AIGC資安威脅與日俱增,促使AI資安投資連帶成長



所謂「道高一尺、魔高一丈」,以生成式人工智慧(Generative AI)所創造的新興資安威脅不斷升級、增長的同時,相對應的資安防護措施也必須與時俱進。然而,在資安防護需求日益殷切的情況下,資安防護和建設的成本勢必增加,需要比以往更充沛的投資和挹注,才能減少後續衍生的災後復原可觀成本。

趨勢發展背景

依據富比世2023年的報導 (Kindig, 2023),資安投資將從2023年的8兆美元,預計在2025年成長到10.5兆美元,而網路犯罪的成本預估在2025年達10.3兆美元、2028年達13.8兆美元,可見資安投資趕不上網路犯罪投資的成長速度。另外,2023年每天約有56萬個全新出現的惡意軟體;而在2022年針對「世界經濟論壇(WEF)」的前120大資安業者中,有59%尚未做好因應資安威脅的準備工作和措施 (Bonderud, 2023) (WEF & Accenture, 2022)。

生成式AI廣泛用於程式開發,使得開發成本和時間大幅降低,並藉由自主學習的機制不斷精進開發品質;尤其生成式AI若用於惡意程式開發、漏洞窺探與滲透,將對傳統資安體系造成革命性的衝擊,資安團隊必須要用更高昂的成本,進行事前預防和事後補教,才能讓資安體質與時俱進,減少駭客見縫插針、大搞破壞的機會。

產業趨勢說明

由於AI在資安開始扮演關鍵角色,並成為資安專家不可或缺的小幫手,AI在資安領域的應用開始被業界重視,並獲得相關投資和挹注;有許多市調機構因應前述趨勢,進行相關的分析和成長預測。

Markets & Markets機構的分析指出,資安領域AI應用在2023年產值達224億美元,預估2028年達606億美元,複合年均成長率(CAGR)達21.9%。

 

圖 1 資安領域AI應用趨勢預測(from M&M)

資料來源: (Markets & Markets, 2023)

Allied Market Research機構分析指出,資安領域AI應用在2022年產值達192億美元,預估2032年達1,548億美元,CAGR達23.6%

 

圖 2 資安領域AI應用趨勢預測(from AMR)

資料來源: Allied Market Research, 2023

未來展望/挑戰

生成式AI在資安攻防中愈來愈常見,是無堅不摧的利刃、還是固若金湯的壁壘,完全取決於人如何加以應用;但生成式AI在資安建設上的貢獻,不僅能節約成本和時間,更能提升緊急應變效率、降低災後補救成本,藉此減緩資安威脅和衝擊。

生成式AI也能輔助資安專家進行通盤分析和規劃,讓資安專家比駭客早一步預測到漏洞所在、予以補救和預防,促使生成式AI可對資安領域帶來關鍵價值和莫大貢獻。

封面圖片來源: 123RF

參考資料來源:

  1. Allied Market Research. (2023, September). AI In Cybersecurity Market Research, 2032. Retrieved from Allied Market Research: https://www.alliedmarketresearch.com/ai-in-cybersecurity-market-A185408 

  2. Bonderud, D. (2023, June 15). Going up! How to handle rising cybersecurity costs. Retrieved from Security Intelligence: https://securityintelligence.com/articles/going-up-how-to-handle-rising-cybersecurity-costs/ 

  3. Kindig, B. (2023, September 29). The Next Market AI Will Disrupt Is Cybersecurity. Retrieved from Forbes: https://www.forbes.com/sites/bethkindig/2023/09/29/the-next-market-ai-will-disrupt-is-cybersecurity/ 

  4. Markets & Markets. (2023年December月). Artificial Intelligence in Cybersecurity Market. 擷取自 Markets & Markets: https://www.marketsandmarkets.com/Market-Reports/artificial-intelligence-ai-cyber-security-market-220634996.html 

  5. WEF & Accenture. (2022, January). Global Cybersecurity Outlook 2022. Retrieved from World Economic Forum:  https://www3.weforum.org/docs/WEF_Global_Cybersecurity_Outlook_2022.pdf  

 

 

 

 

 

 

延伸閱讀