當AI防禦遇上AI攻擊,「以子之矛,攻子之盾」正在資安界上演
當AI防禦遇上AI攻擊,「以子之矛,攻子之盾」正在資安界上演
2018.10.31 | IBM

科技可以為善可以作惡,人工智慧(AI)也是,端看人類如何使用它,而在資安世界裡,這場防禦端和攻擊端的AI攻防前哨戰已經開打。

最新AI攻擊手法,插入噪音就能破壞語音辨識系統

IBM Security CTO兼VP Koos Lodewijkx分享,目前至少有三種與AI相關的資安攻擊手段。

第一種是利用AI提高攻擊效率。例如,現在駭客可以透過機器學習,分析社群媒體上的訊息、朋友圈等等,依照這些個人化資訊發起針對性攻擊,提高釣魚攻擊成功率。此外,現在網路上也出現透過機器學習、可以自動辨識圖像的免費軟體XEvil,讓駭客可破解用來防堵自動化攻擊的驗證碼CAPTCHA機制。

第二種則是駭客攻擊AI系統,例如以一種改變系統的方法進行攻擊,簡單來說就是污染AI系統,或是找到AI系統弱點、繞過防禦以進行攻擊。

Lodewijkx舉例,微軟在2016年推出聊天機器人Tay,透過機器學習技術讓他它可在每次的對話中改善回話,但上線24小時後就被「玩壞」,說出種族歧視的言論。不只是聊天機器人,Lodewijkx表示,現在的技術也能做到入侵語音辨識系統,只要在聲音中插入噪音,就能徹底改變翻譯結果,讓機器說出特定語句。

雖然這些看似無傷大雅,但Lodewijkx提醒,AI已經被企業大量用於商業營運中,一旦被駭客知道模型如何訓練和運作,就能藉由破壞訓練模型的數據來操控模型。例如,銀行把AI導入借貸決策系統,藉由分析申請人的收入、年齡、居住地、信用分數等,決定是否該批准借貸,一旦找到方法繞過偵測,就算有很差的信用分數仍可成功貸款。

「我們在產業所使用的機器學習,其中很多的模型仍非常脆弱,」Lodewijkx說,「如果你可以操控訓練模型的數據、輸入值,你就可玩弄這個模型。」

最後一種攻擊手段,駭客著點的不是模型本身,而是用來訓練AI模型背後的數據。Lodewijkx表示,駭客已經可以竊取訓練AI模型背後的數據,以圖像辨識系統為例,正常情況是,給出圖片後,系統可以辨識出人名,而在破解系統後,駭客只要擁有姓名,就能逆向重建出圖片。

AI從三層面防禦駭客攻擊

不只是攻擊端,AI之於資安防禦,也是不可獲缺的角色,像是IBM旗下資安產品幾乎已全面導入AI。

為什麼要用AI防禦?Lodewijkx指出,現在的資料量龐大,來自網路、電腦系統、資料庫等等,隨之而來的是資料、威脅、環境都變得更複雜;在此情況下,卻面臨資安技術人力短缺,IBM調查指出,到2022年,資安領域會有180萬份的資安人力短缺。這也是為什麼需要在資安工具中導入AI,而AI也能提高偵測和反應的速度,降低損失。

Lodewijkx指出,目前最常見的AI資安應用是「預測分析」(predictive analytics),也就是藉由機器學習分析大量數據,從中找出異常。「市場上幾乎每個人都說有將AI導入資安中,就是這個分類。」他說。

Koos Lodewijkx_IBM Security CTO &VP_2018_10_09_蔡仁譯
儘管AI已經被大量用在資安防禦,但IBM Security CTO 兼VP Koos Lodewijkx認為,現階段AI仍須和人類合作,因為AI可以做很多例行工作,但仍無法做到需要創造、調查類的工作。
圖/ 蔡仁譯攝

例如,監控網路流量或使用者行為,找出不尋常的地方,或是觀察人類如何和電腦或手機互動,進而分辨出是真正的人類、還是假裝成人類的惡意軟體。此外,也能找出「假陽性」的威脅警報,降低誤報率。

第二類則是智能強化(Intelligence consolidations),也就是把資安研究工作交給AI。Lodewijkx解釋,IBM教旗下人工智慧Wastson讀懂資安相關的新聞、研究報告、Twitter訊息等等,進而建立知識圖譜(knowledge graph),並找出每個知識間的關聯性。訓練完成後,當他們告訴Watson一個IP位址、網址或檔案,Watson就可以回報該檔案的相關訊息,如和哪種病毒有關、常被哪些駭客組織使用、鎖定哪些產業等等,讓分析師不用再自己去讀大量資料。

第三種則是智能回應(intelligence response),目標在於提高一定時間內的分析效率。Lodewijkx指出,以資安營運中心為例,分析師有58%的時間都是花在重複性工作上。舉例來說,當資安監測系統發出警示,分析師必須比對不同的應用程式、資料庫和系統,確認該警示是否為真,而正因為這些步驟是固定的,很適合自動化。

AI不是資安防禦的完美解方

儘管現在AI已經被大量用於資安產品,但Lodewijkx認為AI並不能解決所有資安問題,「我們距離那時還很遠。 」

Lodewijkx解釋,現階段AI只能針對特定任務,使用場景仍非常狹隘,雖然可以強化防禦,但仍需要和其他防禦方式相輔相成,如更新補丁、保護憑證、防火牆等等。

更重要的是,AI仍需要和人類合作。「我們還沒有進入AI比人類聰明的時代,」Lodewijkx解釋,機器學習模型最擅長的地方是,做人類訓練他們做的事情,這也是為什麼AI可以做很多例行工作,但仍無法做到需要創造、調查類的工作。反過來講,這也意味著AI攻擊也只能做好一件事,當被訓練的攻擊手段不行,AI也無法像人類一樣自己想出別種攻擊方法。

「這其實有點像軍備競賽(arm race),」Lodewijkx說,現在駭客學習AI、取得演算法、雲端計算能力等成本都越來越低,這也讓防禦端的偵測和回應速度必須更快及精準。而這場AI資安攻防的前哨戰,才剛開打。

往下滑看下一篇文章
商用地產成熱門焦點,方睿科技攜手希睿創新置業以數據科技助開發商搶佔先機
商用地產成熱門焦點,方睿科技攜手希睿創新置業以數據科技助開發商搶佔先機

台灣住宅市場過去10年屢創新高,不動產開發商習慣以戶型規劃、坪數配置、生活機能及家庭型態等邏輯銷售商品。然而,隨著住宅不動產買氣降溫、營建成本持續攀升、政策影響加劇,不動產開發商開始將焦點轉向長期被忽略的商用地產市場。

商用地產市場崛起,不動產開發商須掌握全新市場邏輯

商用地產的客戶是企業或商辦投資人,決策依據遠比住宅複雜,包括產業特性、營運流程、設備承載、動線規劃、能源效率、甚至法規合規等細節,如果不動產開發商沒有在一開始釐清目標客群的產業需求、法規規範、實際坪數與空間規劃,很容易陷入規劃誤區,甚至在完工後才發現市場不買單,甚至造成數十億以上的高額成本浪費。

為協助不動產開發商與商用地產投資人解決上述挑戰,方睿科技除推出商用地產智慧平台,整合大樓、投資、區域、交通與政策等多元數據資料、生成全維度分析報告,協助不動產開發商與投資人做出精準決策,更以集團經營的方式,於今(2025)年9月成立希睿創新置業,由其提供含括規劃、執行與銷售的一站式代銷服務,幫助不動產開發商快速切入商用地產市場。

方睿科技執行長吳健宇指出:「有別於住宅不動產是以感性行銷方式影響買家,商用地產客戶則是倚賴數據進行理性決策,如產業趨勢、聚落發展、租金區間、企業規模、產業上下游動態、大樓的設備承載與機電裝置等,而不是感覺或經驗法則,而這也是方睿科技努力的方向。」

方睿科技
方睿科技執行長吳健宇、希睿創新置業總經理蔡焦緯
圖/ 數位時代

「多維數據分析不僅是開拓商用地產市場的關鍵,也讓希睿成為不動產開發商最可靠的合作夥伴。」擁有豐富不動產經驗的希睿創新置業總經理蔡焦緯如是總結。

三大優勢加持,希睿成不動產開發商耕耘商用地產市場的最佳夥伴

過去不動產開發商在銷售住商混合建案時,常遇到商業空間長期閒置的困境,原因在於傳統代銷只熟悉住宅邏輯,希睿正是要來填補商用地產代銷市場長期缺口。

希睿之所以能快速成為商用地產市場的領跑者,以罕見的市場競爭力成為不動產開發商與企業客戶的最佳夥伴,與其擁有「專業團隊」、「數據科技」與「企業潛在客戶名單」三大優勢,以及跟方睿科技進行深度合作有關:

在專業團隊方面,希睿的團隊成員擁有超過20年的不動產經驗,以及近10年的數據驅動數位行銷實務經驗,可以理性數據分析協助不動產開發商規畫設計不動產,以及精準溝通目標客群,更好媒合企業客戶與投資人。

在數據科技領域,方睿科技的商用地產智慧平台整合「重點區域分析」、「大樓資料」、「區域資料」與「圖像資料」等多維度資訊,無論是協助不動產開發商規劃商用地產,還是幫助企業客戶與投資人尋找合適標的,都能提供最適切且全方位的支援。

蔡焦緯表示:「透過平台,我們甚至能告訴不動產開發商某區段的商用地產租金或售價的未來成長幅度,加快決策與動工,搶先掌握市場商機,更重要的是,當市場環境、政治決策快速變動,我們都能即時更新分析,而不是拿著一年前的產業報告來賭四年後的市場,讓效益發揮最大價值。」

方睿科技
希睿創新置業總經理蔡焦緯
圖/ 數位時代

在潛在客戶名單方面,希睿會透過產業動能分析模型追蹤企業年增員工數、資本額變化以及產業重大訊息動態等等,預判企業於商用空間的需求,深度解析市場,獲取各個區段的商用地產潛在客戶名單,在協助不動產開發商完成規劃設計後提供銷售支援,真正做到從規劃到成交的一站式服務。

商用地產決策不僅會影響企業營運績效,更左右城市未來發展格局。希睿將以專業團隊、產業動能分析與完整買方追蹤系統,提供從規劃、企劃到銷售的一站式服務,幫助不動產開發商在前期階段就搶先掌握商用市場機遇,同時促進企業、不動產開發商與城市的共好發展;此外,也會將第一手的市場訊息回饋給方睿科技、持續優化商用地產智慧平台,希睿將致力提供最具科技力的代銷服務,打造生態體系共贏的市場新標準。

方睿科技
左起,希睿創新置業協理楊彥宏、副總經理黃士芳、總經理蔡焦緯
圖/ 數位時代

方睿科技:https://www.funraise.com.tw/

希睿創新置業:https://www.facebook.com/ONERAISE

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓