小心聽不見的「海豚攻擊」,正悄悄入侵你的智慧助理
小心聽不見的「海豚攻擊」,正悄悄入侵你的智慧助理

智慧聲控裝置在近年高速成長,生活周遭接觸到這類產品、服務也越來越平常,這周登場的Google開發者大會 I/O上,甚至推出了新技術「Duplex」,可以用幾乎與人類相同的聲音,協助用戶打電話訂位,但這也讓許多安全專家開始擔心起安全問題。

最近加州大學柏克萊分校一項研究指出,攻擊者可以藉由發出人類聽不到的超聲波指令,偷偷喚醒智慧助理並為所欲為地發出指令,更可怕的是攻擊者可以將超聲波隱藏在音樂中,讓人類幾乎無法察覺。

用人類聽不到的海豚音,默默控制智慧助理

這項研究其實在去年,就由普林斯頓大學、浙江大學的研究人員提出,他們發現攻擊者可以利用「超聲波」,這種人類耳朵聽不到的聲音頻率,來喚醒智慧助理。

因為海豚發出的聲音就是一種超聲波,人類是完全無法聽見這種頻率的聲音,因此這項攻擊手法就稱為「海豚攻擊(Dolphin Attack)」,攻擊者可能會利用人類無法察覺的超聲波喚醒智慧助理,進而指示裝置接觸含有惡意病毒的網站、撥打電話、傳訊息、購物下單、打開文件等行為,可以說攻擊者掌握了虛擬助理後,就能透過「聲音」為所欲為。

而根據研究人員最新的研究指出,攻擊者還能將超聲波隱藏在音樂中,用戶以為自己在聽音樂的同時,智慧助理就可能同步偵測到隱藏其中的「隱形指令」,加州大學研究人員Nicholas Carlini表示,他相信已經有駭客使用過類似的技術,而研究證明超聲波可以更隱密地藏在音樂中,就算現在沒有被攻擊的案例,這項漏洞出現問題也是早晚的事。

但這項攻擊也有其極限,成功的關鍵在於攻擊者必須離智慧助理「夠近」,因為超聲波最遠只能傳播到約7公里外的距離,且超聲波無法穿越水泥牆這類的材質,要成功就必須要站在窗外,在不被牆壁遮蔽的狀態下才能完成,然而攻擊者最不希望的就是驚動受害者,要在這麼近的距離內冒著被發現的風險,仍有一定的難度。

Google Home Mini
「海豚攻擊(Dolphin Attack)」也有其極限,成功的關鍵在於攻擊者必須離智慧助理「夠近」。
圖/ 翻攝自 Google 官網

避免聲音被濫用,可以怎麼做呢?

超聲波攻擊智慧語音助理,仍是一種相當新的攻擊手法,過去語音助理太過敏感也曾引發問題,Amazon Echo 曾因收音功能太過敏銳,發生過兒童誤下訂單成為謀殺案證據等新聞,只要說出喚醒詞「Hi,Siri」、「Alexa」就能輕易掌控,因此智慧音響製造商需花更多心力在聲音認證功能上,更精確地辨識發號施令者的身分,甚至是偵測不同的音頻,封鎖超聲波等作法。

今年Google在開發者大會上,大打AI聲控功能,在眼花撩亂的新功能背後,卻少提到安全問題,尤其透過最新的「Duplex 」技術,激似人類聲音與說話語調的技術,不要說機器,連人類都可能無法分辨。Google 發言人表示,要避免類似攻擊,用戶可以安裝Voice Match,這項工具可以透過設定,防止語音助理回應像是購物下單、存取個人敏感資訊等要求;亞馬遜則是要求用戶說出PIN碼才能下單。

在科技日新月異的時代,我們不能期待消滅所有的攻擊,但多一份警覺永遠是最好的做法。

資料來源:TechcrunchCNETMashable

關鍵字: #Google #人工智慧
往下滑看下一篇文章
健細胞科技攜手中興大學,推出「Cancell Insight」醫療AI 輔助決策平台,消弭醫療數位鴻溝
健細胞科技攜手中興大學,推出「Cancell Insight」醫療AI 輔助決策平台,消弭醫療數位鴻溝

為打破醫療 AI 高昂的算力與人力門檻,健細胞科技與國立中興大學資管系蔡孟勳教授團隊產學合作,正式推出「Cancell Insight 醫療 AI 模型平台」(https://insight.cancell.ai)。該平台以 SaaS(軟體即服務)模式提供一站式託管,讓先進的醫療 AI 資源不再侷限於大型醫學中心,有效消弭基層與城鄉間的醫療數位鴻溝。

軟體硬實力:打通 AI 落地最後一哩路

過去,許多由學術或生技單位開發的優秀模型因缺乏部署工具,往往淪為「實驗室孤兒」;而中小型醫院也常因 IT 建置成本對 AI 望之卻步。

健細胞科技創辦人周子堯Victor憑藉其UIUX規劃、程式開發技術背景,親自領軍AI 模型研發團隊,建構 Cancell Insight 平台。他強調,智慧醫療落地必須具備「無感化部署」、「持續性反覆運算」與「大眾化使用」三大要素。Cancell Insight 包辦了從數據清潔、標註到模型訓練與部署的底層工程,醫療機構僅需提供去識別化數據,繁瑣技術難題全由平台解決,讓 AI 真正回歸醫療「輔助」本質。

專為高壓臨床環境設計,七大核心優勢重新定義臨床運作效率

健細胞科技
Cancell Insight提供涵蓋數據清洗、精準標註、模型訓練至部署託管的一站式解決方案
圖/ 健細胞科技

【行動化與 LINE 整合】 支援 LINE 一鍵登入,醫師可直接透過官方帳號上傳檔案呼叫模型並查閱紀錄,實現真正的醫療行動化。

【隨選模型與高相容性】 提供多元 AI 模型庫供彈性訂閱。每組模型具備獨立 API Key,可無縫串接醫院現有 HIS 系統或 APP。

【團隊協作共享】 首創以「團隊」為服務單位,跨科別成員可同步共享模型權限、數據分析與歷史紀錄,提升研究協調效率。

【自動化數據處理】 支援模板批次上傳,內建自動校準系統,若格式不符將自動轉檔、去識別化與重構,大幅解放 IT 人力。

【雙模態 AI 解析】 深度整合 Dr.Cell AI (Gemini) 多模態能力,不僅輸出預測結果,更提供進階臨床解說與治療準則問答,提升決策參考價值。

堅守醫療嚴謹性,推動醫療平權與永續商業價值

在追求科技創新的同時,Cancell Insight 嚴格把關醫療安全性。平台所有 AI 模型輸出結果均定位為「臨床決策輔助」與「研究檢測輔助」,透過「非直面病患」的機制,確保所有 AI 建議皆由專業醫療人員進行最終判讀。

透過 SaaS 專案訂閱模式,Cancell Insight 成功以合理經費取代了傳統的高額硬體採購,讓中小型醫院與偏鄉診所也能具備同等的診斷實力,落實真正的醫療平權。對研發端而言,平台不僅是加速醫療科技商用化、縮短變現週期的推進器,其高度結合日常工作流的特性,更有效減少了醫護的行政負荷,緩解當前醫療量能短缺的危機。

【進階部署】啟動臨床試驗,Docker 地端部署確保資安與時效

為進一步驗證臨床效益並符合醫療機構對資訊安全的高標準,Cancell Insight 即將與各大醫療機構攜手展開「臨床研究計畫」。針對有高度資安控管需求的醫院,平台提供彈性的 Docker 地端模型部署(On-premise Deployment) 方案。第一線的醫師與護理師可直接在院內本機端快速啟動 AI 模型,安全地注入病患臨床數據後,即可「零時差」取得預測結果。此舉不僅確保了敏感醫療數據「不出院」,完美符合嚴格的醫療法規與病患隱私要求,更能實際驗證 Cancell Insight 在真實高壓的臨床場域中,能即時、有效地提供精準的決策輔助。

健細胞科技
部署輕量化模型於地端,支援離線模式使用模型,完善保護企業敏感資料
圖/ 健細胞科技

展望未來,擴大智慧醫療生態圈

透過 SaaS 模式取代高額硬體採購,Cancell Insight 致力落實醫療平權。未來,健細胞科技將以此平台為樞紐,尋求跨界深度合作:

醫療機構: 提供各級別醫院隨選即用的 AI 助理及地端部署選項。
學術/生技: 協助實驗室模型落地,並優化新藥研發與臨床試驗的數據處理效率。
商業保險: 整合 AI 評估工具,提供更精準的健康管理與風險控管服務。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓