間諜軟體引發網路恐慌
間諜軟體引發網路恐慌
2005.08.01 | 科技

過去一年多來,近不少人的電腦上開始會自動跳出一些奇怪的廣告網頁,或是瀏覽器的首頁莫名其妙被竄改,甚至上網搜尋資料時,會突然被導引到陌生的商業網站上,不用懷疑,這正是間諜軟體(spyware)搞的鬼。根據AOL/NCSA(America Online and the National Cyber Security Alliance)的研究,已有八○%的家用電腦上被安裝了間諜軟體。

電腦中潛藏的隱私威脅

如果只是單純地自動彈出廣告,基本上這類軟體還不致於造成太大傷害,但自二○○三年出現第一隻會自動撥接用戶銀行系統的間諜軟體Bugbear.b開始,逐漸出現個人電腦資料被盜賣給垃圾郵件業者,甚至密碼被側錄等一系列網路竊盜行為,間諜軟體所引發的嚴重威脅才被警覺,但麻煩似乎已經難以避免。
就在兩個多星期前,日本瑞穗(Mizuho)銀行的網路客戶,赫然出現存款在不知不覺中被轉帳盜領,兩起事件共損失約五百萬日圓。一開始所有人都以為這只是一般的盜領事件,經過日本警視廳高科技犯罪對策中心調查後才發現,事情的癥結並不在銀行,而是因為被害人的電腦被安裝了側錄密碼的間諜軟體,才導致個人資料外洩而不自知。
這起事件很可能只是冰山一角,因為去年國際數據資訊(IDC)針對北美地區六百家企業進行調查,發現有高達七成的電腦曾遭遇過間諜軟體的侵害。這些常駐在電腦中的間諜軟體、廣告軟體,在過去一年來突然成為網路使用者揮之不去的夢魘。防毒軟體公司McAfee的研究中心AVERT在二○○四年底提出的報告更為驚人:「在全球每部電腦上,平均藏有十三個廣告軟體元件。」
像風暴般席捲全球網路的間諜程式,夾帶出的商機也是蠢蠢欲動。IDC分析,間諜程式已經成為病毒、人為疏失以及網路蠕蟲(Internet Worm)之外,第四大網路安全威脅,「光是去年,相關防護產品的市場就成長了二八三%,高達五千萬美元,到了二○○八年,產值預計將高達三億美元。」

夾在共享軟體中防不勝防

這股新的網路威脅,到底從哪裡來?成長速度為何又如此迅速?McAfee技術經理沈志明表示,目前流行的間諜程式,不同防毒軟體廠商的定義其實會有些差異,不過大致上可稱之為「可能不需要的程式」(Potentially Unwanted Programs, PUP),其中較具威脅性的技術,主要來自駭客(Cracker)寫的木馬程式,但同時也存在不少軟體公司為了解客戶行為,而在商業軟體裡放入的監控程式。趨勢科技技術總監王應達便分析,每家軟體公司都會寫一份冗長的授權書,這裡面通常就會包含監控軟體的安裝授權,而消費者通常不習慣詳閱這份授權文件,就會變成「合法安裝」間諜軟體在自己的電腦上,這種情形在使用免費共享程式時最容易發生。
間諜程式的擴散與感染率如此之高,正是因為很多都是使用者無意間「自願安裝」上去。這種情況也造成防毒軟體在判斷上的困擾,沈志明解釋,當你在安裝這類程式時,防毒軟體的作法是立即跳出視窗主動警告使用者,但如果使用者因為不清楚可能帶來的後果,而按了「同意」鍵繼續安裝,那麼防毒軟體就會允許這支程式持續在電腦裡運作。由此看來,間諜程式的防範不能單靠防毒軟體,最重要的還是有賴使用者自己小心。

變種程式加快入侵速度

間諜程式可能造成的最大傷害,主要仍在於企業資訊安全,以及使用者對網路交易安全的信任度。IDC資深分析師曹永暉便指出,最近像網路拍賣等大型網站,都因為消費者擔心間諜程式的問題,而面臨流量降低的困境,「伺服器端龐大的使用者交易資料,才是有心人士散布間諜程式的最終目的。」不過對個人使用者來說,問題同樣嚴重。王應達根據所接獲過防毒軟體用戶的求救,指出變種間諜程式的發展腳步正逐漸加快,「有愈來愈多的木馬程式,加上廣告程式與間諜程式的混合體,正以極快的速度入侵家用電腦。」
網路世界的潛在危機就像地震,通常都是發生後,才會知道傷害規模有多大。在有效的防範機制出現前,做為一個逃脫不了網路的現代人,只有先學會如何處理電腦上突然冒出來的廣告視窗,才能與網路世界裡四處流竄的「病毒行銷」和平共處。

往下滑看下一篇文章
中華創智打造 AI Agent 可信可控的治理新解方
中華創智打造 AI Agent 可信可控的治理新解方

過去兩年,企業討論最熱烈的議題無非是「如何導入生成式 AI」;然而,隨著 AI Agent 技術的快速發展,未來幾年,企業關注的焦點很有可能轉向「如何治理 AI Agent」。相較於過去只能被動回應問題的生成式 AI,AI Agent 更像一個虛擬人,可以自主查詢資料、操作系統與執行流程,這也使得 AI 在企業中的角色被重新定義,從單純的輔助工具,正式升級為企業的「數位員工」。

然而,當 AI 被賦予更多權限與自主性時,也意味著企業必須面對全新的治理挑戰。尤其對金融業、公部門等受到高度監管的組織而言,若缺乏完善的權限管理、決策追溯與監控機制,AI 應用將衍生資料安全、法規遵循與營運風險,反而難以真正發揮 AI Agent 的價值。

為此,中華創智推出 AgentHub 平台,協助企業建立符合治理需求的 AI Agent 管理機制,讓 AI 在安全、可信、可控的前提下真正投入營運。

AI 升級「數位員工」:權限與責任歸屬成企業治理深水區

中華創智總經理李柏青認為,在 AI Agent 時代,企業首先必須思考的核心命題是:「我們可以授權它做到什麼程度?」

中華創智x數位時代_2.jpg
中華創智總經理李柏青認為,在 AI Agent 時代,企業首先必須思考的核心命題是:「我們可以授權它做到什麼程度?」
圖/ 數位時代

他指出,AI Agent 若要順利完成一項完整任務,勢必要具備相應的資料存取與系統操作權限。然而,這也正是企業最兩難的地方:一旦賦予 AI 過大的權限,很可能因誤判或操作失誤而引發資料外洩等風險,但若權限不足,又無法真正發揮 AI Agent 的價值。「授權與責任歸屬,正是企業導入 AI Agent 時最難以切割,卻也最關鍵的一環。」李柏青直言。

李柏青的觀察,在第一線客戶身上獲得了印證。中華創智業務行銷副總粟郁杉表示,早在去(2025)年,就有客戶與中華創智討論 AI Agent 的管理模式。不同於過去導入 AI 應用時,多半先從單一部門開始試行,客戶在規劃 AI Agent 時,希望從企業整體出發,讓不同部門、不同職務的員工都能擁有一位 AI 助手。然而,當 AI Agent 的數量快速增加、遍布各部門後,企業真正需要解決的問題,就不只是如何部署,還有如何以系統化的方式進行管理。

正是這些來自客戶的需求與討論,促使中華創智投入開發 AgentHub。「我們的使命是打造一個平台,讓企業能夠快速、安全地使用與管理 AI Agent,」李柏青說,未來企業需要管理的不只是員工,更是一支由 AI Agent 組成的數位工作團隊;而 AgentHub,就是協助企業管理這支團隊的治理平台。

中華創智x數位時代_3.jpg
中華創智業務行銷副總粟郁杉表示,當 AI Agent 的數量快速增加、遍布各部門後,企業真正需要解決的問題,就不只是如何部署,還有如何以系統化的方式進行管理。
圖/ 數位時代

打造數位員工的「生產履歷」!AgentHub建立可追溯的稽核機制

中華創智技術副總黃文俊強調,AgentHub 管理的不只是 AI Agent 本身,而是AI Agent的全生命週期管理。

企業可在平台上完成 AI Agent 的開發、版本更新、權限設定與部署管理,並透過完整的日誌記錄建立起稽核機制,這項機制能清楚追溯每一隻 Agent 是由誰開發、獲准存取哪些內部資料或系統、由誰負責審查授權,以及哪些員工有權調用。「這就像是 AI Agent 的『生產履歷』,當系統運作遭遇異常或疑慮時,企業才能在第一時間精準追溯責任歸屬。」黃文俊解釋。

黃文俊進一步透露,第一線客戶、特別是金融與政府單位,在實務上特別重視AI Agent 的執行環境與權限邊界,也就是「這隻 Agent 應該活在哪裡」。因此,中華創智在協助企業導入 AgentHub 時,不僅協助建立底層架構與權限管理機制,更會依據不同應用情境,與客戶逐一討論 Agent 的部署方式、資料存取範圍及治理規範,協助企業為不同 AI Agent 建立符合治理要求的執行環境,在兼顧安全與效率的前提下發揮價值。

中華創智x數位時代_4.jpg
中華創智技術副總黃文俊強調,AgentHub 管理的不只是 AI Agent 本身,而是AI Agent的全生命週期管理。
圖/ 數位時代
中華創智x數位時代_5 Agent監控和成本.png
AgentHub 也讓管理者能即時掌握每一隻 Agent 的運行狀況——呼叫次數、Token 消耗與成本,都在同一個儀表板上一目了然。協助企業掌握運行狀況並控管支出。
圖/ 中華創智

從 MLOps 到 AgentHub:把 AI 落地經驗延伸到 Agent 時代

面對市場上百花齊放的 AI Agent 平台,AgentHub 最大的差異化優勢,莫過於中華創智多年協助企業導入 AI 的實戰經驗。

黃文俊表示,中華創智過去協助金融、公部門等高度監管產業建置 MLOps 與 LLMOps 平台時,便已深入企業地端環境,相當熟悉資料治理、權限管理、系統介接與法規遵循等。這意味著,企業導入 AI 最容易「撞牆」的痛點,中華創智早已陪同客戶提前走過一遍並逐一克服。這些累積於 MLOps 與 LLMOps 時代的治理經驗,也成為 AgentHub 最重要的設計基礎,讓 AI Agent 能真正融入企業日常營運,而非停留在概念驗證階段。

除了完整的治理機制與企業落地經驗外,AgentHub 的另一項優勢,在於採用 No-Code/Low-Code 開發模式,使用者不需要具備程式能力,只需透過拖拉元件,即可快速打造符合業務需求的 AI Agent,讓真正熟悉業務流程的人,也能成為 AI Agent 的開發者。

然而,「人人都能輕鬆開發」的背後,並不代表「任何人都能隨意上線」。黃文俊指出,在 AgentHub 的架構下,每一隻 AI Agent 投入實戰前,都必須經過嚴謹的審核機制,並留下不容竄改的完整軌跡——從最初由誰開發、經誰核准部署、到由誰負責維運都一目了然;若 Agent 後續表現不如預期或出現偏差,管理者也能決定是否要調整或下架退場。「這就如同企業管理真人員工一樣,必須擁有完善的招募、考核與動態管理流程。」黃文俊生動比喻。

AI Agent 能否真正改變企業,關鍵從來不只是 AI 本身。黃文俊認為,AI 會放大企業原有的優勢,也會放大既有的管理斷點,因此,資料治理、權限管理與 IT 基礎架構,才是企業邁向 AI Agent 時代最重要的基石。

李柏青則指出,真正的挑戰才正要開始。未來企業不僅需要導入 AI Agent,更必須重新思考組織分工、管理制度與營運流程,將 AI Agent 納入企業日常運作的一部分。中華創智期待,未來持續扮演企業 AI 治理夥伴。想了解 AgentHub 如何協助你的組織建立安全、可信、可控的 AI Agent 治理機制,歡迎與中華創智團隊聯繫
https://www.chtinventai.com/

中華創智x數位時代_6.jpg
中華創智期待,未來持續扮演企業 AI 治理夥伴,協助企業打造安全、可信且可控的 AI Agent 管理機制,讓 AI Agent 真正成為驅動企業成長的新力量。
圖/ 數位時代

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓