安消息。Vectra AI 提醒,攻擊者取得有效憑證後,登入行為可能看起來與一般使用者相同;Hunt.io 則公布調查,稱有人使用 Hermes AI 代理對泰國財政部執行網路偵察與攻擊操作。後者尚未獲泰國財政部公開確認,但三則消息共同指向一個實務問題:企業不能只攔截登入,也要追蹤帳號登入後碰了哪些系統、執行哪些動作。

關鍵資訊 內容
微軟公布內容 資安模型 MAI-Cyber-1-Flash、代理式系統 Project Perception。
第一個應用 軟體漏洞辨識、驗證與管理。
有效憑證風險 攻擊者使用可登入的帳號或授權,活動可能混在正常流量中。
泰國事件狀態 Hunt.io 稱發現針對泰國財政部的 Hermes 代理操作;泰國財政部尚未公開確認受影響範圍。
企業優先工作 盤點高權限帳號、限制代理權限、保存登入後的存取與操作紀錄。

微軟把資安模型用在漏洞管理

微軟表示,Project Perception 會整合資安訊號、環境脈絡、模型與專門代理,第一個場景是軟體漏洞管理。MAI-Cyber-1-Flash 會加入 MDASH 多模型代理架構,協助辨識、驗證並處理可被利用的漏洞。

公司公布的測試結果顯示,MAI-Cyber-1-Flash 搭配 MDASH 在 CyberGym 基準得到 96%,比目前的 MDASH 配置高 12 個百分點,成本則少近五成。這些數字來自微軟自己的測試,外部尚未在同一套條件下完成獨立比較。TechCrunch 也將這次發布描述為微軟首個資安模型與新的代理式資安系統。TechCrunch

企業評估這類產品時,不能只看模型找到多少漏洞,還要確認代理能讀取哪些資產資料、能否直接修改系統,以及修補失敗時由誰停止或回復服務。

有效憑證讓攻擊混進正常登入

Vectra AI 在台灣發布的產業稿提到,近期國際資安研究發現有人大量蒐集 Fortinet 裝置的有效登入憑證。攻擊者取得可用帳號後,不必在登入階段製造明顯異常,企業若只檢查密碼與多因素驗證,可能看不到後續的橫向移動、權限變更或資料存取。

這是 Vectra AI 對攻擊趨勢與防護方式的說法,公開內容沒有提供可供外部比較的台灣客戶成效。它提出的防禦方向則與台灣官方警示相互呼應。國家資通安全研究院 5 月指出,攻擊者能利用裝置代碼釣魚,誘使使用者完成登入與多因素驗證,取得帳號授權後存取敏感資料。國家資通安全研究院

Hunt.io稱AI代理鎖定泰國財政部

Hunt.io 與研究員 Bob Diachenko 公布的調查稱,他們在一臺位於香港的伺服器看到公開目錄,裡面包含攻擊工具、網頁後門、疑似遭竊憑證、Hermes 代理執行紀錄,以及以 Go 語言製作、名為 Hades 的惡意程式。研究團隊據此判斷,目標指向泰國財政部。Hunt.io 調查

iThome 報導指出,研究團隊稱已於 7 月 15 日通知泰國 CERT 與國家網路安全局。BleepingComputer 進一步提醒,目前資料可證明攻擊者鎖定相關系統並留下操作材料,但泰國財政部尚未公開證實實際遭入侵的主機、資料或影響範圍。iThome BleepingComputer

Hermes 是可執行工具與指令的開源代理,不是專門設計的駭客軟體。Hunt.io 的調查重點,是操作人員疑似關閉核准提示,讓代理在缺少逐步人工確認的情況下執行網路偵察與其他工作。現有證據仍不足以判斷代理自行決定了多少攻擊步驟,也不能確認背後操作者的國籍或組織歸屬。

企業先盤點能碰核心系統的帳號

這三則消息對企業最直接的提醒,是先找出哪些帳號能登入雲端管理介面、VPN、遠端桌面、程式碼儲存庫、CI/CD、資料庫與備份系統。清單至少要列出帳號擁有人、權限範圍、最後使用時間,以及發生異常時由誰撤銷存取。

服務帳號與 AI 代理也要列入盤點。代理若需要執行指令或呼叫 API,應只取得完成單一工作所需的權限,並設定使用期限。涉及刪除資料、修改正式環境、建立新帳號或提高權限的操作,仍要保留人工核准。

登入紀錄也不能只停在「成功」或「失敗」。資安團隊需要把登入來源、工作階段、存取資產、API 呼叫、權限變更與資料下載串回同一事件。如此一來,即使攻擊者使用有效帳號,後續行為與原使用者平常的工作範圍不同,仍有機會被看見。

台灣企業導入前先確認三件事

第一,確認代理會讀取哪些資料。資產清冊、原始碼、弱點報告、系統日誌與帳號資訊可能含有營運機密或個資,企業要知道資料儲存地、保存時間與供應商可存取範圍。

第二,確認每項操作的人工節點。代理可以整理漏洞與提出處置建議,但修補時段、服務影響、回復方案與高權限變更,仍要由負責系統的人員決定。

第三,確認事件發生後能否還原過程。企業應能回答誰啟動代理、使用哪個模型、代理取得哪些工具與權限、執行哪些指令,以及管理者何時停止或撤銷存取。缺少這些紀錄,即使事後發現異常,也難以判斷資料與系統受到多少影響。

微軟產品已公布 泰國事件仍待確認

微軟已正式公布 MAI-Cyber-1-Flash、Project Perception、公開預覽日期與公司測試數字,因此產品發布本身可確認;模型在不同企業環境的漏洞辨識率、誤判情況與實際成本,仍需後續外部測試。

Vectra AI 的說法可作為有效憑證防護的廠商觀點,不能直接當成台灣企業的普遍成效。泰國事件目前以 Hunt.io 的公開調查與媒體報導為主,受害機關尚未說明影響範圍。文章後續若取得泰國財政部或泰國 CERT 的正式調查結果,應再更新是否確實遭入侵、哪些系統受影響,以及 Hermes 代理在攻擊鏈中負責哪些步驟。

常見問題

只要啟用多因素驗證,就能防止有效憑證攻擊嗎?

不能。多因素驗證能降低帳密被直接冒用的機率,但使用者遭誘導完成授權、工作階段遭竊或服務帳號外洩時,攻擊者仍可能取得可用身分。企業還要監測登入後的存取與權限變更。

AI資安代理可以直接修補漏洞嗎?

是否能自動修補取決於產品與企業設定。修補可能造成服務中斷或相依系統失效,企業應保留人工核准、測試與回復流程。

泰國財政部已確認遭AI代理入侵嗎?

尚未。Hunt.io 公布的是調查所得的伺服器目錄、工具與代理紀錄;泰國財政部目前沒有公開確認受影響主機、資料或事件範圍。

資料來源與更新紀錄

Item added to cart.
0 items - NT$0