Black Hat USA 2025 圓滿落幕,揭示未來資安挑戰與防禦新方向

2025 年 8 月 13 日,全球矚目的資安會議 Black Hat USA 2025 在拉斯維加斯告一段落,作為自 1997 年以來最具影響力的資訊安全盛事之一,Black Hat 不僅是攻防研究的展示舞台,更是技術與商務交會的樞紐,今年議程聚焦生成式 AI 帶來的攻擊與防禦變形、雲端與軟體供應鏈風險、以及車聯網與 5G 場景下的邊界安全議題,全面反映產業面臨的挑戰。

AI 與自動化攻防

生成式 AI 的雙面性是今年最受矚目的主題之一,研究者示範如何以模型自動生成高擬真釣魚內容與社交工程腳本,命中率顯著優於傳統模板,企業雖同樣透過 AI 強化威脅偵測與事件回應,但模型中毒、對抗樣本與資料來源治理等議題也浮上檯面,這顯示 AI 安全治理將成為 SOC 與風險委員會的共同語言。

雲端與供應鏈風險

雲端與供應鏈風險在今年明顯升溫,多雲與 SaaS 大量採用下,隱蔽的權限擴張、身分聯邦設定錯誤與第三方依賴鏈條中的薄弱環節,都被一次次的實例所驗證,研究者展示駭客如何從開發工具進入企業網段,再透過 CI/CD 管線與套件平台橫向移動,最後取得營運系統控制權,這些攻擊案例迫使企業走向零信任架構、最小化權限管理與簽章供應鏈完整性驗證。

從會場觀察可歸納三個方向,第一,AI 驅動的攻防對抗將快速常態化,偵測到回應的延遲容忍度持續下降,第二,供應鏈與身分治理將深度交纏,從開發到部署每一節點都可能成為進入點,第三,人才與協作模式需要升級,跨域語言與自動化工具鏈的熟練度會是未來競爭力分水嶺。

Black Hat USA 2025 給產業的訊號十分明確,攻擊面在 AI、雲與連網裝置驅動下持續擴張,防禦方唯有以資料與自動化縮短偵測到修補的時間差、以制度與工程落實供應鏈整體安全、並以訓練與演練強化人機協作能力,才能在高度動態的威脅環境中維持營運韌性與信任資本。

📑 新聞來源:

  • Business Wire 公告〈Black Hat USA 2025 Announces Successful Close to Cybersecurity Event in Las Vegas〉,附帶會後官方總結與場域資訊,連結Business Wire
  • Black Hat 官方頁面,提供 2025 年時程與場館說明,連結blackhat.com