請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

趨勢科技警告:數以千計 AI 伺服器正暴露在網路上

科技新報

更新於 3小時前 • 發布於 3小時前

網路資安廠商趨勢科技呼籲 AI 工程師與 IT 領導人應妥善建立程式開發最佳實務原則並部署安全系統,否則公司將暴露於資料竊取、資料下毒、網路勒索等其他攻擊的風險當中。

趨勢科技企業平台長金敬秀表示,對全球企業來說,AI 很可能是百年一遇的機會。然而那些急於導入、卻未採取適當防護措施的企業,最後可能釀成弊大於利的後果。正如趨勢科技的報告指出,目前有太多 AI 基礎架構都是使用不安全和/或尚未修補的元件所打造,這就像為駭客開啟了一道入侵的大門。

趨勢科技報告點出以下幾項 AI 相關的資安挑戰:

關鍵元件的漏洞及漏洞攻擊手法

想開發、部署及使用 AI 應用程式的企業皆須用到多種特殊的軟體元件和框架,而這些元件和框架很可能含有一般常見的軟體漏洞。這份報告揭露了 ChromaDB、Reis、NVIDIA Triton 和 NVIDIA Container Toolkit 等核心元件的一些零時差漏洞與漏洞攻擊手法。

意外暴露在網際網路上

漏洞的產生常源於開發及部署時程太過倉促,然而當 AI 系統不小心暴露在網際網路上時,駭客便有可能刺探到這些漏洞。根據這份報告的數據顯示,趨勢科技發現 200 多台 ChromaDB 伺服器、2,000 台 Redis 伺服器及 10,000 多台 Ollama 伺服器在沒有認證機制的情況下暴露在網路上。

開放原始碼元件的漏洞

許多 AI 框架和平台都使用開放原始碼軟體函式庫來提供一些常用的功能。然而開放原始碼元件經常含有漏洞,最終更遺留在營運系統當中,使得它們更難被發現。最近舉行的 Pwn2Own Berlin 新增了一個有關 AI 的競賽類別,研究人員在會中揭露了 Redis 向量資料庫一個來自過時 Lua 元件的漏洞。

容器相關弱點

大量的 AI 基礎架構都是在容器上執行,這意味著它們也同樣暴露於雲端和容器環境的資安漏洞與威脅。如同這份報告指出,Pwn2Own 研究人員揭露了一個有關 NVIDIA Container Toolkit 的漏洞。企業應仔細淨化輸入資料,並監控執行時期行為來防範這類風險。

NHS SLAM 技術長 Stuart MacLellan 表示,人們對於 AI 模型,及這些模型可以或應該用來做些什麼,還有很多疑問。現在我們比以往更能掌握裝置的可視性以及有哪些應用程式正在被使用。將這些資料彙整後,再根據政策和流程來產生關於人員及其活動的動態風險導向警報,會是一件很有趣的事。如此一來,就能真正讓企業對某些產品做出有組織的決策。

為了防範上述風險,不論開發人員社群或客戶都必須在安全與上市時程之間取得更好的平衡。具體步驟可包括:

  • 改善修補管理與漏洞掃描。

  • 盤點所有軟體元件,包括第三方函式庫和子系統。

  • 導入容器管理安全最佳實務原則,包括使用最精簡的基礎映像與執行時期防護工具。

  • 透過組態設定檢查,以確保像伺服器這類 AI 基礎架構元件沒有暴露在網路上。

(首圖來源:pixabay

立刻加入《科技新報》LINE 官方帳號,全方位科技產業新知一手掌握!

查看原始文章

更多理財相關文章

01

機械業「做四休三」 壓力罩頂

經濟日報
02

一甲子醫院走入歷史!高雄邱外科3.4億賣了 買家曝光

太報
03

台灣買櫻桃變便宜了!美國櫻桃價格大跳水

自由電子報
04

都有重大訊息待公布! 台泥、森崴8月13日起暫停交易

太報
05

震撼!台積電2027年關閉六吋廠 將產線用於先進封裝 產能要給誰

民視新聞網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
查看更多

留言 0

沒有留言。

最新消息

群聯發表整合 aiDAPTIV+ 技術之英特爾架構 AI PC 筆電方案

科技新報

盤中速報 - Onto Innovation Inc.(ONTO-US)大漲5.02%,報109.91美元

anue鉅亨網

輝達、超微交保護費換出口許可開先例!白宮擬擴大「抽成」模式

anue鉅亨網

外匯速報 - 歐元/加幣(EURCAD) 大漲0.48%,報1.6081元

anue鉅亨網

盤中速報 - 科斯塔集團(CSGP-US)大跌5.02%,報87.86美元

anue鉅亨網

延續 A16 銷售神話!三星 Galaxy A17 5G 輕薄機身搭配 5,000mAh 大電量還有 5,000 萬畫素 OIS 光學防手震主鏡頭

ifans 林小旭

盤中速報 - 英特爾(INTC-US)大漲5.06%,報21.7美元

anue鉅亨網

美7月通膨增速低於預期!貝萊德Rick Rieder重申Fed下月應降息2碼

anue鉅亨網

消費與通膨解讀不同!Fed兩官員同日發聲 降息時機看法不一

anue鉅亨網

軟銀股價今年受惠 AI 飆漲逾 60%!孫正義 505 億美元重奪日本首富

科技新報

Sony BRAVIA Theatre系列全新無線後環繞、重低音揚聲器 多重選配輕鬆升級

Zeek玩家誌

為克服 AI 晶片先進封裝氣泡難題!印能布局 WMCM 與 CoPoS 技術

科技新報

爆料:iPhone 17 Air效能接近Pro 但GPU與電池規格略降

anue鉅亨網

競無止境開機即開戰!Lenovo Gaming Day夏日快閃打造話題電競聚點

Zeek玩家誌

未實現匯損衝擊!智崴第二季獲無人機 2,400 萬補助仍虧損 3.36 元

科技新報

美光調升財測營收之際,中國市場卻傳來裁員消息

科技新報

美7月CPI大致持平 歐股收盤互有漲跌

中央通訊社

盤中速報 - 芯源系統(MPWR-US)大漲5.03%,報837.61美元

anue鉅亨網

收購外商隱匿財務資訊害投資人受損 聚鼎負責人500萬交保

太報

開價345億美元!AI新創Perplexity出手收購Google Chrome

anue鉅亨網

WSJ:英特爾身分危機未解 無論誰當執行長都將艱難

anue鉅亨網

盤中速報 - 和康電訊(MTSI-US)大漲5.02%,報124.29美元

anue鉅亨網

瑞銀:中國境內人民幣債券市場已成第二大 僅次美國

太報

臻鼎因應高階 AI 訂單需求明顯成長!沈慶芳:這兩年資本支出達 300 億

科技新報

盤中速報 - 防特網(FTNT-US)大漲5%,報78.3美元

anue鉅亨網

鉅亨速報 - Factset 最新調查:MP材料(MP-US)EPS預估上修至-0.35元,預估目標價為72.50元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Madrigal Pharmaceuticals Inc(MDGL-US)EPS預估下修至-9.21元,預估目標價為448.00元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Talen Energy Corp(TLN-US)EPS預估下修至5.83元,預估目標價為405.00元

anue鉅亨網

鉅亨速報 - Factset 最新調查:AST SpaceMobile Inc - Class AASTS-US的目標價調升至55.5元,幅度約4.72%

anue鉅亨網

鉅亨速報 - Factset 最新調查:Monday.com有限公司MNDY-US的目標價調降至272.5元,幅度約4.55%

anue鉅亨網

鉅亨速報 - Factset 最新調查:伊蘭科動物保健ELAN-US的目標價調升至19元,幅度約5.56%

anue鉅亨網

鉅亨速報 - Factset 最新調查:Madrigal Pharmaceuticals IncMDGL-US的目標價調升至448元,幅度約4.07%

anue鉅亨網

盤中速報 - Cyber大漲58.74%,報3.06美元

anue鉅亨網

盤中速報 - LINK大漲8.57%,報23.95美元

anue鉅亨網

盤中速報 - 陶氏(DOW-US)大漲5.08%,報21.93美元

anue鉅亨網

外匯速報 - 美元/南非蘭特(USDZAR) 大跌1.04%,報17.5576元

anue鉅亨網

MM行事曆

財經M平方行事曆

【美國】 CPI 回升幅度符合市場預期,9 月降息機率升破 90%

財經M平方短評

亞崴 公告本公司處分有價證券

MoneyDJ理財網