華碩軟體更新被駭,百萬用戶電腦遭植入後門程式
華碩軟體更新被駭,百萬用戶電腦遭植入後門程式

俄羅斯資安公司卡巴斯基(Kaspersky)於昨日(25)表示,駭客透過華碩的軟體更新伺服器在去年6月到11月間發送惡意軟體,並在用戶的電腦裡植入後門程式,影響將近百萬台電腦。由於駭客使用的是華碩的官方數位憑證,所以用戶在下載時難以察覺異樣。這次攻擊事件在今年1月時由卡巴斯基發現,並緊急向華碩聯繫告知。

難以偵查、傷害規模龐大的「供應鏈攻擊」

這次攻擊屬於供應鏈攻擊(supply-chain attack),是近年來破壞程度最嚴重的網路攻擊型態之一。供應鏈攻擊相當難以察覺且殺傷力大,駭客通常會透過已滲透的平台大量發送惡意程式。以華碩的案例來說,他們就是利用軟體更新伺服器來進行大規模的全球性攻擊。

Internet Attack
華碩攻擊事件屬於供應鏈攻擊的一種,其特色為攻擊規模大,而攻擊來源難以偵查。

卡巴斯基亞全球研究中心亞太區負責人Vitaly Kamluk表示,這個進化版的攻擊事件,代表用戶對國際大廠以及數位憑證的信任已不足以抵抗惡意程式的入侵。

然而,這次攻擊雖影響近百萬台電腦,真正在後門程式被植入後進行第二波攻擊的,只有600台電腦。其他受影響的電腦,其後門程式只是維持待機狀態,不會有實質影響。但仍舊有一定程度風險,畢竟遠端隨時有人可以啟動程式,對電腦造成傷害。

卡巴斯基亞全球研究中心負責人Costin Raiu說,這是典型的供應鏈攻擊,他們先是撒下大網逮住一大群人,再從裡面找出真正的目標。然而駭客為何挑出這600個目標進行第二波攻擊,第二波攻擊又如何影響這600個機台,卡巴斯基表示目前還在繼續調查當中,詳細情形將在4月初於新加坡舉辦的資安大會中向外界做進一步說明。

華碩:幕後黑手是第三世界主導的駭客集團

對於這次攻擊事件,華碩表示幕後黑手為特定的APT集團。APT通常由第三世界國家主導,針對全世界特定機構用戶進行攻擊,甚少針對一般消費用戶。華碩已主動聯繫遭攻擊的部份用戶,提供產品檢測及軟體更新服務,並持續追蹤處理。此外,華碩並透過新的多重驗證機制、端對端的密鑰加密機制,以及伺服器端與用戶端的軟體架構更新,強化防護機制,避免入侵事件再次發生。華碩並無在聲明中提及駭客集團的攻擊目的。

CCleaner
2017年CCleaner也曾透過軟體更新遭到駭客攻擊,影響近200萬名用戶。

這並非駭客第一次以軟體更新的方式進行攻擊。2012年的Flame spy tool攻擊,便是駭客偽造了微軟的數位憑證,瞞過微軟的更新工具進而感染用戶電腦。不過在這個例子中,駭客並沒有真的入侵微軟的更新伺服器,而是在目標用戶的終端電腦裡激發微軟更新工具,將用戶導向到駭客的伺服器。

2017年5月的NotPetya惡意軟體攻擊事件則透過一個會計軟體的更新肆虐歐洲各國,受害者包含烏克蘭銀行、丹麥船運大廠Maersk以及多間電廠及機場。同樣爆發於2017年的知名軟體清理工具CCleaner,更是透過軟體更新傳播惡意軟體給近兩百萬用戶。

資料來源:WiredMotherboard

往下滑看下一篇文章
中華創智打造 AI Agent 可信可控的治理新解方
中華創智打造 AI Agent 可信可控的治理新解方

過去兩年,企業討論最熱烈的議題無非是「如何導入生成式 AI」;然而,隨著 AI Agent 技術的快速發展,未來幾年,企業關注的焦點很有可能轉向「如何治理 AI Agent」。相較於過去只能被動回應問題的生成式 AI,AI Agent 更像一個虛擬人,可以自主查詢資料、操作系統與執行流程,這也使得 AI 在企業中的角色被重新定義,從單純的輔助工具,正式升級為企業的「數位員工」。

然而,當 AI 被賦予更多權限與自主性時,也意味著企業必須面對全新的治理挑戰。尤其對金融業、公部門等受到高度監管的組織而言,若缺乏完善的權限管理、決策追溯與監控機制,AI 應用將衍生資料安全、法規遵循與營運風險,反而難以真正發揮 AI Agent 的價值。

為此,中華創智推出 AgentHub 平台,協助企業建立符合治理需求的 AI Agent 管理機制,讓 AI 在安全、可信、可控的前提下真正投入營運。

AI 升級「數位員工」:權限與責任歸屬成企業治理深水區

中華創智總經理李柏青認為,在 AI Agent 時代,企業首先必須思考的核心命題是:「我們可以授權它做到什麼程度?」

中華創智x數位時代_2.jpg
中華創智總經理李柏青認為,在 AI Agent 時代,企業首先必須思考的核心命題是:「我們可以授權它做到什麼程度?」
圖/ 數位時代

他指出,AI Agent 若要順利完成一項完整任務,勢必要具備相應的資料存取與系統操作權限。然而,這也正是企業最兩難的地方:一旦賦予 AI 過大的權限,很可能因誤判或操作失誤而引發資料外洩等風險,但若權限不足,又無法真正發揮 AI Agent 的價值。「授權與責任歸屬,正是企業導入 AI Agent 時最難以切割,卻也最關鍵的一環。」李柏青直言。

李柏青的觀察,在第一線客戶身上獲得了印證。中華創智業務行銷副總粟郁杉表示,早在去(2025)年,就有客戶與中華創智討論 AI Agent 的管理模式。不同於過去導入 AI 應用時,多半先從單一部門開始試行,客戶在規劃 AI Agent 時,希望從企業整體出發,讓不同部門、不同職務的員工都能擁有一位 AI 助手。然而,當 AI Agent 的數量快速增加、遍布各部門後,企業真正需要解決的問題,就不只是如何部署,還有如何以系統化的方式進行管理。

正是這些來自客戶的需求與討論,促使中華創智投入開發 AgentHub。「我們的使命是打造一個平台,讓企業能夠快速、安全地使用與管理 AI Agent,」李柏青說,未來企業需要管理的不只是員工,更是一支由 AI Agent 組成的數位工作團隊;而 AgentHub,就是協助企業管理這支團隊的治理平台。

中華創智x數位時代_3.jpg
中華創智業務行銷副總粟郁杉表示,當 AI Agent 的數量快速增加、遍布各部門後,企業真正需要解決的問題,就不只是如何部署,還有如何以系統化的方式進行管理。
圖/ 數位時代

打造數位員工的「生產履歷」!AgentHub建立可追溯的稽核機制

中華創智技術副總黃文俊強調,AgentHub 管理的不只是 AI Agent 本身,而是AI Agent的全生命週期管理。

企業可在平台上完成 AI Agent 的開發、版本更新、權限設定與部署管理,並透過完整的日誌記錄建立起稽核機制,這項機制能清楚追溯每一隻 Agent 是由誰開發、獲准存取哪些內部資料或系統、由誰負責審查授權,以及哪些員工有權調用。「這就像是 AI Agent 的『生產履歷』,當系統運作遭遇異常或疑慮時,企業才能在第一時間精準追溯責任歸屬。」黃文俊解釋。

黃文俊進一步透露,第一線客戶、特別是金融與政府單位,在實務上特別重視AI Agent 的執行環境與權限邊界,也就是「這隻 Agent 應該活在哪裡」。因此,中華創智在協助企業導入 AgentHub 時,不僅協助建立底層架構與權限管理機制,更會依據不同應用情境,與客戶逐一討論 Agent 的部署方式、資料存取範圍及治理規範,協助企業為不同 AI Agent 建立符合治理要求的執行環境,在兼顧安全與效率的前提下發揮價值。

中華創智x數位時代_4.jpg
中華創智技術副總黃文俊強調,AgentHub 管理的不只是 AI Agent 本身,而是AI Agent的全生命週期管理。
圖/ 數位時代
中華創智x數位時代_5 Agent監控和成本.png
AgentHub 也讓管理者能即時掌握每一隻 Agent 的運行狀況——呼叫次數、Token 消耗與成本,都在同一個儀表板上一目了然。協助企業掌握運行狀況並控管支出。
圖/ 中華創智

從 MLOps 到 AgentHub:把 AI 落地經驗延伸到 Agent 時代

面對市場上百花齊放的 AI Agent 平台,AgentHub 最大的差異化優勢,莫過於中華創智多年協助企業導入 AI 的實戰經驗。

黃文俊表示,中華創智過去協助金融、公部門等高度監管產業建置 MLOps 與 LLMOps 平台時,便已深入企業地端環境,相當熟悉資料治理、權限管理、系統介接與法規遵循等。這意味著,企業導入 AI 最容易「撞牆」的痛點,中華創智早已陪同客戶提前走過一遍並逐一克服。這些累積於 MLOps 與 LLMOps 時代的治理經驗,也成為 AgentHub 最重要的設計基礎,讓 AI Agent 能真正融入企業日常營運,而非停留在概念驗證階段。

除了完整的治理機制與企業落地經驗外,AgentHub 的另一項優勢,在於採用 No-Code/Low-Code 開發模式,使用者不需要具備程式能力,只需透過拖拉元件,即可快速打造符合業務需求的 AI Agent,讓真正熟悉業務流程的人,也能成為 AI Agent 的開發者。

然而,「人人都能輕鬆開發」的背後,並不代表「任何人都能隨意上線」。黃文俊指出,在 AgentHub 的架構下,每一隻 AI Agent 投入實戰前,都必須經過嚴謹的審核機制,並留下不容竄改的完整軌跡——從最初由誰開發、經誰核准部署、到由誰負責維運都一目了然;若 Agent 後續表現不如預期或出現偏差,管理者也能決定是否要調整或下架退場。「這就如同企業管理真人員工一樣,必須擁有完善的招募、考核與動態管理流程。」黃文俊生動比喻。

AI Agent 能否真正改變企業,關鍵從來不只是 AI 本身。黃文俊認為,AI 會放大企業原有的優勢,也會放大既有的管理斷點,因此,資料治理、權限管理與 IT 基礎架構,才是企業邁向 AI Agent 時代最重要的基石。

李柏青則指出,真正的挑戰才正要開始。未來企業不僅需要導入 AI Agent,更必須重新思考組織分工、管理制度與營運流程,將 AI Agent 納入企業日常運作的一部分。中華創智期待,未來持續扮演企業 AI 治理夥伴。想了解 AgentHub 如何協助你的組織建立安全、可信、可控的 AI Agent 治理機制,歡迎與中華創智團隊聯繫
https://www.chtinventai.com/

中華創智x數位時代_6.jpg
中華創智期待,未來持續扮演企業 AI 治理夥伴,協助企業打造安全、可信且可控的 AI Agent 管理機制,讓 AI Agent 真正成為驅動企業成長的新力量。
圖/ 數位時代

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓