2017年資安10大預測:人工智慧、語音平台API恐成駭客攻擊目標
2017年資安10大預測:人工智慧、語音平台API恐成駭客攻擊目標

Forcepoint 22日公布2017年十大資安預測,其中最受注目的的除了許多國家的法規開始規範資料保護,而勒索軟體的威脅也將更進階之外,關於人工智慧及語音平台等新科技的演進,也都可能帶來更大的威脅。

Forcepoint是誰?美國國防導彈軍火商雷神(Raytheon)在2016年1月整合了三家公司,正式改名為Forcepoint。包括雷神在2015年以19億美元現金收購的資安公司Websense,還有後續從Intel旗下收購的防火牆業務Stonesoft

Forcepoint亞洲區副總裁Maurizio Garavello指出,「資安的設計跟開發App的新方式有關係,網路和App都會有風險,也不知道它如何被駭客使用。」企業必須轉換思考資安的方式,假設自己的網路已經被入侵,沒有一個網路是絕對安全的。

由於網路讓一切都發生很快,有可能在美國發生的駭客攻擊情況,隔天就發生在台灣。Maurizio Garavello說,寧可100個駭客進來你的網路時,1天就可以偵測到,但也不要1個駭客進來,卻在網路中存在100天,那樣就來不及了。「你唯一可做的方法是快速發現異常行為,縮短駭客潛伏的時間!」

Forcepoint北亞區技術總監莊添發指出,「科技發展到哪裡,駭客就跟到哪裡!

隨著人工智慧應用越來越多,但資安廠商在做人工智慧研究的同時,駭客可能同時也在研究。例如語音啟動的人工智慧平台,就可能成為新的攻擊介面。

莊添發提醒,開發者在介接人工智慧、語音或物聯網服務的API時,必須考慮安全架構,讓資安思維變成習慣,不能只追求性能好、把App做得很小而已。

Forcepoint十大資安預測如下:

1. 數位戰場成為成為新冷、熱戰?

資訊和網路攻擊是傳統戰場的延伸。根據北大西洋公約組織(NATO)第五條款,當同盟國受到攻擊時,其他國家就要協防,網路攻擊沒處理好也可能造成同盟國協防。但是,在網路世界很難判別攻擊從哪裡來,這會造成很多的問題。

2. 千禧世代設備使用的習慣對工作環境的衝擊

1980年到2000年出生的千禧世代,對資訊高度依賴,資訊和工作、娛樂密不可分。內部員工保護資料的方式,以及使用設備行為,可能會導致對工作環境的衝擊。

3. 法規遵循與資料保護結合

不管做什麼生意,都要符合法規,就必須做到資料保護。網路攻防戰牽涉到實體戰爭,大家關心如何保護資料。例如,歐盟的資料保護協議,只能境內傳輸,但是全球企業幾乎都是跨境,服務也往往是跨境,未來法規遵循跟資料保護會有更緊密的結合。

4. 企業變相鼓勵的內部威脅

企業以獲利為目標,獎懲制度會造成內部員工濫用內部相關資料。有可能讓員工取得個資、開立假帳號,達到營運目標和績效,由於太過誘人,等於企業變相鼓勵員工驅動不良的威脅。企業對存取數位資訊要有更多管控,才能避免這些情況。

5. 技術融合與安全整合4.0

很多公司不斷整合和併購,這些小的公司如果沒拿到投資,沒辦法生存就退出市場。所以產品必須不斷整合,讓技術更先進。因為隨著大公司併購越來越多,也可能讓小公司的技術消失了。

6. 雲端基礎架構增加攻擊的捷徑

企業採用雲端的情況越來越多,把有價值的資訊和資產移到雲端,只要資產在哪裡,駭客就會在哪裡,駭客攻擊雲端的例子也越來越多。

7. 語音平台與指令共享

語音平台像是iPhone Siri、Amazon Echo、微軟Cortana等等。語音啟動的人工智慧會根本改變我們和科技的互動,而人工智慧將能分辨不同使用者及其行為模式。

語音平台可能成為攻擊的新介面,以語音啟動AI來存取網頁、資料以及App,這些AI的應用將在2017年大量增加。語音開放API之後,會有相關廠商和開發者,透過語音技術啟用後面的應用,駭客可能會利用漏洞進入伺服器,或取得系統更高的權限。

8. 人工智慧與自動化攻擊機器的崛起

2016年的DEF CON網路攻防大賽中,就有自動化攻擊機器Mayhem參賽。如果駭客也用機器學習機制攻擊的話,企業如何快速反應?

9. 加密勒索軟體再升級

2014和2015年興起的勒索軟體十分猖獗,企業和個人重要的資料會被拿來勒索,並且得付贖金。

勒索軟體將從加密檔案換取贖金,變成竊取資料,換取更高利益,未來駭客可能把你的資料帶走,拿去在黑市交易,兜售偷竊來的營業秘密資料。政府組織和企業將成駭客積極追逐的攻擊目標。

10. 廢棄軟體漏洞的新應用

企業必須關注自己的環境裡是否有已廢棄的軟體,而且存在漏洞,很可能駭客會藉著更新程式放入惡意病毒。

往下滑看下一篇文章
從競賽激發創新力,第一銀行如何以AI打造差異化競爭優勢、型塑數位生活圈?
從競賽激發創新力,第一銀行如何以AI打造差異化競爭優勢、型塑數位生活圈?

Deloitte研究指出,導入人工智慧(AI)技術不僅有助於金融業者在短時間內提升5%到7%的營收,長期來看,漲幅高達10%到15%,換言之,AI不僅是科技趨勢,更是金融業邁向永續競爭的關鍵動能。

觀察到上述趨勢,第一銀行不僅透過AI加速創新轉型能量、提出名為GALA的生成式人工智慧行動方案,更舉辦「2025年第一銀行DigitALL黑客松」競賽,吸引總、分行單位逾50隊參賽,以內部競賽方式激發創新,打造一個全行共享、員工賦能的智慧金融場景服務。

聚焦三大面向,第一銀行以AI策略加速創新轉型能量

為什麼第一銀行能夠快速回應AI浪潮並做出最佳行動?原來,第一銀行早在2014年就展開數位轉型,並將AI視作驅動業務創新與流程優化的關鍵角色、廣泛應用在風險預測、詐騙防制、精準行銷,以及法金與個金的客群洞察等領域,持續擴大創新轉型能量與產業影響力。

為極大化AI帶來的創新轉型綜效,第一銀行將AI策略聚焦在三個面向:第一,將AI定位從工具轉變為全員賦能的關鍵,讓AI融入業務流程與決策機制,成為第一銀行的數位轉型基礎設施;第二,透過自研AI模型與外部合作的方式提升技術服務能量、加速AI賦能應用服務落地;第三,將AI應用場域從提升內部效率與優化風控擴展到客戶體驗與產品創新,化身成客戶最值得信賴的銀行。

例如,針對傳統授信開發過程中面臨的客戶評估流程繁瑣等議題,第一銀行以AI建立「法金潛力客戶模型」,透過分析金流強度與上下游關係,更快速且精準的辨識潛力客戶、提升招攬效率與成功率,進而創造更高的業務成效;根據統計,該模組自2023年下半年上線至今,不僅協助中小型分行招攬企業授信新戶逾百戶,核准授信額度達十億元以上,並且持續滲透其他產品成效。

隨著生成式AI崛起,第一銀行以生成式AI與擷取增強生成(Retrieval-Augmented Generation;RAG)技術整合各單位轄下規章並推出「企業內部智能詢答」系統,透過AI強化回覆能力,不僅有效縮短行員查找作業規範與詢答時間,也讓海外分行可以無時差的進行提問,系統上線已回應逾萬筆查詢,使用者普遍給予高度肯定,顯著提升整體作業效率。

除以AI優化內部營運效率,第一銀行於理財領域建置「e-First 智能理財」系統,其資產管理規模在國內銀行業的機器人理財服務中名列前茅,有效打破傳統理財服務仰賴人工諮詢、客戶對投資組合的理解及參與度有限的問題,深受投資人青睞與信任,至於在消金領域,則是透過「AI智能鑑價」,提升客戶即時取得房屋物件預估可貸金額及每月還款金額的效率。

從GALA到黑客松,第一銀行以AI創新文化打造未來金融新樣貌

在以AI加速創新轉型的過程中,第一銀行認為,目前最重要的不是追求技術,而是讓每一位員工可與生成式AI協作,因此,於2025年展開名為Project GALA(Generative AI Liberalize & Accelerate)的生成式AI行動計畫,透過定義GenAI價值金字塔,提升個人效率、創造集體智慧、改善部門流程及推動業務創新的方式,評估每一個應用案例的價值貢獻度,進而形塑生成式AI創新文化與思維,讓員工熟悉生成式AI並且願意使用。

為鼓勵員工以AI賦能工作與流程,第一銀行首次舉辦以「AI輔助工具」為主題的內部競賽活動「2025年第一銀行DigitALL黑客松」,以高額獎金吸引員工組隊參加,並提供技術支援與專業輔導,若方案具備高度可行性與發展潛力,將有機會進一步實作、推動落地並對外展示創新成果,傳遞第一銀行「全員創新、共創未來」的數位轉型精神。

第一銀行
第一銀行鼓勵員工以AI賦能工作與流程,首次舉辦「2025年第一銀行DigitALL黑客松」,提供技術支援與專業輔導,傳遞第一銀行「全員創新、共創未來」的數位轉型精神。
圖/ 第一銀行

不僅如此,第一銀行亦評估導入具備自主學習、多模態互動的AI Agent,如以NVIDIA高效能GPU與NeMo平台整合語音、文字與影像等多模態能力建立AI Agent,由其負責日常重複性工作並輔助複雜判斷與服務溝通,讓AI輔助並補足人力缺口,並保留關鍵知識以利經驗傳承。此外,導入Microsoft 365、Copilot、Power BI、Teammate等自動化工具與協作平台以提升作業效率,讓員工得以更專注於創造高價值的核心事務上。

以AI賦能數位轉型成效,第一銀行致力建置與完善數位生活圈

除以AI強化創新轉型能量,第一銀行亦十分重視「數據治理」、「資訊架構現代化」與「數位生態圈拓展」等議題,透過系列實作提升第一銀行的數位轉型能量,更精準且快速地提供客戶所需金融服務。例如,透過「銀行即服務(BaaS)」與「銀行即平台(BaaP)」雙軌模式,以應用程式介面(API)串聯電商、旅遊、房產等異業服務,將金融服務嵌入各種生活場景,如線上分期消費、旅遊險保障與房貸鑑價等,藉此擴大客戶接觸與優化使用體驗,逐步打造與完善以「金融即生活」為核心的數位生活圈,多項產品服務更陸續獲得「傑出金融業務菁業獎」、「國家品牌玉山獎」與「臺灣金融研訓院–我國銀行業金融科技創新與數位轉型大調查–《領先者》」等肯定。

為更好的連結與發揮數位生活圈帶來的影響力,第一銀行推出一個全面展示數位金融成就與異業合作成果的「數位生活圈」資訊整合平台,讓客戶與合作夥伴能更直觀地理解銀行在創新、產品服務與數位生態策略上的發展與實績,此外,第一銀行亦透過平台提供客戶眾多好康優惠「小確幸」以減少資訊分散痛點;根據統計,迄今已累積超過120檔以上成功合作案例,平台自4月上線短短三個月即累積超過18萬次瀏覽量,顯示市場對該平台的高度興趣與接受度,有利於數位生活圈的擴展工作。

展望未來,為更好回應「Banking Everywhere, Never at a Bank」以及客戶行為日益場景化與即時化等趨勢,第一銀行將以高度敏銳的策略眼光持續關注外部監管規範與新興科技發展,攜手員工與夥伴以AI等創新技術實踐與擴大「金融即生活」願景,以兼具溫度與科技力的全新金融服務形塑未來金融新世界。

第一銀行
第一銀行攜手員工與夥伴以AI等創新技術實踐與擴大「金融即生活」願景
圖/ 第一銀行

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓