防堵機器人秒殺搶票,新創星盾科技靠「變」擋下自動化程式攻擊
防堵機器人秒殺搶票,新創星盾科技靠「變」擋下自動化程式攻擊

傳統靠「比對病毒特徵」、「阻擋攻擊」的防毒軟體,一旦碰上擬人化的自動攻擊程式,也只能束手無策,例如,搶票程式即是模擬人類訂票流程。面對這樣無法從病毒特徵分辨的自動攻擊,要怎麼防禦?

今年COMPUTEX年度大獎唯一獲選的資安類廠商星盾科技,研發出的技術即是鎖定這類自動化程式攻擊。

顛覆傳統資安防禦,從阻擋「已知」到防範「未知」

總部設於美國的星盾科技成立於2016年,目前團隊有四十多人,包含執行長許明、技術長林育民等多名創始成員在網路安全公司賽門鐵克已有十多年資歷,且背後二十多人的技術團隊皆來自台灣。

在資安領域打滾多年的許明和林育民觀察到,擬人化的自動攻擊越來越多,尤其,這類的攻擊在物聯網設備中更為常見。不過,傳統防毒軟體卻難以阻擋這類的新興攻擊。

ForceShield
星盾科技執行長許明(右)、技術長林育民(左)等多名創始成員在賽門鐵克已有十多年資歷。
圖/ 張庭瑜攝影

首先,過去電腦安裝的防毒軟體,都得事前提供病毒特徵碼才能加以阻擋,而這都是在解決「已知」的問題。但現在越來越多攻擊是模擬人類操作行為,例如,破解路由器的帳號密碼後,重新綁定DNS並拿來作為其他攻擊的工具;又或者是訂票網站,攻擊者也不是直接用漏洞攻擊訂票資料庫,而是以自動化程式模擬人類行為搶票。因為「擬人化」,過去傳統防毒軟體使用的特徵比對模式會完全失效。

再者,想靠追蹤可疑IP來源阻擋也不可行,因為現在已有許多低價的跳板網站可出租;而訂票網站常見的驗證碼機制,阻擋效果也相當有限,因為現在也有自動識別驗證碼,甚至是人力外包打碼(靠人力輸入驗證碼)等服務供駭客選擇。

而星盾科技就希望顛覆以往防毒軟體只能「解決已知問題」,改為解決未知、做到主動防禦。怎麼做到?林育民表示,第一步是依據攻擊態勢,動態變換他們要保護的目標系統,讓駭客找不到攻擊入口。

程式碼「動態變換」技術,擋掉過半自動化程式攻擊

以售票網站為例,用戶每送出一個訪問網站的請求,網站回傳的HTML語法每次都會動態變換、也會用token(憑證)確保時效性,雖然頁面瀏覽起來很正常,但由於底層語法已經更動,搶票程式會讀不懂,無法執行到購票的階段。林育民指出,通常50至70%的搶票程式在這階段就已經被阻擋。

此外,他們也會追蹤用戶前端運行環境和鍵盤、滑鼠、手機螢幕等的操作行為,偵測出對方是機器人還是真人,最後再根據不同的攻擊狀況,採取不同的防禦措施。

林育民透露,台灣某大訂票網站就是採用星盾科技資安方案。

而針對物聯網,由於聯網設備的儲存空間和計算資源皆相當有限,無法安裝傳統防毒軟體,他們也將資安解決方案程式大小設計為僅100k到2MB,相當輕量化。林育民表示,已有知名路由器廠商內嵌該技術,產品於今年出貨。

ForceShield
星盾科技將動態變換核心技術用於三個產品線,包含用於雲端的DynaShield、用於聯網裝置的DeviceShield,以及本次得獎、用於閘道資安防禦的GatewayShield。
圖/ 張庭瑜攝影

而將研發中心設在台灣,一方面除了瞄準台灣資安人才,許明表示,另一部份也是看好台灣物聯網供應鏈,希望未來能加深和IoT裝置製造商、OEM廠商及系統整合商的合作。

往下滑看下一篇文章
一個帳戶整合所有投資金流:永豐金資金管理帳戶,打造新世代「投資錢包」
一個帳戶整合所有投資金流:永豐金資金管理帳戶,打造新世代「投資錢包」

在台灣,投資的第一步往往不是研究市場,而是跑流程。投資人首先要開立證券戶,過程中還得額外申辦一個銀行帳戶作為交割戶,如果同時往來多家券商或涉獵不同金融商品,手上的交割戶就會越開越多,久而久之,資金與投資收益被分散在不同帳戶,不只增加管理難度,一旦忙碌忘了轉帳、交割戶餘額不足,還可能面臨違約交割的風險。

這套交割制度雖然保障了交易安全,卻也讓不少投資人覺得進場門檻比想像中更繁複,投資體驗因此大打折扣。永豐金證券總經理蘇威嘉表示:「永豐金證券很早就觀察到這個市場痛點,在『分戶帳』服務上路後,我們看到一個能夠改善流程痛點、讓投資管理更有效率的機會。」

為此,永豐金證券推出「資金管理帳戶」,以「投資錢包」的概念重新整合投資人的金流,讓投資人透過單一帳戶即可掌握各項投資的資金流入與收益,不必在多個交割戶之間切換,讓投資管理變得更直覺、更便利,也讓投資績效更容易被看見。

創新1》開證券戶不必再加開銀行戶

蘇威嘉進一步說明,資金管理帳戶為傳統證券交易流程帶來三個創新,其中最核心的一點,就是讓投資人能夠直接使用自己原有的銀行帳戶作為交割戶。

目前永豐金證券已串接25家銀行,投資人可以從中選擇慣用帳戶進行綁定,而且整個綁定流程都能透過手機App完成。對於新手投資人而言,開立證券戶後就能直接開始投資,不需要再跑一次銀行申辦交割戶;至於已在永豐金證券交易的客戶,也能改用自己最熟悉、最常使用,甚至具有特殊意義的銀行帳戶進行交割,讓投資相關的金流能在同一帳戶中運作,大幅提升管理效率。

創新2》自動授權扣款、降低違約交割風險

在資金管理帳戶的基礎上,永豐金進一步從使用者體驗出發,以eDDA電子直接扣款授權機制為核心,提供自動授權扣款與入金申請兩大功能,打造證券交易流程的第二項重要創新,不僅省去投資人在不同App間切換的麻煩,也能避免因為忘記轉帳或餘額不足所導致的違約交割風險。

永豐金證券通路事業處副總經理高政雍表示,只要完成自動授權扣款設定,日後投資人在進行台股現貨交易時,系統會自動確認資金管理帳戶的餘額、是否足以支付「台股T+2日交割款」,若餘額不足,系統會自動從事先約定的銀行帳戶將差額轉入資金管理帳戶(投資人須確保約定銀行帳戶內有足夠資金),以確保交割順利完成。

永豐金證券
永豐金證券通路事業處副總經理高政雍
圖/ 數位時代

「我們經常看到這樣的情形,交割前一天的帳戶餘額明明足夠,但隔天一早若剛好遇上信用卡、水電費等費用自動扣款,恐會造成交割款不足」高政雍認為,對投資人來說,若因帳戶上的小疏忽而傷及自身信用紀錄,實在非常可惜,因此,永豐金證券希望藉著資金管理帳戶,協助投資人從根本來避免這類痛點。

至於「入金申請」,凡完成自動授權代扣設定,爾後投資人只要打開永豐金證券大戶投 App的資金管理帳戶專區,就能直接點擊「入金申請按鈕」,把資金從綁定的銀行帳戶匯入資金管理帳戶,免額外再透過網銀App進行轉帳程序,且單筆匯入與匯出的上限皆為 5,000 萬元,不僅轉帳更方便,目前更不收取匯款手續費,長久累積下來,可以為投資人省下一筆不小的支出。

(備註:資金管理帳戶推廣期間,申請出金及授權扣款入金之銀行間通匯費用由永豐金證券負擔,惟永豐金證券日後保有優惠方案調整之權利。)

創新3》同時支援證券與複委託交易、資金管理更Easy

資金管理帳戶所帶來的第三項重要創新,是同時支援證券與複委託交易。無論投資人是買賣台股、美股、港股,採取定期定額或定股方式布局美股與台股,甚至進行台股的融資融券、申購競拍、有價證券借貸等交易,都能以資金管理帳戶完成交割;唯海外股票目前僅支援新台幣交付,未來則將視市場需求持續擴充。

過去,台股和複委託交易往往得綁定不同銀行帳戶,導致投資人必須在不同帳戶間反覆調度資金,不僅繁瑣,也容易在忙碌時漏轉、轉錯,增加管理難度。如今,只要透過一個帳戶即可支付所有交易往來,真正從源頭簡化了跨市場投資的資金管理流程。

化身投資錢包,重塑投資人的金流管理方式

蘇威嘉強調,永豐金推出資金管理帳戶服務,不僅是為了優化證券交易流程、提升投資人的操作體驗,更希望重新定義投資人在數位時代的投資管理方式,讓這個帳戶真正化身為「投資錢包」,一來協助民眾將投資資金從日常收支中獨立出來,二來完整記錄投資金流的變化軌跡,使投資績效、資產變動一目了然,還能逐步養成更有紀律、更有效率的投資習慣。

舉例來說,使用資金管理帳戶的投資人,可以再進一步於永豐金證券的豐存股平台,使用股利再投入功能。爾後當股利發放至資金管理帳戶時,只要沒有出金申請,即可將配發股利留在資金管理帳戶中,讓系統協助執行定期定額策略的同時,還能將配發的股利自動再投入市場,確保每一筆投資績效都有望創造複利,成為累積資產增值的一部分,避免發生股利回到日常使用的銀行帳戶後「不小心花掉」的狀況。

(備註:股利再投入功能及適用範圍,依豐存股平台公告為主)

目前,資金管理帳戶上線雖然只有一個月時間,但使用率已突破 20%,顯示投資人對更直覺、整合式的資金管理方式有明顯需求。蘇威嘉表示,未來,永豐金證券將持續優化相關功能並擴大應用場景,讓投資人能以單一帳戶完成資金集中、靈活調度與多市場交易,全面提升理財效率與使用體驗。

為鼓勵更多用戶體驗資金管理帳戶,永豐金證券也設計了「過關打怪」式的互動行銷活動,只要在活動期間完成指定任務,就有機會獲得限量900 元的股票禮品卡,還能參加iPhone17 Pro Max等好禮抽獎。若想提升投資效率、改變過去繁瑣的資金管理模式,現在正是申請資金管理帳戶的好時機。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓