68%日本企業仍用帳密管系統 AI釣魚時代的「玄關鑰匙」危機
編輯觀點
重點要點
- 調查顯示68%日本企業仍僅以ID與密碼管理系統存取
- AI讓釣魚攻擊更精巧且大規模化,帳密認證形同「玄關鑰匙好偷」
- 多因子認證與無密碼化為最直接的補強路徑
觀察分析
AI把釣魚信寫得比真人更像真人之後,只靠帳號密碼守門的公司等於把鑰匙插在門上。東洋經濟引用的調查顯示,68%的日本企業至今仍僅以ID・密碼管理系統存取。釣魚攻擊本來就是竊取認證資訊最有效的手段,生成AI讓它更巧妙、更大量——完美語法的日文釣魚信、模仿主管口吻的誘導、即時生成的假登入頁,攻擊成本崩跌而防禦端的人眼辨識已經失效。解方不是新科技而是既有標配:多因子認證(MFA)、通行金鑰(passkey)、零信任架構,問題出在導入率。日本企業的資安投資長年偏重邊界防禦,認證層的補課速度落後歐美,68%的數字就是帳單。對台灣讀者兩個提醒:與日企往來的供應鏈是攻擊者最愛的跳板,你的資安水準會被當成對方的風險評估項目;個人層面,還在多站共用密碼的人,passkey與密碼管理器是今年就該完成的功課。
歷史上的今天(主題相關)
- 近年生成AI使釣魚郵件品質大幅提升,辨識難度劇增
- FIDO聯盟推動通行金鑰(passkey)取代密碼
- 日本企業資安投資長年偏重邊界防禦而輕認證層
名詞釋義(維基百科)
網路釣魚中文維基
釣魚式攻擊 是一種企圖偽裝成有信譽的機構網站,並以電子通訊詐取諸如用戶名、密碼和信用卡明細等個人敏感資料的詐騙手段。詐騙界面一般會偽裝成普及且服務廣泛的機構,如社交網站(YouTube、Facebook、MySpace)、拍賣網站(eBay)、網路銀行、電子支付網站(PayPal)、網路管理者(雅虎⋯



