首頁 | 關於知識網 | 會員規範 | 知識地圖本站連結 | JACKSOFT | 加入會員 |
資訊安全 >> 資訊安全管理資訊分享 >>[分享]AI身分詐騙升級:企業資料治理與AI稽核面臨新挑戰
[分享]AI身分詐騙升級:企業資料治理與AI稽核面臨新挑戰

隨著生成式AI快速發展,身分盜用與網路詐騙正進入全新階段。近期國外案例中,有民眾突然收到從未申請的大學錄取通知,背後疑似涉及個人資料遭盜用與AI偽造身分操作,反映數位身分風險正快速升高。

根據FBI與多家資安機構觀察,詐騙集團已開始利用AI生成假郵件、仿冒聲音、偽造文件與個人化對話,甚至透過「代理式 AI(Agentic AI)」自動執行攻擊流程,大幅提高詐騙效率與隱蔽性。資安研究亦指出,AI不僅能加速漏洞探索,更可能放大企業既有的身分管理缺口。

從稽核與內控角度來看,企業未來面臨的風險,已不只是資料外洩,而是「被AI規模化利用的個資與身分風險」。因此,除了強化權限控管與多因素驗證外,更需要導入持續性的資料監控與異常分析機制。

透過 JCAATs AI稽核軟體,企業可進一步建立異常帳號分析、可疑交易監控、權限比對與風險預測模型,協助稽核與資安單位及早發現異常行為,降低AI詐騙與身分盜用所帶來的營運與法遵風險。

在AI攻擊日益自動化的時代,企業若無法即時掌握資料異常與身分風險,將可能成為下一波數位詐騙的目標。

【參考來源:https://techorange.com/2026/05/11/ai-making-digital-fraud-agentic-ai/】



資料來源:
科技報橘|2026-05-11

0
 
 

   
相關標籤
網站建議與問題回報 | 隱私權政策 | 網站管理規範 | 條款與政策