當AI防禦遇上AI攻擊,「以子之矛,攻子之盾」正在資安界上演
當AI防禦遇上AI攻擊,「以子之矛,攻子之盾」正在資安界上演
2018.10.31 | IBM

科技可以為善可以作惡,人工智慧(AI)也是,端看人類如何使用它,而在資安世界裡,這場防禦端和攻擊端的AI攻防前哨戰已經開打。

最新AI攻擊手法,插入噪音就能破壞語音辨識系統

IBM Security CTO兼VP Koos Lodewijkx分享,目前至少有三種與AI相關的資安攻擊手段。

第一種是利用AI提高攻擊效率。例如,現在駭客可以透過機器學習,分析社群媒體上的訊息、朋友圈等等,依照這些個人化資訊發起針對性攻擊,提高釣魚攻擊成功率。此外,現在網路上也出現透過機器學習、可以自動辨識圖像的免費軟體XEvil,讓駭客可破解用來防堵自動化攻擊的驗證碼CAPTCHA機制。

第二種則是駭客攻擊AI系統,例如以一種改變系統的方法進行攻擊,簡單來說就是污染AI系統,或是找到AI系統弱點、繞過防禦以進行攻擊。

Lodewijkx舉例,微軟在2016年推出聊天機器人Tay,透過機器學習技術讓他它可在每次的對話中改善回話,但上線24小時後就被「玩壞」,說出種族歧視的言論。不只是聊天機器人,Lodewijkx表示,現在的技術也能做到入侵語音辨識系統,只要在聲音中插入噪音,就能徹底改變翻譯結果,讓機器說出特定語句。

雖然這些看似無傷大雅,但Lodewijkx提醒,AI已經被企業大量用於商業營運中,一旦被駭客知道模型如何訓練和運作,就能藉由破壞訓練模型的數據來操控模型。例如,銀行把AI導入借貸決策系統,藉由分析申請人的收入、年齡、居住地、信用分數等,決定是否該批准借貸,一旦找到方法繞過偵測,就算有很差的信用分數仍可成功貸款。

「我們在產業所使用的機器學習,其中很多的模型仍非常脆弱,」Lodewijkx說,「如果你可以操控訓練模型的數據、輸入值,你就可玩弄這個模型。」

最後一種攻擊手段,駭客著點的不是模型本身,而是用來訓練AI模型背後的數據。Lodewijkx表示,駭客已經可以竊取訓練AI模型背後的數據,以圖像辨識系統為例,正常情況是,給出圖片後,系統可以辨識出人名,而在破解系統後,駭客只要擁有姓名,就能逆向重建出圖片。

AI從三層面防禦駭客攻擊

不只是攻擊端,AI之於資安防禦,也是不可獲缺的角色,像是IBM旗下資安產品幾乎已全面導入AI。

為什麼要用AI防禦?Lodewijkx指出,現在的資料量龐大,來自網路、電腦系統、資料庫等等,隨之而來的是資料、威脅、環境都變得更複雜;在此情況下,卻面臨資安技術人力短缺,IBM調查指出,到2022年,資安領域會有180萬份的資安人力短缺。這也是為什麼需要在資安工具中導入AI,而AI也能提高偵測和反應的速度,降低損失。

Lodewijkx指出,目前最常見的AI資安應用是「預測分析」(predictive analytics),也就是藉由機器學習分析大量數據,從中找出異常。「市場上幾乎每個人都說有將AI導入資安中,就是這個分類。」他說。

Koos Lodewijkx_IBM Security CTO &VP_2018_10_09_蔡仁譯
儘管AI已經被大量用在資安防禦,但IBM Security CTO 兼VP Koos Lodewijkx認為,現階段AI仍須和人類合作,因為AI可以做很多例行工作,但仍無法做到需要創造、調查類的工作。
圖/ 蔡仁譯攝

例如,監控網路流量或使用者行為,找出不尋常的地方,或是觀察人類如何和電腦或手機互動,進而分辨出是真正的人類、還是假裝成人類的惡意軟體。此外,也能找出「假陽性」的威脅警報,降低誤報率。

第二類則是智能強化(Intelligence consolidations),也就是把資安研究工作交給AI。Lodewijkx解釋,IBM教旗下人工智慧Wastson讀懂資安相關的新聞、研究報告、Twitter訊息等等,進而建立知識圖譜(knowledge graph),並找出每個知識間的關聯性。訓練完成後,當他們告訴Watson一個IP位址、網址或檔案,Watson就可以回報該檔案的相關訊息,如和哪種病毒有關、常被哪些駭客組織使用、鎖定哪些產業等等,讓分析師不用再自己去讀大量資料。

第三種則是智能回應(intelligence response),目標在於提高一定時間內的分析效率。Lodewijkx指出,以資安營運中心為例,分析師有58%的時間都是花在重複性工作上。舉例來說,當資安監測系統發出警示,分析師必須比對不同的應用程式、資料庫和系統,確認該警示是否為真,而正因為這些步驟是固定的,很適合自動化。

AI不是資安防禦的完美解方

儘管現在AI已經被大量用於資安產品,但Lodewijkx認為AI並不能解決所有資安問題,「我們距離那時還很遠。 」

Lodewijkx解釋,現階段AI只能針對特定任務,使用場景仍非常狹隘,雖然可以強化防禦,但仍需要和其他防禦方式相輔相成,如更新補丁、保護憑證、防火牆等等。

更重要的是,AI仍需要和人類合作。「我們還沒有進入AI比人類聰明的時代,」Lodewijkx解釋,機器學習模型最擅長的地方是,做人類訓練他們做的事情,這也是為什麼AI可以做很多例行工作,但仍無法做到需要創造、調查類的工作。反過來講,這也意味著AI攻擊也只能做好一件事,當被訓練的攻擊手段不行,AI也無法像人類一樣自己想出別種攻擊方法。

「這其實有點像軍備競賽(arm race),」Lodewijkx說,現在駭客學習AI、取得演算法、雲端計算能力等成本都越來越低,這也讓防禦端的偵測和回應速度必須更快及精準。而這場AI資安攻防的前哨戰,才剛開打。

往下滑看下一篇文章
街口攜手酷遊卡,出國上網一站搞定!支付與電信的異業整合怎麼做?
街口攜手酷遊卡,出國上網一站搞定!支付與電信的異業整合怎麼做?

對頻繁跨國移動的旅客與商務人士而言,行前配置海外上網常有多重斷點:需在不同平台下載陌生 App、反覆填寫個資;取得 eSIM QR Code 後,也常因單機無法掃碼、得借他人螢幕操作;甚至常等到班機落地,才驚覺尚未開通。

瞄準出境漫遊商機,街口支付攜手富爾特科技,將旗下漫遊服務酷遊卡整合進 App,主打「一張卡,走遍全球」:使用者無須每趟重複購買、安裝,僅依目的地與流量需求線上加值,即可沿用同一張 eSIM。

隨著出國頻率增加、短天期差旅普及,是支付平台與電信服務商的跨界整合,如何把海外連網需求從一次性消耗品,轉為可長效管理的數位旅遊工具?

打造出國上網全新體驗

「過去消費者購買 eSIM 多屬一次性使用,用完即刪;但隨出國頻次增加、短天期旅遊普及,商務人士更常因反覆安裝、刪除感到不便。我們與街口合作,提供使用者一張長效型出國 eSIM,隨時支援跨國連網需求。」

富爾特科技股份有限公司總監毛睿烽指出,使用者取得酷遊卡 eSIM 後,365 天內都能以同一張卡串接不同目的地並直接啟動;即便航班延誤或天候滯留,也能線上即時升級流量,省去重新設定的麻煩。

街口支付副總經理張廷軒則從使用者旅程切入:「以往出國前總要重新尋找方案,現在街口使用者不需額外註冊即可直接啟動。」單一 App 完成購買與開通,也深化了街口作為一站式生活服務平台的完整性。

張廷軒也舉例分享,「針對不熟悉 eSIM 的長輩需要海外網路,在街口 App 就能協助不熟悉 eSIM 的家人完成購買與設定;如果家人在海外臨時流量不足,也能從國內協助加值,省去長輩摸索 App 操作的麻煩。」

街口支付副總經理暨商務長張廷軒指出,街口酷遊卡 eSIM 服務效期長達 365 天,可跨國串接不同目的地,並支援線上即時升級流量。
圖/ 數位時代

此外,實體網卡需求也不可忽視。根據 BICS 與 YouGov 全球洞察報告,67% 消費者對 eSIM 仍感陌生;毛睿烽也指出,現行手機也有近六成不支援 eSIM。對此,酷遊卡整合 7-ELEVEN 通路推出超快取服務:線上下單後,即可至超商透過 ibon 機台即時領卡,免除物流寄送的等待。

富爾特科技總監毛睿烽表示,酷遊卡整合 7-ELEVEN 通路,消費者線上下單後可至 ibon 機台即
圖/ 數位時代

S2B2C 模式,供應商攜手通路拓商機

酷遊卡作為網路漫遊供應商(S),提供連線、技術與客服;街口支付則是通路端(B),憑藉會員基礎觸及消費者(C),擴大 App 應用場景。供應端無須自建流量入口,通路端也能取得差異化服務——毛睿烽將此稱為「S2B2C」模式。

「eSIM 是旅遊行程中的一個上網元件,如果只靠自有 App 獨立經營,使用頻次不夠高,很難存活。」毛睿烽指出,市場同類品牌眾多,消費者難以建立記憶,因使用場景侷限於出國期間,這也是他鎖定既有大型 App 作為入口的原因。除了長期合作的 Klook,電子支付也成為酷遊卡鎖定的通路入口,也呼應街口拓展海外跨境支付布局。

街口x富爾特-4.jpg
街口支付與富爾特科技採 S2B2C 模式合作,由酷遊卡提供漫遊技術、街口支付觸及會員通路,共同拓展跨境上網服務市場。
圖/ 數位時代

根據交通部觀光署統計,今年一至六月國人出境已突破千萬人次,張廷軒認為,這正是提升 App 開啟頻率與黏著度的機會。「我們其實已經合作一段時間,連動最頻繁的場景就是海外旅遊。」他透露,街口也著手規劃海外旅遊專屬頁面,讓使用者在單一 App 完成更完整的生活服務體驗。

場景延伸,街口布局跨境服務

eSIM 資安問題近期成為市場熱議話題,毛睿烽指出,相較於市場上多屬中小型規模的漫遊業者,富爾特科技也是台灣唯一由上市櫃公司出品的漫遊 SIM 卡品牌,長期經營中華電信預付卡業務,須符合嚴格法規規範;除了供應鏈本身,富爾特也引入非紅資源,提供消費者更多元的選擇。

著眼下一步,毛睿烽表示,酷遊卡將持續布局通路合作:「從產品、商業模式、技術到營運、財務支援,我們都能協助不同國家的通路夥伴,共同提供出國上網服務。」

對他而言,這次與街口的合作,是酷遊卡在台灣市場驗證商業模式的一次練兵;待模式成熟後,將逐步複製至亞洲其他國家的通路體系,並藉此將服務範圍由台灣延伸至周邊亞洲市場,持續以供應商角色,協助更多通路夥伴切入海外連網服務的市場缺口。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂工業AI
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓