[Zhi-Wei Cai] 政府推行的 App 資安審核機制到底可不可行?
[Zhi-Wei Cai] 政府推行的 App 資安審核機制到底可不可行?
2015.09.21 | 科技

關於「XcodeGhost」這個在 Xcode SDK 內植入惡意程式碼,進而影響編譯出的執行檔使其夾帶後門或惡意功能的作法,其實並不是首創。很久之前,在 Delphi 開發工具上就出有了類似的東西:受感染的開發環境下會編譯出夾帶惡意程式的執行檔。

圖說明
圖片來源:Shutterstock

但是,為何像是 Xcode 這種,只經由 Apple 官方提供的開發工具,也會發生相同的問題,甚至連微信(WeChat)等知名軟體都中標?我們可以從政經因素來分析前因後果:

1. 中國有防火長城

中國對外網站連線品質很不穩定,導致長期以來中國用戶習慣用「境內第三方載點」取代「境外官方載點」,包含 Xcode、iTunes 等。這類第三方的檔案一般人使用前通常不會做 hash 驗證,給了第三方攻擊者完美的攻擊機會。只是令人意外的,包含微信在內的大型中國開發商,對安全重視的程度是如此的低落。

2. Xcode 本身對自己沒有強制的簽章檢查驗證

為了配合 Mac App Store 策略,Xcode 將過去把開發工具安裝在根目錄(/Developer)的作法,改為包裝在程式內部(/Applications/Xcode.app/Developer),如此一來,為了保留彈性給開發者對 SDK 做修改,Xcode 勢必須要犧牲掉自己的簽章檢查,這當然又給了攻擊者「加料」的機會。而 SDK 如此龐大,一般人很難真的去一一檢查是否被惡意修改。

3. Apple 的官方檢查形同虛設

Apple 上架審核期長達一至兩週,然而很顯然的,這類的檢查其實無法查出軟體是否包含異常情況。惡意程式只要秉持著遵守開發者規章的原則,即使被加料的軟體依然可以安全地通過審核上架。

所以,政府推行的 App 資安審核機制到底可不可行?現在很顯然的是否定的,而這個事件便是最好的證明。如果廠商對被加料的程式進行保護(例如:加殼),甚至要查出是否被感染都有困難,亦無法進行修正。

這個事件告訴我們,請只從可信賴的來源取得軟體,盜版軟體等亦時常發生類似的情況,免錢的通常最貴。目前 Apple 已經將受感染的 324 個架上軟體做了相關處理,而 Android 用戶現在可以很驕傲地說,iOS 連惡意程式的出現都慢 Android 一步。

參考文章:微信躺著也中槍,iOS 版本遭植入木馬

往下滑看下一篇文章
健細胞科技攜手中興大學,推出「Cancell Insight」醫療AI 輔助決策平台,消弭醫療數位鴻溝
健細胞科技攜手中興大學,推出「Cancell Insight」醫療AI 輔助決策平台,消弭醫療數位鴻溝

為打破醫療 AI 高昂的算力與人力門檻,健細胞科技與國立中興大學資管系蔡孟勳教授團隊產學合作,正式推出「Cancell Insight 醫療 AI 模型平台」(https://insight.cancell.ai)。該平台以 SaaS(軟體即服務)模式提供一站式託管,讓先進的醫療 AI 資源不再侷限於大型醫學中心,有效消弭基層與城鄉間的醫療數位鴻溝。

軟體硬實力:打通 AI 落地最後一哩路

過去,許多由學術或生技單位開發的優秀模型因缺乏部署工具,往往淪為「實驗室孤兒」;而中小型醫院也常因 IT 建置成本對 AI 望之卻步。

健細胞科技創辦人周子堯Victor憑藉其UIUX規劃、程式開發技術背景,親自領軍AI 模型研發團隊,建構 Cancell Insight 平台。他強調,智慧醫療落地必須具備「無感化部署」、「持續性反覆運算」與「大眾化使用」三大要素。Cancell Insight 包辦了從數據清潔、標註到模型訓練與部署的底層工程,醫療機構僅需提供去識別化數據,繁瑣技術難題全由平台解決,讓 AI 真正回歸醫療「輔助」本質。

專為高壓臨床環境設計,七大核心優勢重新定義臨床運作效率

健細胞科技
Cancell Insight提供涵蓋數據清洗、精準標註、模型訓練至部署託管的一站式解決方案
圖/ 健細胞科技

【行動化與 LINE 整合】 支援 LINE 一鍵登入,醫師可直接透過官方帳號上傳檔案呼叫模型並查閱紀錄,實現真正的醫療行動化。

【隨選模型與高相容性】 提供多元 AI 模型庫供彈性訂閱。每組模型具備獨立 API Key,可無縫串接醫院現有 HIS 系統或 APP。

【團隊協作共享】 首創以「團隊」為服務單位,跨科別成員可同步共享模型權限、數據分析與歷史紀錄,提升研究協調效率。

【自動化數據處理】 支援模板批次上傳,內建自動校準系統,若格式不符將自動轉檔、去識別化與重構,大幅解放 IT 人力。

【雙模態 AI 解析】 深度整合 Dr.Cell AI (Gemini) 多模態能力,不僅輸出預測結果,更提供進階臨床解說與治療準則問答,提升決策參考價值。

堅守醫療嚴謹性,推動醫療平權與永續商業價值

在追求科技創新的同時,Cancell Insight 嚴格把關醫療安全性。平台所有 AI 模型輸出結果均定位為「臨床決策輔助」與「研究檢測輔助」,透過「非直面病患」的機制,確保所有 AI 建議皆由專業醫療人員進行最終判讀。

透過 SaaS 專案訂閱模式,Cancell Insight 成功以合理經費取代了傳統的高額硬體採購,讓中小型醫院與偏鄉診所也能具備同等的診斷實力,落實真正的醫療平權。對研發端而言,平台不僅是加速醫療科技商用化、縮短變現週期的推進器,其高度結合日常工作流的特性,更有效減少了醫護的行政負荷,緩解當前醫療量能短缺的危機。

【進階部署】啟動臨床試驗,Docker 地端部署確保資安與時效

為進一步驗證臨床效益並符合醫療機構對資訊安全的高標準,Cancell Insight 即將與各大醫療機構攜手展開「臨床研究計畫」。針對有高度資安控管需求的醫院,平台提供彈性的 Docker 地端模型部署(On-premise Deployment) 方案。第一線的醫師與護理師可直接在院內本機端快速啟動 AI 模型,安全地注入病患臨床數據後,即可「零時差」取得預測結果。此舉不僅確保了敏感醫療數據「不出院」,完美符合嚴格的醫療法規與病患隱私要求,更能實際驗證 Cancell Insight 在真實高壓的臨床場域中,能即時、有效地提供精準的決策輔助。

健細胞科技
部署輕量化模型於地端,支援離線模式使用模型,完善保護企業敏感資料
圖/ 健細胞科技

展望未來,擴大智慧醫療生態圈

透過 SaaS 模式取代高額硬體採購,Cancell Insight 致力落實醫療平權。未來,健細胞科技將以此平台為樞紐,尋求跨界深度合作:

醫療機構: 提供各級別醫院隨選即用的 AI 助理及地端部署選項。
學術/生技: 協助實驗室模型落地,並優化新藥研發與臨床試驗的數據處理效率。
商業保險: 整合 AI 評估工具,提供更精準的健康管理與風險控管服務。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓