華碩軟體更新被駭,百萬用戶電腦遭植入後門程式
華碩軟體更新被駭,百萬用戶電腦遭植入後門程式

俄羅斯資安公司卡巴斯基(Kaspersky)於昨日(25)表示,駭客透過華碩的軟體更新伺服器在去年6月到11月間發送惡意軟體,並在用戶的電腦裡植入後門程式,影響將近百萬台電腦。由於駭客使用的是華碩的官方數位憑證,所以用戶在下載時難以察覺異樣。這次攻擊事件在今年1月時由卡巴斯基發現,並緊急向華碩聯繫告知。

難以偵查、傷害規模龐大的「供應鏈攻擊」

這次攻擊屬於供應鏈攻擊(supply-chain attack),是近年來破壞程度最嚴重的網路攻擊型態之一。供應鏈攻擊相當難以察覺且殺傷力大,駭客通常會透過已滲透的平台大量發送惡意程式。以華碩的案例來說,他們就是利用軟體更新伺服器來進行大規模的全球性攻擊。

Internet Attack
華碩攻擊事件屬於供應鏈攻擊的一種,其特色為攻擊規模大,而攻擊來源難以偵查。

卡巴斯基亞全球研究中心亞太區負責人Vitaly Kamluk表示,這個進化版的攻擊事件,代表用戶對國際大廠以及數位憑證的信任已不足以抵抗惡意程式的入侵。

然而,這次攻擊雖影響近百萬台電腦,真正在後門程式被植入後進行第二波攻擊的,只有600台電腦。其他受影響的電腦,其後門程式只是維持待機狀態,不會有實質影響。但仍舊有一定程度風險,畢竟遠端隨時有人可以啟動程式,對電腦造成傷害。

卡巴斯基亞全球研究中心負責人Costin Raiu說,這是典型的供應鏈攻擊,他們先是撒下大網逮住一大群人,再從裡面找出真正的目標。然而駭客為何挑出這600個目標進行第二波攻擊,第二波攻擊又如何影響這600個機台,卡巴斯基表示目前還在繼續調查當中,詳細情形將在4月初於新加坡舉辦的資安大會中向外界做進一步說明。

華碩:幕後黑手是第三世界主導的駭客集團

對於這次攻擊事件,華碩表示幕後黑手為特定的APT集團。APT通常由第三世界國家主導,針對全世界特定機構用戶進行攻擊,甚少針對一般消費用戶。華碩已主動聯繫遭攻擊的部份用戶,提供產品檢測及軟體更新服務,並持續追蹤處理。此外,華碩並透過新的多重驗證機制、端對端的密鑰加密機制,以及伺服器端與用戶端的軟體架構更新,強化防護機制,避免入侵事件再次發生。華碩並無在聲明中提及駭客集團的攻擊目的。

CCleaner
2017年CCleaner也曾透過軟體更新遭到駭客攻擊,影響近200萬名用戶。

這並非駭客第一次以軟體更新的方式進行攻擊。2012年的Flame spy tool攻擊,便是駭客偽造了微軟的數位憑證,瞞過微軟的更新工具進而感染用戶電腦。不過在這個例子中,駭客並沒有真的入侵微軟的更新伺服器,而是在目標用戶的終端電腦裡激發微軟更新工具,將用戶導向到駭客的伺服器。

2017年5月的NotPetya惡意軟體攻擊事件則透過一個會計軟體的更新肆虐歐洲各國,受害者包含烏克蘭銀行、丹麥船運大廠Maersk以及多間電廠及機場。同樣爆發於2017年的知名軟體清理工具CCleaner,更是透過軟體更新傳播惡意軟體給近兩百萬用戶。

資料來源:WiredMotherboard

往下滑看下一篇文章
東海大學掀起AI教育新浪潮:學會創新,才是AI時代下的唯一底牌!
東海大學掀起AI教育新浪潮:學會創新,才是AI時代下的唯一底牌!

綠樹成蔭、建築優美,濃厚的人文氣息是東海大學最鮮明的形象標記。以博雅教育為底蘊、歷史悠久的東海大學,以未曾間斷的步伐與時俱進,在AI時代來臨前已積極布局,在大渡山學會及校友們強力支持下全力發展AI,不只齊備了全台大學中最頂規的「AI配備實力」,更結合既有優勢,樹立「以人文思考引領 AI 趨勢」的新典範。

七十年前的創校之初,東海便已揭櫫「開創將是我們的格言」。這句七十年前的宣言,成為今日東海大學在面對AI挑戰下的最佳註腳。由大渡山-東海AI中心所掀起的新AI教育思維,做為東海大學的核心戰略,正是用「創新」來定義未來,大學教育不再僅止於傳統知識的傳遞「Learn to Know」,而是在AI時代下,將全面轉向為以人為本的價值創造「Learn to Innovate」。

圖二.JPG
東海大學張嘉修副校長,帶領學生一同實踐AI教育學程。
圖/ 數位時代

AI 是引擎是油門,人文素養更是掌舵的方向盤

「AI是油門與加速器,但人文素養是方向盤和煞車。」東海大學圖資長兼資訊工程學終身特聘教授楊朝棟表示,從各院系課程設計到光點實驗班,東海全面導入AI技術學習與應用,「AI能協助你快速到達目的地。但在拚快的過程中,車的方向要開往哪裡?這需要具備同理心、專業力與倫理判斷。唯有人文,才能決定創新的方向和溫度。」

硬體方面,東海超強「校友力」是堅實後盾。在校友的支持下,校內資源已建置極高規格的「玉釵 AI PC與NB 教室」等五百台具AI高階算力的設備,陸續打造六間AI PC教室,將產業級專業配置普及為校園的基礎學習資源,在台灣各大院校中絕無僅有。導入頂尖GPU後,可進行高強度的模型訓練,AI繪圖時間從30分鐘大幅縮短至11秒可完成,頂規AI設備對全校師生共同開放,更吸引政府部門及產業洽詢合作。

AI觸角深入東海各院系,包括文學院、管理學院與社科院。針對文科生,利用低代碼(Low-code)工具和 AI 協作平台降低技術門檻,讓學生轉變為 AI「指揮官」。就連大一中文課都轉型為AI協作實驗室,運用ChatGPT、Copilot進行腦力激盪與圖文共創。AI學習從教室延伸到產業,例如與台中榮總合作開發智慧醫療工具,或用AloT技術監測校內牧場的牛隻健康,引導學生應用技術,解決真實世界的難題。

圖三.JPG
面對AI創新教育,東海大學圖資長楊朝棟教授不遺餘力、分享實踐過程與心法。
圖/ 數位時代

東海大學圖資長楊朝棟強調,除了「懂技術」,東海更致力於培養學生在AI時代下無法被取代的三大關鍵能力:一是「創新力」,除了要懂得問問題外,還必須要懂得問對問題,才能與AI共同協作產出新價值;二是明辨是非的「決策力」 ,能夠從AI所產出的建議中做出正確、敏銳的判斷;三是「人文力」,重要的是同理心與社會關懷,能夠將人文素養思考融入技術,真正的貢獻社會。

AI 是隱形團隊,突破創作限制

這些關鍵能力也展現在美術系碩士生、知名 YouTuber「超認真少年」許廷瑞(阿仔師)身上。擁有深厚工業底子的許廷瑞,是金屬雕塑家,也是將冷硬工業技術轉化為大眾語言的知識型網紅。他運用AI的心法,正是東海教育的最佳體現。

「東海的校園很美,藝術圈很多厲害的前輩都出自這裡。」許廷瑞回憶,早期他受東海美術系教授賞識,激勵了他開啟創作之路;多年後來東海進修,更成為他自媒體事業的起點。「創頻道時,我還不會拍片,是東海的老師借我設備,一起來幫我拍攝的。」這種師生間的親近情誼,從校園延伸至職場,至今他重要的影音主管也是在東海結識的學弟。

圖四.JPG
東海大學美術系碩士班校友許廷瑞,自身經營的YouTube頻道訂閱數已近百萬,在拍攝主題構想、製作,亦跟上AI應用的趨勢。
圖/ 數位時代

「我們極大量使用AI!」許廷瑞直言,AI是效率提升的神器,從影片製作、人聲修正,到工業顧問案的數據分析、力學運算與排錯,節省了大量時間與成本開銷。最經典的案例是一次參觀奧地利賓士生產G-Class工廠,因現場嚴禁拍攝,團隊利用 AI 強大的算圖與合成能力,從頭到尾模擬工廠情境與生產線細節。「現代觀眾追求沉浸感,以前要請設計師畫很久,現在AI能快速生成情境,把複雜的工業製程直觀呈現。」

認識自己,才是創新的起點

話鋒一轉,許廷瑞認為,「AI會讓所有人的能力變得非常平均。」在他的頻道內容中,有時會教一般人用AI學習簡單工程。但當水電配線、修車等技能,都能透過AI輔助上手,技術不再是門檻,「你喜歡什麼?你想用AI做什麼?這件事情更重要!」

「所有的創新前面,一定是先認識自己。」許廷瑞表示,多方嘗試,探索內在熱情所在,再利用AI達成心中想成就的願景。他說,東海提供了一個能探索自我的環境,老師們不會強壓框架,而是給予足夠的土壤,讓學生自然生長。「尤其是美術系,花很多時間要你自我追問,你是誰? 你想創造什麼價值?你是你自己的樣子。」

圖五.JPG
東海大學未來將持續領航,整合軟硬體設備、落實教育觀念,幫助學生贏在起跑點!
圖/ 數位時代

從教學發展到環境建設與行政服務,東海大學全方位構築AI生態系。身為資工領域專家,楊朝棟看過太多技術更迭,他深知在生成式 AI 普及的2026年,東海的角色不只是實戰演練場,更是「價值轉換者」。而東海培育的人才,「握有最先進的AI配備,凌駕在其之上,而眼裡、心中思考的核心卻是人。」唯有這份人文底蘊,才能讓AI成為最強助攻,支持每一位學生回到主場,在人生賽局中自信揮棒。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓