
Search this site
以空白搜尋找到 439 個結果
- 生成式 AI 崛起,你要把資安交給誰保護? | Tiaiss│台灣智慧安防工業同業公會
生成式 AI 崛起,你要把資安交給誰保護? 2024-09-02 科技新報 新聞來源: https://infosecu.technews.tw/2024/09/02/generative-ai-information-security 資訊安全離你我並不遙遠。尤其台灣身處地緣衝突中心,Check Point Research今年第二季最新數據,台灣平均每週受攻擊次數居亞太之冠。現在科技發展一日千里,全球又深陷地緣衝突,資訊安全會如何演變? 你常看到 Facebook 假冒名人的詐騙帳號嗎?或還記得 2022 年美國眾議院長裴洛西訪台時,一間 7-11 跑馬燈竟然被中國駭客入侵,出現「戰爭販子裴洛西,滾出台灣」的字幕嗎? 亞馬遜網路服務公司AWS,今年的資安盛會「re:Inforce」,特別以「生成式AI時代下的安全」為題召開。商業周刊專訪亞馬遜的首席安全長施密特(Steve Schmidt),他認為, 網路資訊安全正面臨兩大挑戰,一是生成式AI崛起,駭客攻擊更難辨,第二是俄烏戰爭後,不分大小企業開始遭遇國家級攻擊。 生成式AI正在改變資安的運作,「關鍵是,攻擊方和防守方都在改變,兩邊都變得更有效率」,他分析。 在防守方,AI能讓工程師能夠更快處理大量的資料,也能夠快速鎖定需要處理的資安漏洞,「讓一堆人盯著一堆螢幕,慢慢翻閱系統工作日誌的時代已經過去了」。 未來將更常面臨AI強化、國家級的攻擊 攻擊方也同樣被AI強化,施密特說,「尤其勒索軟體現在是非常常見的問題,五年前跟現在根本不能比」。他強調,而且這不是針對某些特定產業,是所有人都可能遇到,包括醫院、地方政府等通常沒有龐大的資安團隊的小型組織,都難以倖免。 根據FBI去年的「網路犯罪報告」, 勒索軟體雖然按報案數量排名,並不是最大宗的,但損失金額成長率卻相當驚人,年增達74%。其中前三攻擊目標,分別是公共衛生、關鍵製造業,和政府組織。 施密特解釋,常見攻擊方式是先透過盜取相關人員的身份,再把惡意軟體裝到你的系統裡。而攻擊者盜取身份的方式,通常是透過網路釣魚。「以前我們收到釣魚信件很容易看出寫得很糟,文法和邏輯都有問題,但生成式AI讓攻擊者可以輕易克服這些問題」,他說。 另一個新出現的重大挑戰,是自烏克蘭戰爭開打後,俄羅斯為了阻止各國運送物資到烏克蘭,開始瞄準物流、海運,或鐵路系統,嘗試阻止它們運送物資,「這代表這些公司突然需要面臨國家等級的攻擊,這是從來沒遇過的。」 現在全球地緣衝突頻發,企業面臨的「國家級威脅」恐怕不會只侷限於俄烏戰場一處。 台灣對雲端運算及資安的需求也在不斷增加。AWS於今年6月宣布,將於明年在台灣推出「區域」(region)等級的基礎設施,加入目前全球33個區域級運算中心的行列。 台灣過去只有「本地區域」(Local Zone)級的基礎設施,該等級是「區域」的延伸,仍需要連接到區域級的運算中心才能運作。對於這次升級,施密特表示,「是因為當地(台灣)製造業需要非常低延遲的傳輸,去存取高可用性的資料(註:高可用性指服務不易故障或中斷),這也有助於它們去滿足一些資安規定。」 資訊安全交給誰?是企業最重要決定之一 那麼,該從哪裡著手加強資安?施密特建議,企業首先需要思考:「你有什麼樣的資料?這些資料要存在哪?該如何儲存?誰可以存取?以什麼原因、什麼時間點可以存取?你做的防護如何向政府管制單位證明有效?」 施密特建議企業可以從硬體開始做多重要素驗證(Multi-factor authentication,MFA),電腦裝多重要素驗證的Token(認證裝置),沒有這個Token就沒辦法存取系統中的資料,「我們鼓勵客戶也這樣做,因為一般的MFA,像是簡訊驗證(SMS)根本不夠,很不幸的,SMS其實很好破解」,施密特說。 在軟體面,施密特指出,「決定由哪家服務商來保障你企業的安全,會是你最重要的決定之一」。AWS與許多資安服務商有合作,他舉例,如果你擔心威脅最大的身份盜竊問題,就可以找Okta、Ping Identity、CrowdStrike等。 施密特也強調,不要認為中小企業或是傳統製造業,因為數位化能力較弱,就不適合把資料上雲。正是因為他們沒有足夠的IT人才去管理自己的資料庫,反而更適合使用類似AWS的服務,直接把企業資料轉到受管理的專業資料庫中。 資安人才成為AI時代新焦點 「AI資安人才」,是另一個此次大會上常被提及的新焦點。現任AWS首席資訊安全長(CISO)貝特茲(Chris Betz)在大會上說道, 「現在找到AI人才很困難,找到安全人才也很困難,但同時找到理解這兩者交集的人,更加困難。」 當「量」不夠,只能往「質」去追求。施密特表示,「就算我們是非常具吸引力的公司,也不容易招到人,原因是全球的資安人才庫非常有限,所以必須讓我們的人才在工作上更有效率。」 所謂有效率,是只讓真人去判斷那些模糊,屬於灰色地帶的部分。因為電腦很擅長判斷是或否,而且這可以透過AI獲得強化,但中間的它並不知道,這時候就需要聰明的真人去處理。 隨著AI蓬勃發展,人才訓練的需求也跟著提升。 根據AWS提供的資料,截至去年10月,AWS發出的課程認證(certification)數量超過126萬,比前一年增長了24%。 跨領域的結合,也是趨勢之一。另一位受訪者,AWS全球安全服務副總裁羅斯曼(Hart Rossman)對商周表示, 現在最炙手可熱的高階安全領導人才,最好兼顧三個領域: 第一是具備產業知識,如果你不懂這個產業,很難知道要保護什麼; 第二是很適應科技領域,最好能看懂代碼; 第三是具備資料科學和機械學習的知識。 後兩者看似很難,但他看過的一些案例是,有些人在6到9個月就能透過課程學完,「你不需要回到學校拿個博士學位才會這些」,羅斯曼說。 現任亞馬遜執行長賈西(Andy Jassy)曾說,「安全是我們的Job Zero」,意思是就算第一重要的工作,都得排在資訊安全之後。對安全的絕對要求,是亞馬遜能成為電商及雲端龍頭不可或缺的基石。當資安威脅跟著AI一起成長,或許「Job Zero」的思維將成為所有企業的必修課。 (作者:曹博凱;本文由《 商業周刊 》授權轉載;首圖來源: Image By Freepik ) < Previous News Next News >
- 第三屆第二次理監事聯席【會議紀錄】
第三屆第二次理監事聯席【會議紀錄】 2026年3月20日 下午4:00:00
- 多國與中國劃界線,安控業 NDAA 商機擴增 | Tiaiss│台灣智慧安防工業同業公會
多國與中國劃界線,安控業 NDAA 商機擴增 2023-12-18 MoneyDJ新聞 新聞來源: https://www.moneydj.com//kmdj/news/newsviewer.aspx?a=b5416aed-1d57-4ab8-aa2a-0793744fe7e2 近幾年來,安控產業受惠於美國國防授權法案(National Defense Authorization Act,NDAA),在北美陸續將中國製安控產品「下架」後,造就一波成長榮景。 而目前不僅美國,包括歐洲、日本、紐澳等國,與中國製安控產品「劃清界線」的需求也有升高趨勢,可預期在未來數年內,不僅各國政府採購安控標案,甚至民間企業也都有自主選用非中國產品的趨勢成形,預期NDAA所帶來的效應,將逐漸擴散到其他先進國家。 事實上,美國的NDAA法案推出以來,不少先進國家亦基於地緣政治升溫與資安意識的提升,陸續著手展開立法或者行政程序,要在政府機關、甚至公共場所等處的安控攝影機領域,限制使用中國製的產品。這也意味著將會有許多國家,推出自己的「NDAA」版本,而台灣安控業者亦可望從中取得更多的品牌銷售、乃至為海外廠商接入OEM代工生意的機會。 就有安控業者直言,中國廠商的安控產品各種功能整合度高、而生產成本又較其他市場來得低廉,在高速發展的安控與智慧城市應用當中,中國廠商曾一度「狠甩」其他國家的競爭對手好幾條街,不過,由於安控攝影機在政府機關、城市街道上所能夠取得的影像資料相當多,可能形成資安、甚至國防情資的漏洞,在地緣政治趨於緊張的此刻,各國政府力求要和中國安控產品劃清界線,算是十分合理。 業者指出,未來的安控產業市場,可預見將會成為「非中」陣營與「中國」陣營兩大版圖,過去台灣安控業者本就吃不到中國市場,在非中陣營則還要面對中國產品價格較低的搶單與競爭,若各國政府陸續將政策與法規的原則定好、限制中國安控產品的應用範圍,對台灣業者而言,商機將擴增到整個「非中國」陣營。 台灣的安控業者部分接入海外同業的OEM訂單、另一方面則積極發展自有品牌,生產基地亦已在過去幾年間深化在台灣的佈局、或者擴張在東南亞市場的產能建置,經過了幾年為美國NDAA需求的練兵工作,目前多數台灣安控業者均能生產「non-China」的產品,未來只待各國法規正式上路,「國際版NDAA」的商機,也將陸續打開新的機會。 < Previous News Next News >
- 生成式AI崛起,是強化資安的大好機會 | Tiaiss│台灣智慧安防工業同業公會
生成式AI崛起,是強化資安的大好機會 2023-12-29 iThome 新聞來源: https://www.ithome.com.tw/news/160608 這些年網路威脅加劇,資安人力卻總是補不滿,如何翻轉攻防不對稱的局勢是資安發展重心,而AI應用正是大家期待已久的技術。 回顧2023年生成式AI應用成形與爆發,資安界憂心攻擊者的技術門檻大幅降低,能發動更大規模且複雜的攻擊。但水能覆舟,亦能載舟,生成式AI同樣有助於資安,催生出新的防護作法。 儘管通用生成式AI問題持續受探討,AI監理規範也正持續發展,像是建立AI風險驗測方法,評估AI生命週期的資訊與資料安全需求,以及2023年下半的種種指引與立法,雖然確保生成式AI安全很重要,不過,鎖定領域專屬的局部應用,已是重要發展方向。 基本上,資安業者採用AI/ML提升本身產品與服務的能力,並非新鮮事,甚至不少廠商強調,資安解決方案要以AI為中樞,在GPT-4、PaLM 2、Llama 2等多個大型語言模型(LLM)引領之下,不僅帶動生成式AI興起,也再次掀起AI資安浪潮。 因此,這一年來生成式AI的應用,不僅微軟與Google一舉一動受熱烈關注,許多資安大廠態度也很積極,令人驚喜的是,臺灣多家資安業者也不落人後。 在2024年可以預見的是,對資安領域而言,生成式AI可望帶來完全不同的新面貌,也有資安專家盼望這能成為資安人員的救星,幫助縮短攻防不對稱的嚴峻態勢。 因此不論企業規模大小,勢必都要了解當前的生成式AI發展概況,才能更好設想未來如何提升資安防護。 微軟敲響AI資安助手第一鐘,大量推出的新應用都與生成式AI有關 早在2014年,我們就看到美國一家名為Tanium的新創公司,發展資安軟體結合自然語言,使用者透過口語化文字輸入提問,就能盤查企業電腦網路。到了2016年,對話機器人(Chatbot)開始步入主流,但當時仍處於自然語言理解階段,還需改進對話管理與自然語言生成;在2018年,GPT-1誕生,促成新一波AI應用。 到了2023年,基於LLM的生成式AI技術不僅爆紅,其資安領域上的應用潛力,也有目共睹。 首先, 3月29日微軟發表整合GPT-4大型語言模型的Security Copilot ,目標是協助資安人員工作,相隔一個月之後,Google發布整合自家Sec-PaLM大型語言模型的Security AI Workbench平臺。 這些產品新功能的預告,意味著新時代來臨──將生成式AI技術整合至各種資安產品和服務。 接下來幾個月,這兩家大廠宣布將生成式AI的技術,擴大至眾多產品線。以雲端服務為例,像是Microsoft 365 Copilot、Duet AI for Google Workspace等,而這些輔助生產力工具的AI助理,吸引許多用戶目光。在端點裝置,例如個人電腦與手機,微軟針對Windows系統,預計提供Copilot in Windows輔助功能,最新Google Pixel手機的相片魔術橡皮擦、提高解析度功能,背後也是導入了生成式AI。 更重要的是,還有各式資安產品,也都將擁抱這股新浪潮,包括微軟的Microsoft Defender XDR、Sentinel、Intune,以及Google的Chronicle等。 資安結合生成式AI,微軟帶頭掀起風潮微軟2023年3月29日預告,將推出全新Security Copilot,掀起資安領域結合生成式AI的旋風,他們指出該應用將成為資安人員的AI助手,後續並公布Security Copilot的運作架構,說明資安人只要送出指示(prompt)、接收答覆,背後運作全由這個AI助手負責,而且,旗下多項資安產品都將支援Security Copilot。 圖片來源/微軟 微軟將生成式AI整合至旗下資安產品根據微軟Microsoft Defender XDR初步試用計畫資料,可看出Security Copilot嵌在網頁介面右側,幫助快速總結事件,分析腳本與程式碼,提供建議行動,以及撰寫報告。 圖片來源/微軟 微軟、Google兩家雲端巨擘率先引領風潮 究竟生成式AI的出現,會讓各類資安產品帶來哪些改變? 以微軟為例,在2023年11月公布的Microsoft Defender XDR預覽版當中,企業將可藉助嵌入的Security Copilot功能,達到多項應用效益,例如:不需撰寫複雜的查詢指令,可節省時間並減少發生錯誤的機率,可幫助快速摘要事件、分析腳本與程式碼,能提供引導式回應機制,幫助操作人員對事件採取動作,同時,還能用自然語言產生Kusto查詢語言(KQL),以及能夠讓撰寫事件報告變得更有效率。 而且,幾日後微軟表示,將Microsoft Defender XDR/Sentinel,以及Security Copilot,整合至同一管理平臺。 Google在12月也宣布Duet AI in Security Operations正式上線,這是適用於資安維運的生成式AI助理,供所有Chronicle用戶使用,可簡化威脅偵測並給予回應,協助歸納與分類威脅資訊,將自然語言輸入轉換為查詢指令並執行複雜分析,提供案例資料與警報的自動摘要,以及提供後續步驟建議,以改善事件回應時間等。 同時Google還預告,未來幾週,所有的Duet AI服務,都將包含新的多模態模型Gemini,這也顯示出,近年生成式AI能力,其實是會快速地提升與進步。 多家資安業者同樣擁抱生成式AI,臺廠也趕上這股熱潮 不只是微軟與Google,事實上,短短幾個月之內,有多家資安廠商紛紛跟上這股風潮,顯然都是看重生成式AI在資安應用的潛力與優勢。 如微軟一發表Security Copilot之後,網路威脅情報業者Recorded Future的動作很迅速,在2023年4月11日宣布,在自家威脅情資(CTI)平臺整合OpenAI GPT,強調可幫助企業整理龐大資料,並緩解網路安全技能短缺的情形。 接著,是資安風險管理業者Security Scorecard,他們在4月25日宣布,其服務將整合OpenAI的GPT-4,可用自然語言回答網路風險問題,像是:找出評分最低的10家供應商,顯示過去一年有哪些重要供應商遭入侵等,讓用戶在風險管理決策上可以更有效率,並可針對需要優先處理的網路安全風險,提出緩解的建議。 資安業者SentinelOne也跟進,在4月26日公布整合生成式AI的Purple AI,強調對話式AI可以讓威脅獵捕變得容易,讓威脅分析變得簡單,當中說明了Purple AI的應用特性。例如,當分析人員想要搜尋特定威脅時,可以使用環境是否感染SmoothOpreator的語句,而不需建立以入侵指標(IoC)形式的手動查詢,在此同時,指出Purple AI對資料蒐集與網路安全領域的理解,使它能夠快速確定事件鏈,並向分析師總結出潛在的複雜威脅情況。 特別的是,臺灣有資安業者更快發展生成式AI,並且早於上述公司。例如,前幾年參與MITRE ATT&CK評估計畫、受國際關注的奧義智慧,於微軟Security Copilot發表後,在4月6日這天,該公司就宣布將推出「XCockpit」自動化資安威脅管理平臺,並會導入AI虛擬分析助手於其中。 該平臺不僅整合既有EDR與鑑識調查的產品,日後還將增加AD安全與ASM的功能模組,更關鍵的是,他們強調,該平臺是依循AI-Assistant-as-a-Service概念而打造,可建構AI自動化的事件應變流程,協助第一線SOC資安人員及資安團隊,讓事件處理精準度與速度大幅提升。而這個XCockpit平臺,已在2023年7月上線。 趨勢科技對話式AI資安助手11月正式上線 2023年底,也就是最近一個多月以來,有更多資安大廠發布了相關消息,我們看到趨勢科技、思科、Fortinet都有應用生成式AI的進展。這也意味,其實還有更多廠商已經在進行,並且陸續對外發表,此一新技術的應用漸成主流。 尤其是臺灣出身發展到全球知名的趨勢科技,先是在2023年6月發表生成式AI資安助手Companion,7月提供部分客戶使用,並在11月27日正式推出Trend Companion,開放所有客戶使用。 因此,以正式推出時間來看,這個能以自然語言聊天的Trend Companion,甚至領先於更早預告的Google與微軟。 基本上,趨勢科技這項功能整合於自家Trend Vision One整合式資安平臺,可透過自然語言的聊天介面提供服務,該助手不僅提供事件摘要與全面分析報告,還能解釋攻擊警報,關聯攻擊戰術與技巧,並清晰展示影響範圍。它還能將簡單語言轉換成正式的查詢語法,提高事件查詢的精準度。 值得注意的是,他們還提到令我們印象深刻的應用情境,那就是:幫助識別利用合法工具的寄生攻擊(LotL),例如,能解析一段PowerShell腳本的目的與運作,並產生人員能夠容易理解的解釋內容。 趨勢科技AI助手在2023年底正式上線趨勢科技打造的Trend Vision One平臺AI資安助手Trend Companion,2023年6月發表,在11月27日正式推出。根據他們展示的介面,這個AI助手不僅能夠提供事件摘要與分析報告,也可幫助快速分析攻擊腳本,並將結果以口語方式說明,讓資安人員與團隊更快了解威脅。 圖片來源/趨勢科技 另一家網路與資安大廠思科,也有這方面的功能進展,我們在12月6日參加他們的墨爾本亞太區年度用戶大會時,看到他們現場發表全新AI助手Cisco AI Assistant,而且首先強調的應用場景是在防火牆規則管理,包括:可用自然語言簡化相關查詢與操作,並能主動提供規則分析,以及改進的建議,像是清除重複或多餘的規則,藉此強化企業防火牆管理,以降低防火牆規則因設定複雜可能帶來的安全風險與挑戰。 當時,我們看到這方面的實機展示,在Cisco Defense Orchestrator雲端管理介面上,用戶可以叫出AI Assistant Beta版來對話,另外在Cisco防火牆管理中心介面上,也同樣能有此應用。思科表示,這個AI助理之後也將擴及該公司旗下各產品線。 還有一家資安業者Fortinet,12月15日也宣布推出生成式AI助理,他們將此功能命名為Fortinet Advisor,並表示已在FortiSIEM、FortiSOAR產品開放公開預覽版、供用戶使用,其特色包含:可幫助解析資安威脅告警事件,提供事件分析摘要,當中將包含情境說明,以及潛在影響解釋的內容,並且提供緩解措施指南與回應Playbook的範本,並可用自然語言輸入提問,就能向Fortinet Advisor諮詢資安建議。 值得我們注意的是,綜觀Advisor這一命名,其實也意味著,生成式AI不只是化身助手,也可視為一個虛擬諮詢顧問般的存在。未來這項功能應用也將擴大,預計擴展至40多個AI驅動的解決方案。 思科展示用AI助理簡化網路防火牆規則管理2023年12月6日思科揭露AI助手功能,在思科Cisco Defense Orchestrator管理介面,將可叫出Cisco AI Assistant Beta的功能,以自然語言聊天方式,查詢防火牆政策,詢問如何建立防火牆資安政策,並快速獲得規則建議。 攝影/羅正漢 已有研究顯示,資安研究人員正積極使用生成式AI 除了上述資安業者的動向,對於資安研究人員而言,在他們目前的工作領域,也呈現積極應用生成式AI的情況。 漏洞懸賞平臺HackerOne於2023年10月,公布《駭客驅動安全報告(Hacker-Powered Security Report)》,調查結果特別列出幾個必須重視的態勢。他們發現有6成資安研究人員,正利用生成式AI(GenAI)來開發各種駭客工具,以用來發現更多的漏洞,也有66%的研究人員表示,正在或準備利用生成式AI來撰寫報告。 無論如何,用AI幫助資安早已是大勢所趨,生成式AI技術更是最新的利器。儘管現在只是這項技術爆發的第一年,還有很多進步空間與創新擴展,但我們可以預期的是,生成式AI資安的潛力相當被看重,尤其是能夠快速處理大量資料的能力,以及用自然語言進行交流的能力。 整體而言,隨著2024年的到來,企業可能要意識到,當生成式AI逐漸融入資安產品,預料將成為資安團隊未來的一份子,甚至期盼是企業資安的神隊友,但AI也將會讓那些沒有道德底線的攻擊者,發展更多自動化攻擊的武器,並且會讓社交工程問題加劇,這些新挑戰,我們同樣需要積極因應,因為,新的AI時代已經來臨。 < Previous News Next News >
- 到 2030 年,安全城市市場價值 870 億美元 | Tiaiss│台灣智慧安防工業同業公會
到 2030 年,安全城市市場價值 870 億美元 2022-09-29 SecurityWorldMarket 新聞來源: https://www.securityworldmarket.com/int/News/Business-News/safe-city-market-to-be-worth-87-billion-by-2030 根據 Grand View Research, Inc. 最近的報告,到 2030 年,全球安全城市市場規模預計將達到 870.7 億美元,從 2022 年到 2030 年將以 14.5% 的複合年成長率增長。 分析師發現,多個政府將重點轉向智慧城市解決方案以及全球人口的增加正在推動產業成長。隨著大都市的快速城市化,需要強大的安全系統整合來控制犯罪和交通,從而支持產業趨勢。預計增加對智慧城市項目的私人和公共投資也將為安全城市解決方案創造正面肯定的市場前景。例如,2022 年 7 月,泰國政府宣布投資 370 億美元在春武里府的懷亞地區建設智慧城市。 這座城市將建在 2,340 公頃的土地上,預計於 2032 年完工。這些建設將為該地區的市場創造積極的影響。產業界正專注於開發配置先進技術的安全城市解決方案,例如大數據分析、人工智能 (AI)、雲計算、網絡安全和物聯網 (IoT)。安全城市解決方案供應商正在將這些技術整成到他們的產品中,以提高產品的性能、可靠性和對不同類型系統的適應性。例如 Bosch Energy & Building Solutions、Hangzhou Hikvision Digital Technology Co., Ltd.、Huawei Technologies Co., Ltd. 和 Identiv, Inc. (3VR) 等公司, ●保護民眾免受網絡犯罪 此外,在指揮與控制系統 (CCS) 中,整合機器人加工自動化 (RPA) 工具可自動執行中央控制系統中的各種任務,讓市政府能夠專注於其他更重要的任務。各州政府都在強調開發應用程式以保護民眾免受透過公共 Wifi 上的網絡犯罪。美國、英國和法國的多個州政府正在推出免費的公共安全應用程式,以保護民眾免受不斷演變的數位化威脅。例如,2022 年 8 月,洛杉磯縣大都會交通管理局與洛杉磯市合作推出 LA 安全應用程式,該應用程式可免費用於保護民眾免受來自公共 Wifi 網絡的數位化威脅。 ●主要調查結果摘要: 預計從 2022 年到 2030 年,服務領域將以最快的複合年成長率增長,因為公司將重點轉移到提供套裝和客製化的安全城市解決方案上,使客戶能夠經由一個系統使用各種功能而無需額外收費。 業界人士正專注於引入具有合理認購計劃的創新解決方案,以吸引關鍵客戶,從而增加產業占有率。 由於政府支持與兒童和婦女安全相關的提案,以及改善緊急醫療服務和消防安全基礎設施,緊急反應系統 (EMS) 部分預計將在 2022 年至 2030 年期間展現最高的複合年增長率。 此外,全球不斷增長的技術滲透率和智慧型手機用戶,預計將進一步推動這一市場。 研究公司提到該領域的主要參與者包括 ABB、ALE、BAE、博世、Esri、Honeywell、Identiv、NEC、西門子和 Teledyne Flir。 < Previous News Next News >
- 銀行智慧防詐 守住64億元 | Tiaiss│台灣智慧安防工業同業公會
銀行智慧防詐 守住64億元 2024-02-05 經濟日報 新聞來源: https://money.udn.com/money/story/5613/7754886 為積極配合政府打擊詐騙不法情事,銀行業扮演阻詐先鋒,積極建構智慧防詐網,根據十家銀行統計,2023年成功攔阻超過7,013件詐騙案,為民眾守護逾64.3億元。 統計2023年十家銀行阻詐成效,以阻詐金額來看,由台北富邦銀行阻詐逾24.3億元排第一,國泰世華阻詐12.8億元、中國信託銀行(截至11月)阻詐7.8億元排在第二、三名;以攔阻件數來看,以國泰世華銀行、中國信託銀行(截至11月)、玉山銀行居前三大。 台北富邦銀行指出,2023年全行成功攔阻559件詐騙,阻詐金額逾24.3億元。另外,全國警示帳戶自2021年至2023年成長83%,北富銀自2022年推出AI鷹眼模型運用於偵測異常金流,與2021年鷹眼模型施行前相較, 2023年警示帳戶數占全體銀行比率大幅降低達三成,警示帳戶總數在總戶數萬分之2,體現北富銀科技防詐的良好成效。 國泰世華銀行表示,2023年成功阻詐1,802件,累計金額達12.8億元;為了防詐,國泰世華2019年首度推出風險偵測平台「國泰盾」,運用科技賦能掌握「數據即時性」及「風險管理」兩大重點,以跨場景行為資訊整合、辨識。 2023年再度升級後的「國泰盾2.0」,針對可疑帳戶的鎖控精準度已達九成,異常帳戶的捕捉數大幅提高300%,另外,該行也透過電子郵件增加數位簽章以及強化「國際Pay」綁卡身分驗證機制,加強防詐。 中國信託銀行截至2023年11月臨櫃成功攔阻的金額為7.8億元,件數為1,398件。 玉山銀行阻詐金額5.1億元、件數830件。玉山銀指出,該行運用Graph技術開發可疑帳戶的關聯圖分析工具,將複雜金流與行為的互動關係以視覺化呈現。調查單位可更快速並且有效地循跡找出水房、車手等阻詐關鍵點並加以監控。 元大銀行阻詐件數為537件、阻詐金額約為3.21億元;永豐銀行阻詐件數499件、阻詐金額3.18億元;台新銀行阻詐件數473件、金額2.25億元;第一銀行件數365件,金額超過2億元;兆豐銀行件數近300件,金額超過2億元;新光銀行件數約250件,阻詐金額約1.6億元。 < Previous News Next News >
- 指紋辨識末日?只需滑螢幕聲,就能推斷指紋型樣 | Tiaiss│台灣智慧安防工業同業公會
指紋辨識末日?只需滑螢幕聲,就能推斷指紋型樣 2024-02-29 科技新報 新聞來源: https://infosecu.technews.tw/2024/02/29/phone-swipe-sounds-can-capture-fingerprints-us-china-research-shows/ 2018 年紐約大學研究人員便曾開發「萬能鑰匙」,可以解鎖隨機指紋保護的智慧手機。日前,更出現了僅憑使用者手指滑動聲音就能推斷出指紋的新攻擊手法。 普遍用於手機、平板、筆電以及門禁系統的指紋辨識似乎充滿安全漏洞,當前有愈越來越多精緻複雜破解指紋掃描器的方法正在不斷創新和湧現。2018 年紐約大學研究人員便曾開發「萬能鑰匙」,可以解鎖隨機指紋保護的智慧手機。日前,更出現了僅憑使用者手指滑動聲音就能推斷出指紋的新攻擊手法。 由科羅拉多大學丹佛分校(University of Colorado Denver )和中國華中科技大學、武漢大學及清華大學組成的網路科學家團隊發表所謂的「PrintListener」系統,該系統前所未有地透過使用者手指滑動的聲音就能推斷出使用者的指紋。 該技術一旦落人有心人之手,將會在毫不知情的狀況下威脅到個人乃至國家安全。透過該技術,駭客甚至可以在遊戲玩家或社交媒體使用者在線上互動時,使用麥克風來偵測他們的手指動作,進而蒐集並合成他們的指紋型樣。 透過裝置內建麥克風錄下手指滑動聲,不需廣泛訓練就能對大量手機發動攻擊 然而,市調公司 Acumen Research and Consulting(ARC)去年 4 月發布預測報告指出,2032 年指紋辨識市場將從 2022 年的 127 億美元激增至 999 億美元。如此龐大的商機,讓駭客有更強大的動機尋求各種創新技術,極盡所能地挖掘各種指紋辨識應用裝置和場域的漏洞。 全新發表的新技術是在萬能鑰匙的基礎上展開進一步測試後的研究成果。所謂萬能鑰匙可以追溯自 2018 年,當時紐約大學工程學院的研究人員運用機器學習和人工智慧開發了所謂的「深度母紋」(deep master prints)來做為破解指紋辨識機制的萬能鑰匙,研究人員成功解鎖隨機指紋保護之智慧手機的機率達到三分之一。 至於全新指紋破解技術的攻擊效能如何,根據實際場景的大量實驗結果,在最高接收誤差率(FAR)的設置下,在 5 次或更少的嘗試中成功攻擊了 26.5% 的部分指紋和 9.3% 的完整指紋。 根據論文分析,PrintListener 系統擁有兩大「攻擊」優勢,一個是「隱匿性」,因為它不需要額外的硬體,直接透過裝置內建麥克風就可以捕捉手指在螢幕上滑過所產生的微弱摩擦聲,隨後再推斷出使用者的指紋型樣。基本上,這些手指滑動的摩擦聲會被社交通訊軟體以及擁有錄音權限的惡意軟體錄音和上傳。另一個優點是,由於它透過母紋序列運作,所以 PrintListener 不需對特定個人進行廣泛的訓練,便能對具有相似型樣的使用者手機進行更有效的字典攻擊。 < Previous News Next News >
- 智慧製造AIoT應用 規模衝高 明年估達800億美元 | Tiaiss│台灣智慧安防工業同業公會
智慧製造AIoT應用 規模衝高 明年估達800億美元 2024-01-07 經濟日報 新聞來源: https://money.udn.com/money/story/8888/7690735 隨著景氣逐漸復甦,全球產業在各項升級轉型的推動下,憑藉智慧製造、數位轉型、AI人工智慧的導入,終於成功熬過來。 隨著景氣逐漸復甦,全球產業在各項升級轉型的推動下,憑藉智慧製造、數位轉型、AI人工智慧的導入,終於成功熬過來,全世界也終於看到智慧製造、數位轉型對全球發展造成的龐大影響力。 根據國際研調機構MarketsandMarkets預測,智慧製造在2025年AIoT(智慧聯網,即人工智慧+物聯網)的應用市場規模達800億美元,持續位居第一,排名第二與第三的是數位分身及AI技術,市場規模為197億、172億美元。 工研院機械所副組長蔡雅惠接受《經濟日報》訪談時指出,台廠去年能順利的邁過疫情、金融市場帶來的多項衝擊,極大的原因可歸功於市場極力推動多項數位轉型升級,受到這些挹注,才讓市場免受疫情影響、渡過這場難關。她坦言,市場上無論是哪間公司,都必須要先完成數位化,才能夠去談數位轉型、智慧製造,這是一個必須的門檻,企業要先完成數位化之後,才會開始導入相關的軟體,或者是AI的技術。 蔡雅惠表示,工研院多年來持續推動智慧製造、數位轉型的布局,根據研調機構MarketsandMarkets最新的資料顯示,截至2025年智慧製造的市場成長率最高的為工業AI應用,市場規模成長近七倍。年複合成長率為50.9%;而成長率第二名為數位分身應用,市場規模成長5.6 倍,年複合成長率為45.7 %。雖然全球工具機市場規模已達上限900~1,000億美元左右,智慧製造的市場規模還有很大的成長幅度。 蔡雅惠表示,企業在轉型升級的過程中,最需要耗費心力的部分,主要在於各項新技術的導入,事實上面對全球市場的多項衝擊,很少公司能憑一己之力完成轉型,而工研院在轉型過程中,透過提前與企業接觸,再進一步協助他們導入一些新技術,藉此台廠企業也因此可以更「專心」的推動智慧製造、數位轉型。 蔡雅惠表示,專心投入轉型有很多的好處,譬如疫情時間有一些企業面臨人力缺工的緊迫,雖然產線已經相當缺人,不過台廠卻還是找不到現有的人力資源來補充,因此必須要找一些像是「自動化技術」、「數位分身」等專業技術來支應,甚至有一些企業會找一些分析軟體,或導入一些雲端服務軟體進來,試讀減輕自己的製造loading、減輕製造時的壓力,但此舉絕對是治標不治本。 蔡雅惠說,事實上憑藉這樣的方式、就算製造過程能順利運轉,也並非是長久之計,因為這全都需要靠老師傅的經驗才得以成立,隨著時間流逝現在還有能力提供專業技術的老師傅,也是會慢慢的變老,多年後旗下的製造技術就會慢慢的流失。像是製造業最重要的「調機」能力,不是每個人都有辦法完成,而是必須要擁有專業領域的專業技術,才有辦法順利完成。 蔡雅惠認為,在這樣的製造環境背景之下,一大解方就是「智慧製造」,企業透過及早發展數位轉型、智慧生產,可以避免老師傅被挖角、技術流失等疑慮,也可以進一步降低人力成本、提升整體生產效率,並且隨著數位科技腳步持續前進。 根據工研院資料指出,智慧製造對工具機產業帶來的影響,至少在未來兩年內,都還是擁有極大的影響力,這方面的布局也絕對不容小覷,未來在製造過程中,將運用大量新興科技應用,包含AIoT、雲端應用、AI、5G等技術,還有感測、資訊處理分析、判斷與決策、未來預測、虛擬應用,而軟體帶動硬體的銷售模式,也將取代傳統單機設備銷售,並且供應鏈也將不再僅是明確的上下游體系,而是確實的增加水平生態系,由此可知智慧製造已是全球企業都必須提前布局的一大領域。 < Previous News Next News >
- 第二屆第一次理事、監事會議
< Back 第二屆第一次理事、監事會議 2022 Dec 16 12:00~12:20 主要議案: 1、討論本會112年理監事聯席會議期程。 2、零用金設置及管理辦法。 < Previous Next >
- AI影像辨識助力科技執法 改善交通秩序與安全 | Tiaiss│台灣智慧安防工業同業公會
AI影像辨識助力科技執法 改善交通秩序與安全 2022-09-19 全球安防科技網 新聞來源: https://www.asmag.com.tw/showpost/12375.aspx? 本文以台南市一處易肇事路口為例,看AI智慧影像辨識技術如何助力科技執法,改善交通秩序與安全。 透過科技執法可提高執法效率、維持交通秩序、保持交通順暢,目前全台各縣市皆已陸續更新科技執法設備並擴大執法範圍。 台南市面積全台第3、人口數全台第6,幅員遼闊城鄉差異明顯,民眾以汽機車為主要代步工具,相較其他都會區程度較高之直轄市,改善交通事故挑戰更大,因此今(2022)年1月25日台南市政會議通過台南市道路交通安全精進作為重點工作。台南市長黃偉哲指出,台南科技執法,已經在好幾個道路開始實施準備就緒,期許無論是從診斷面、執法面或建設面,都能有其整頓交通的成果。 ●需求:以智慧科技維護交通秩序與安全 台南市北區林森路與東豐路口為該市2020年前十大易肇事路口之一,鄰近成大醫院、校區,來往交通量大,四個路口行向均配置中央分隔島並劃設左轉、直行、直行右轉及禁行機慢車等車道配置,然而常有車輛違規闖紅燈、不依規定車道行駛等影響交通安全及行車秩序。 為建立民眾遵守路口停(讓)、依標誌標線行駛等路權概念,以維護交通秩序、防制交通事故,艾斯特物聯科技偕同聯盟成員(包括達運光電、聯發光電、樂澄數據科技、安葦工業、蓋亞資訊、樂雅諮能等廠商)將共同開發之「ASTER_TRANS科技執法管理平台」解決方案規劃於此次需求案例中,採用AI智慧自動辨識車輛違規駕駛影像技術,偵測各項違反號誌管制、標誌標線規則之車輛行為,系統即自動擷取違規影像、進行後續違規舉發作業,期以科技執法改善道路使用與管理,維護該路口道路安全與順暢。 ●解決方案:科技執法管理平台 考量本案科技執法系統中攝影機影像辨識即時性需求,採用前端辨識架構,建置於路口現場攝影機會透過指定串流接口將影像資料送進前端辨識主機進行 AI影像辨識與違規邏輯判斷演算,最終分析成果送回後端系統伺服器資料庫,並同時將違規資料傳送至系統平台顯示,供開單人員審核確認。系統包含五大建置項目: 一、多功能車輛自動偵測軟體(含車牌辨識) 本案採用AI智慧自動辨識車輛違規駕駛影像技術,能得出偵測範圍之車輛車牌號碼、車種及時間等資料,違規事件取締態樣包含: 1. 違規紅燈直行、右轉及左轉偵測。 2. 不依行向專用車道行駛偵測(包含直行專用車道左/右轉、左/右轉專用車道直行、直行與右轉專用車道左轉等)。 3. 機車行駛於禁行機慢車道偵測。 4. 機慢車停等區車輛違規停放偵測。 5. 未保持路口淨空違規偵測。 6. 跨越禁止變換車道線偵測。 7. 車輛未禮讓行人偵測。 8. 違規(臨時)停車偵測。 二、偵測主機 主機搭配偵測攝影機,於進行車輛經過時,觸發訊號自動擷取影像,影像畫面時間須與電子偵測信號之時間對時連結。 三、偵測攝影機 日夜拍攝畫面均可提供彩色影像及彩色錄像,夜間拍攝亮度可供執法使用(或以補光燈等其他設備輔助)。 四、後端違規影像儲存伺服器主機 具備儲存設備資料抄寫功能,可作為機關現有違規舉發入案系統「數位影像儲存伺服器主機」線上備份資料使用。 五、後端管理平台系統 建置系統作業平台,應確保與前端偵測設備之整合作業可順暢運作無虞。 後端作業平台銜接機關交通違規建檔入案系統功能需求:依據機關提供之資料交換介面格式產出違規資料,並配合進行測試,確保違規資料可供機關交通違規資料舉發入案作業順暢無虞,以便員警認證舉發。 ●效益分析 本案建置之短程目標,在於實現科技執法,協助交通大隊執行勤務,降低路口肇事率。在「提升道路安全」部分,設置自動化系統科技設備偵測車輛違規行為,搭配現場警示牌面,以嚇阻及執法手段教育駕駛人正確用路觀念,提升道路安全及順暢。在「安全駕駛宣導」部分,執法目的不在於開罰,希望科技執法能改變駕駛人違規行為,路口安全人人有責,提醒民眾應遵守用路規則,並呼籲駕駛人依規定行駛,共同創造友善的交通安全環境。 中程目標則是透過建立ASTER_TRANS智慧交通品牌形象,帶領聯盟成員切入智慧交通產業鏈,在台灣地區建置示範場域。台灣物聯網產業往往有產品,但與實際情境應用產生落差,本案為單一實驗場域,未來可拓展到全台各縣市交通大隊,亦可將服務延伸至園區單位(如科技園區、大學校區),並建立創新智慧交通雲端之收費機制,提供產業上下游相關業者加入系統平台,以利各項影像、交通科技與創意服務產品的應用。 以遠程目標來看,未來伴隨ASTER_TRANS聯盟的海外開拓策略,希望可以將台灣成功經驗複製到其他國家(例如東南亞),同步共享海外市場商機,並且帶動智慧交通產業鏈於國外的發展,推廣台灣價值。 < Previous News Next News >
- 第二屆第九次理監事聯席會議
< Back 第二屆第九次理監事聯席會議 2024 Nov 21 14:00~16:00 主要議案: 1、會員入會、停權、退會案 2、審議113年度會員代表名冊 3、第二屆第三次會員代表大會規劃討論 4、討論安防產業人才培訓課程 5、優良安防企業評選案 6、114年收支預算表及工作計畫草案 7、討論本會114年度理監事聯席會議期程 臨時動議: 1、討論組團參加2025年台北國際電腦展設置安防展示專區 < Previous Next >
- 第二屆第一次監事會紀錄
第二屆第一次監事會紀錄 2022年12月16日 下午12:00:00




