亞洲矽谷即將上路,物聯網資安可能是台灣產業轉型的第一步!
亞洲矽谷即將上路,物聯網資安可能是台灣產業轉型的第一步!

台灣的「亞洲.矽谷推動方案」在25日就要正式啟航。計畫的重心:物聯網,過去討論的口徑都是以電子業以及科技傳產結合為發展方向。

然而,在物聯網時代,台灣除了強勢電子業與傳統產業以外,還有一可考慮之產業發展方向,那就是發展新一代資訊安全產業。

即將改朝換代的資訊安全產業

過去資訊安全產業多專注於軟體與網路通訊層面的攻擊與防範,主要手法有特洛伊木馬(在軟體平台植入後門進行遠端操控)、埠頭掃描(掃描遠端主機尋找可能的弱點)、封包竊聽(擷取和分析網路上傳輸的封包來竊取資料)、阻斷服務攻擊(用極大流量來癱瘓一軟體平台)等,幾乎都是以軟體與城市漏洞為研究和發展目標。

但是隨著軟體作業系統、防毒軟體、防火牆、瀏覽器等軟體系統的發展成熟後,今日要直接入侵軟體平台已不容易。

知名資訊安全研討會CANSECWEST已經連續好幾屆都是以網頁技術攻擊一般瀏覽器來間接攻擊作業系統平台(有別於過去的掃描、木馬等手法),可見入侵作業系統本身的難度已大幅提高。

有鑑於此,今日許多所謂的「駭客攻擊」,實際上都轉以「社交工程(Social Engineering)」為主,而較少使用技術性手法。所謂的社交工程,用白話文解釋,其實就是利用假的電子郵件、假的登入畫面,來詐騙使用者的密碼、信用卡帳號、個人資料等資訊。

物聯網時代的來臨,全球資訊安全產業將重新洗牌。

過去許多資訊安全專家以為只要用資料驗證(Data Integrity,也就是利用額外的驗證資訊來確保傳輸的資訊不被竄改)、流量監控以及資料加密(Data Encryption)便能夠預防多數的攻擊。

但在物聯網時代,各類偵測器(Sensor)、控制器(Control Hub)以及智慧型裝置(Smart Device)本身的驅動程式、通訊軟體成熟度與穩定度,都較電腦軟體平台差,而真正的問題在於電子與網路設備暴露在外,使得資訊安全疑慮從軟體層面降至硬體層面。

當攻擊下探至硬體層面,這意味著資料驗證方法可以完全被操控、流量監控完全監測不到攻擊者(因為硬體層面的攻擊不會透過網路傳輸封包),連資料加密演算法都可能被攻擊者破壞、改寫。

因此,今天的資訊安全人才與知識,在未來數年內都必須重新投資,產業地動山搖已難免。

恐怖科幻故事成真

雖然到目前為止講到科技對人類的威脅,許多媒體篇幅仍然過度專注於人工智慧「覺醒」、「造反」,但事實上人工智慧只是自動化的進程,真正的邪惡終將出自於人類。

資訊安全亦然,我們該擔心的不是電腦自動化以後對人類發動革命,而是人類透過駭客技術取得大量有價值之資料後會做出什麼事情?

從純技術角度看來,去年(2015)的全球黑帽駭客研討會有段有趣的講座,主題叫作「淘氣天線(Funtenna)」,出自紐約的一家來自哥倫比亞大學的資安新創公司。

淘氣天線的點子其實很簡單,利用所謂的「洩密跡象」(Compromising Emanation)來竊取網路上的資料(此方法冷戰時期已盛行)。淘氣天線的攻擊對象為公司內部網路的印表機,透過網路對印表機進行「緩衝溢出(Buffer Overflow)」,攻擊改寫內部指令後,再利用印表機內部電子設備發出低頻無線電頻率(類似無線電廣播電台的頻率)將竊取資料傳出。

這很簡單的概念,為什麼很恐怖呢?原因有四。

首先,低頻無線電的穿透力很強而且傳輸距離極長,光是將印表機改造成無線電發射器,就可以穿透十幾層樓的水泥牆。攻擊者可以在隔壁大樓,甚至幾條街外設置AM無線電接受器,即可竊取資料。此方法的傳輸距離是可行且有實務價值的。

第二,印表機是非常普及的辦公與家用裝置,攻擊者可以輕鬆購得裝置並且研究、設計攻擊方法。

第三,誰的辦公室或住家中會有無線電偵測器?由於竊取資料不是透過網路,只要攻擊者能夠成功控制印表機,之後可以用印表機竊取公司內資料,而公司內部的防火牆、防毒軟體和流量監控通通無法偵測。

攻擊物聯網裝置讓資料竊取更容易

最後,今天的無線網路資料傳輸是透過高頻電波傳輸,因此只要在無線網路路由器(與切換器)附近,都可竊聽該無線網路上的資料封包。事實上,許多無線網路內部的資料傳輸都未加密,很容易被攻擊者攔截閱讀

淘氣天線團隊僅用印表機作為示範,但事實上任何家用與公司用之物聯網裝置,幾乎都未防範此類攻擊。

因此,只要攻擊者能控制無線網路上的任何物聯網裝置,即可竊取網路上電腦傳輸的資料,完全不需要攻擊電腦主機本身。

除此之外,許多公司與團隊也對外發表攻擊車聯網攻擊家用物聯網的研究結果,而目前攻擊物聯網裝置相較起攻擊電腦,可說是輕而易舉。

物聯網裝置的電子和機械構造比起電腦簡單很多,而且裝置的位置比電腦更容易被陌生人接近。由於多數物聯網產品的成熟度不足,而且為了方便而將資訊安全機制簡化,再加上物聯網的裝置數量眾多、鍵結關係複雜,很難進行一體性(Holistic)的資安評估和攻擊預防。

以一般用戶熟悉的家用互聯網為例,過去一年來許多人開始在家安置Amazon Alexa、Google Home(微軟也即將推出相關裝置),以及智慧空調、智慧煙霧偵測器、智慧網路攝影機、智慧門鎖等網路連結裝置,同時,這些裝置又跟智慧型手錶、手機連結,還不提這些裝置與大家的通訊錄、電子郵件結合。

當這些裝置完成安裝後、密碼被裝置儲存後,家用物聯網便不會再要求使用者驗證自己的資料。試想,若有陌生有心人士透過網路攻擊或實地對電子設備進行改造。當家用物聯網一裝置被控制後,該攻擊者便可竊取網路上資料、偽裝成使用者並控制所有已連結之裝置。

不相信嗎?其實兩年前的全球黑帽駭客研討會就已經有團隊發表攻擊Nest智慧溫度計的結果。該團隊表示只要能將Nest溫度計拆下片刻、接上USB,即可改寫內部指令、用其竊取被攻擊者家中無線網路上的資料,並對其他裝置發動攻擊。

台灣的機會在物聯網資安

台灣軟體業其實在資安領域都保有一定實力。除了趨勢科技等大公司本身對軟體資安的投資以外,台灣長期在軟體系統工程、電子設計製造和智慧型裝置的發展,已累積世上少有的電子、軟體系統、網路以及內嵌式系統人才密度。而台灣政府為了抵禦和制衡中國的資訊戰爭,也低調培育了一批頂尖資訊安全人才。

雖然台灣過去十五年在純軟體與網路應用相對頹勢,但是隨著物聯網潮起,全球資安勢必從軟體回歸硬體,而台灣的產業似乎剛好站在此人才金礦上。

因為,接下來的資訊戰爭,將不是攻擊電腦作業系統,而是攻擊手機、穿戴式裝置、智慧型偵測器等小型裝置;而接下來駭客將更少透過網路竊取資料,而是透過更基本的手法(如低頻無線電、電磁脈衝和熱能等)去癱瘓和控制小型電子裝置。

物聯網資訊安全新創不需大廠房、不需國際品牌人才,只需有魄力的企業夥伴與政府機關配合執行。對於台灣目前的新創環境而言,發展物聯網資安,可成為產業轉型的第一步。

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專業人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長800至1000字,兩天內會回覆是否採用,文章會經編輯潤飾,如需改標會與您討論。
往下滑看下一篇文章
從智慧助手到自主代理:博弘雲端如何帶領企業走上 AI 實踐之路
從智慧助手到自主代理:博弘雲端如何帶領企業走上 AI 實踐之路

「代理式 AI 」(Agentic AI)的創新服務正在重新塑造企業對AI的想像:成為內部實際運行的數位員工,提升關鍵工作流程的效率。代理式AI的技術應用清楚指向一個核心趨勢:2025 年是 AI 邁向「代理式 AI」的起點,讓 AI 擁有決策自主權的技術轉型關鍵,2026 年這股浪潮將持續擴大並邁向規模化部署。

面對這股 AI Agent 浪潮,企業如何加速落地成為關鍵,博弘雲端以雲端與數據整合實力,結合零售、金融等產業經驗,提出 AI 系統整合商定位,協助企業從規劃、導入到維運,降低試錯風險,成為企業佈局 AI 的關鍵夥伴。

避開 AI 轉型冤枉路,企業該如何走對第一步?

博弘雲端事業中心副總經理陳亭竹指出,AI 已經從過去被動回答問題、生成內容的智慧助手,正式進化為具備自主執行能力、可跨系統協作的數位員工,應用場景也從單一任務延伸至多代理協作(Multi-Agent)模式。

「儘管 AI 前景看好,但這條導入之路並非一帆風順。」博弘雲端技術維運中心副總經理暨技術長宋青雲綜合多份市場調查報告指出,到了 2028 年,高達 70% 的重複性工作將被 AI 取代,但同時也有約 40% 的生成式 AI 專案面臨失敗風險;關鍵原因在於,企業常常低估了導入 GenAI 的整體難度——挑戰不僅來自 AI 相關技術的快速更迭,更涉及流程變革與人員適應。

2-RD096270.jpg
博弘雲端事業中心副總經理陳亭竹指出,AI 已經從過去被動回答問題的智慧助手,正式進化為具備自主執行能力、可跨系統協作的數位員工。面對這樣的轉變,企業唯有採取「小步快跑、持續驗證」的方式,才能在控制風險的同時加速 AI 落地。
圖/ 數位時代

正因如此,企業在導入 AI 時,其實需要外部專業夥伴的協助,而博弘雲端不僅擁有導入 AI 應用所需的完整技術能力,涵蓋數據、雲端、應用開發、資安防禦與維運,可以一站式滿足企業需求,更能使企業在 AI 轉型過程中少走冤枉路。

宋青雲表示,許多企業在導入 AI 時,往往因過度期待、認知落差或流程改造不全,導致專案停留在測試階段,難以真正落地。這正是博弘雲端存在的關鍵價值——協助企業釐清方向,避免踏上產業內早已被證實「不可行」的方法或技術路徑,縮短從概念驗證到正式上線的過程,讓 AI 真正成為可被信賴、可持續運作的企業戰力。

轉換率提升 50% 的關鍵:HAPPY GO 的 AI 落地實戰路徑

博弘雲端這套導入方法論,並非紙上談兵,而是已在多個實際場域中驗證成效;鼎鼎聯合行銷的 HAPPY GO 會員平台的 AI 轉型歷程,正是其最具代表性的案例之一。陳亭竹說明,HAPPY GO 過去曾面臨AI 落地應用的考驗:會員資料散落在不同部門與系統中,無法整合成完整的會員輪廓,亦難以對會員進行精準貼標與分眾行銷。

為此,博弘雲端先協助 HAPPY GO 進行會員資料的邏輯化與規格化,完成建置數據中台後,再依業務情境評估適合的 AI 模型,並且減少人工貼標的時間,逐步發展精準行銷、零售 MLOps(Machine Learning Operations,模型開發與維運管理)平台等 AI 應用。在穩固的數據基礎下,AI 應用成效也開始一一浮現:首先是 AI 市場調查應用,讓資料彙整與分析效率提升約 80%;透過 AI 個性化推薦機制,廣告點擊轉換率提升 50%。

3-RD096215.jpg
左、右為博弘雲端事業中心副總經理陳亭竹及技術維運中心副總經理暨技術長宋青雲。宋青雲分享企業導入案例,許多企業往往因過度期待、認知落差或流程改造不全,導致專案停留在測試階段,難以真正落地。這正是博弘雲端存在的關鍵價值——協助企業釐清方向,避免踏上產業內早已被證實「不可行」的方法或技術路徑,縮短從概念驗證到正式上線的過程,讓 AI 真正成為可被信賴、可持續運作的企業戰力。
圖/ 數位時代

整合 Databricks 與雲端服務,打造彈性高效的數據平台

在協助鼎鼎聯合行銷與其他客戶的實務經驗中,博弘雲端發現,底層數據架構是真正影響 AI 落地速度的關鍵之一,因與 Databricks 合作協助企業打造更具彈性與擴充性的數據平台,作為 AI 長期發展的基礎。

Databricks 以分散式資料處理框架(Apache Spark)為核心,能同時整合結構化與非結構化資料,並支援分散式資料處理、機器學習與進階分析等多元工作負載,讓企業免於在多個平台間反覆搬移資料,省下大量重複開發與系統整合的時間,從而加速 AI 應用從概念驗證、使用者驗收測試(UAT),一路推進到正式上線(Production)的過程,還能確保資料治理策略的一致性,有助於降低資料外洩與合規風險;此對於金融等高度重視資安與法規遵循的產業而言,更顯關鍵。

陳亭竹認為,Databricks 是企業在擴展 AI 應用時「進可攻、退可守」的重要選項。企業可將數據收納在雲端平台,當需要啟動新型 AI 或 Agent 專案時,再切換至 Databricks 進行開發與部署,待服務趨於穩定後,再轉回雲端平台,不僅兼顧開發效率與成本控管,也讓數據平台真正成為 AI 持續放大價值的關鍵基礎。

企業強化 AI 資安防禦的三個維度

隨著 AI 與 Agent 應用逐步深入企業核心流程,資訊安全與治理的重要性也隨之同步提升。對此,宋青雲提出建立完整 AI 資安防禦體系的 3 個維度。第一是資料治理層,企業在導入 AI 應用初期,就應做好資料分級與建立資料治理政策(Policy),明確定義高風險與隱私資料的使用邊界,並規範 AI Agent「能看什麼、說什麼、做什麼」,防止 AI 因執行錯誤而造成的資安風險。

第二是權限管理層,當 AI Agent 角色升級為數位員工時,企業也須比照人員管理方式為其設定明確的職務角色與權限範圍,包括可存取的資料類型與可執行的操作行為,防止因權限過大,讓 AI 成為新的資安破口。

第三為技術應用層,除了導入多重身份驗證、DLP 防制資料外洩、定期修補應用程式漏洞等既有資安防禦措施外,還需導入專為生成式 AI 設計的防禦機制,對 AI 的輸入指令與輸出內容進行雙向管控,降低指令注入攻擊(Prompt Injection)或惡意內容傳遞的風險。

4-RD096303.jpg
博弘雲端技術維運中心副總經理暨技術長宋青雲進一步說明「AI 應用下的資安考驗」,透過完善治理政策與角色權限,並設立專為生成式 AI 設計的防禦機制,降低 AI 安全隱私外洩的風險。
圖/ 數位時代

此外,博弘雲端也透過 MSSP 資安維運託管服務,從底層的 WAF、防火牆與入侵偵測,到針對 AI 模型特有弱點的持續掃描,提供 7×24 不間斷且即時的監控與防護。不僅能在系統出現漏洞時主動識別並修補漏洞,更可以即時監控活動,快速辨識潛在威脅。不僅如此,也能因應法規對 AI 可解釋性與可稽核性的要求,保留完整操作與決策紀錄,協助企業因應法規審查。

「AI Agent 已成為企業未來發展的必然方向,」陳亭竹強調,面對這樣的轉變,企業唯有採取「小步快跑、持續驗證」的方式,才能在控制風險的同時,加速 AI 落地。在這波變革浪潮中,博弘雲端不只是提供雲端服務技術的領航家,更是企業推動 AI 轉型的策略戰友。透過深厚的雲端與數據技術實力、跨產業的AI導入實務經驗,以及完善的資安維運託管服務,博弘雲端將持續協助企業把數據轉化為行動力,在 AI Agent 時代助企業實踐永續穩健的 AI 落地應用。

>>掌握AI 應用的新契機,立即聯繫博弘雲端專業顧問

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓