替人類減少網路中毒的痛苦!非營利組織Quad9要成為全球的資安防護罩
替人類減少網路中毒的痛苦!非營利組織Quad9要成為全球的資安防護罩
2019.06.04 | IBM

大多數人都同意資安防護是件重要的事,但要為此付費,對許多人來說總有一個跨不過去的門檻。因此,很多人就維持鴕鳥心態,等到真的中毒再來想其他方法。然而,有一間以維護全球網路安全為己任、透過非營利方式經營的資安專案Quad9,以免費提供資安服務的方式,希望讓資安意識較低的人,也能得到基礎的資安防護。

Quad9所提供的是DNS網路攻擊阻絕服務,簡單來說就是事先偵測惡意網站,在用戶連進該網站時進行阻擋。目前Quad9的服務已落地於全球88個國家,這要歸功於Quad9執行長約翰托德(John Todd)及其團隊不辭辛勞的推廣。

Quad9
Quad9會透過威脅數據庫分析網站的安全性,並在用戶欲連入惡意網站時加以阻擋。圖為Quad9所擋下的惡意網站列表。
圖/ 賀大新攝影

托德表示,雖然他長期致力於DNS相關業務,卻始終沒遇到可以回饋社會的機會。如今成為Quad9的執行長,他開心地說:「這是我等了大半輩子,終於等到的工作。」

攜手IBM與兩大資安非營利組織,Quad9要為全球網民提供免費資安服務

Quad9的專案要回朔到2016年,當時倡議網路安全的國際性非營利組織Global Cyber Alliance(GCA)希望推出可以一次性保護很多人的資安計畫,而且越便宜越好。他們認為著重於DNS的網路防禦是很好的選擇,因此找上在DNS領域耕耘多年的另一間非營利組織Packet Clearing House(PCH),也就是托德當時任職的地方。

他們很快討論出兩件事:第一、這個新專案必須獨立出來,有自己的董事會成員,且不能夠是營利性組織。第二,他們必須有一個好記的IP地址。他們發現IBM有一個9.9.9.9的IP正好符合需求,更湊巧的是,當時IBM也正在尋找一個外部的非營利單位一起合作推廣免費資安服務,若自己做的話容易被人覺得有營利的意圖。

後來IBM加入這個資安計畫,並把9.9.9.9的IP捐出來,計劃取作Quad9(四個九)。IBM提供各面向的協助。除宣傳及產品公關推廣外,還提供威脅分析模組(threat model),讓Quad9有足量的威脅數據,得以提供用戶網路攻擊的防範服務。

Quad9
IBM、PCH與GCA是Quad9三個重要的創始組織。
圖/ 賀大新攝影

有了IBM的協助,Quad9很快地壯大。他們在2017年11月正式上線,在測試期已有美國各級政府找上合作,一上線就有超過百萬名用戶。托德表示,其實政府部門不太做實驗性的嘗試,但因為Quad9的服務既免費,又不追蹤用戶個資,高隱私權的特性能讓政府安心。

「現在除了美國外,我們也多了各國的政府用戶。因為我們的服務很容易設定,只要透過一個按鍵,就可以經由伺服器把整個政府部門囊括到Quad9的保護下,」托德說。

資安設備要價不菲,Quad9如何維持非營利的理念?

Quad9作為一個非營利資安組織,既沒有創投資金挹注,也沒有銀行貸款支援,他們到底如何維持運作,資金來源又是什麼?

托德表示,他們的資金主要來自IBM、GCA以及單獨捐贈人的贊助。 「一般資安組織的花費有三個部分:人事、設備與數據,」 但Quad9絕大部分的資金只用在人事費用上,設備、數據都是免費獲得的。

設備是把服務提供給端點用戶的關鍵。要在全球部署設備通常要花上很多錢,但因為在不同國家談合作時,對方願意贊助設備是必要條件之一,所以Quad9不用擔心設備的花費。

至於如何得到分析網路威脅所需的大數據呢?Quad9的威脅數據由19個不同的供應者提供,其中IBM是最主要的數據來源之一。同時,Quad9也會回饋這些供應者具有價值的資料,把用戶試圖連結到惡意網站的路徑紀錄分享給供應者,讓他們做進一步的資安分析。

IBM 李承達
IBM Security全球首席資訊安全架構師李承達大力投入Quad9專案,他表示Quad9所回饋的資訊能夠協助IBM加強自身情資判斷能力。
圖/ 賀大新攝影

IBM Security全球首席資訊安全架構師李承達表示,Quad9提供的資料有助於找到較為活躍的惡意網站。此外,Quad9也可偵測新的網域,回報給IBM後就能啟動偵測機制調查,若發現這個新網域是惡意的,Quad9也會基於IBM回饋的資訊,進行封鎖。

開發Android手機版,Quad9為開發中國家守護資訊安全

最近Quad9即將推出Android手機的App版本,至於為何先選擇推出Android而非iOS,托德表示,因為發展中國家的用戶是他們最主要想保護的客群,而他們最常用的就是Android。

托德說:「 在許多被歐美科技大廠忽略的發展中國家裡,我們可能是當地唯一一個運作中的DNS預警系統。 」對於發展中國家的人民,他們被駭客攻擊所要付出的代價,往往比已開發國家的用戶要高。以手機為例,開發中國家人民的一支手機可能等同於好幾個月的薪水,若手機中毒、壞掉了,損失是非常龐大的。

Quad9
Quad9優先推出Android版App,目的是為了服務開發中國家的網民。
圖/ 賀大新攝影

去年托德親自前往坦尚尼亞協助當地合作夥伴建立Quad9服務,他發現過去當地廠商使用的DNS資安系統,每一次用戶端向伺服器查詢IP,訊號都得發向設備所在的法蘭克福再繞回,需耗上120毫秒的時間。但Quad9在當地安裝設備後,時間大幅縮短到4毫秒,大大地優化系統的表現。

另外,剛果金的一間手機供應商安裝Quad9的服務,一天內就阻擋15萬個惡意連結。

「雖然很難估算我們到底幫人們省下多少錢,但光是一天內就擋下15萬個惡意連線,就可以知道Quad9對這些開發中國家用戶的重要性。在那裡,我們是他們唯一的防護措施,」托德說。

不過在開發中國家倡導資安意識是件非常困難的事,因此Quad9著重於向當地IT系統管理者做宣導。「這些人有權利透過伺服器、Wifi、手機預設等設定,一次性地保護成千上萬的用戶,一般民眾甚至不知道自己正處在Quad9的防護罩裡,」托德說。

Quad9執行長約翰托德(John Todd)
我想要倡導的,就是透過保護整個網域,讓整體網路更加安穩。

通常IT系統管理者都很介意隱私問題,怕套用新的軟體服務會不小心觸法,但因Quad9不涉及個資,所以無須擔心。此外,Quad9的免費性質也省去他們向長官請示等繁文縟節的流程,同時也能利用IT工作者的口碑宣傳,將Quad9的名聲更快地傳出去。

讓人們不再因被駭而失去珍貴的事物

未來Quad9將持續在全球擴點,目前正在進行中的就有南美和太平洋島國。托德表示,他們很希望擴展到世界各個角落,但也有一些例外。「我們相信開放網路的價值,所以有些地方我們暫時不打算進入設點,例如中國,」他說。

Quad9
John Todd說:「我想要幫助更多人安全地使用網路。其實被駭,除了金錢損失以外,心理的怨憤有時更龐大。」
圖/ 賀大新

在DNS領域裡奮鬥了20多年,看到自己的付出對社會有所貢獻,托德感慨地說,被駭除了金錢損失以外,心理的怨憤有時更龐大。

「試想這麼多人因為網路中毒而失去珍貴的東西,信件、照片......那些都是他們人生的一部份。只要能讓這樣的痛苦減少一些,我的工作也就值得了,」托德笑著說。

關鍵字: #IBM #隱私與資安
往下滑看下一篇文章
AI代理時代已至!國泰金控以GAIA 2.0框架加速AI應用百花齊放
AI代理時代已至!國泰金控以GAIA 2.0框架加速AI應用百花齊放

AI正以驚人速度重塑世界樣貌,金融產業也不例外。國泰金控作為台灣最大的金融控股公司之一,不僅積極擁抱創新變革,更透過開放分享促進產業共好:在「2025國泰金控技術年會」中分享「GAIA 2.0技術框架」,揭示多代理(Multi-Agent)雲端協作架構,讓AI從知識問答助理進化成可以自主推論、規劃與協作的夥伴,拉開以人為中心的金融科技新世代序幕。

以GAIA 2.0技術框架為基礎,加速集團應用百花齊放

GAIA是國泰金控為實現AI即服務(AI as a Service)提出的關鍵技術框架,歷經一年的發展,不僅成功建立超過200種資料類別的知識庫、彙整50多種生成式AI模型的Model Hub、設有70道安全防護檢查點的AI護欄。

國泰金控
國泰金控副總暨國泰世華銀行數據長梁明喬分享GAIA 2.0技術框架與集團GenAI應用案例
圖/ 數位時代

國泰金控副總經理暨國泰世華銀行數據長梁明喬指出:「隨著代理式AI技術崛起,我們在今年提出GAIA 2.0技術框架,目標是讓AI助理(Assistant)進化成AI Agent,可以跨單位整合工具、數據與分工,實現真正的智慧協作。」

舉例來說,為深化集團員工運用AI提升工作效率,我們打造員工AI助手—Agia,協助同仁進行知識查詢、資料摘要等任務,提升效率與生產力;另外,透過AI自助開發平台—GAIA Studio,讓員工以No Code工具,連結內部知識庫,並以視覺化介面或Prompt快速自主開發,打造業務場景所需的生成式AI服務與工具。GAIA Studio 上線三個月已有28個部門自助開發超過40支內部應用AI服務(包含行銷文案、各類產品知識、趨勢摘要等)。

在技術面,具體作法是透過GAIA 2.0框架下的四個模組,包含負責統籌AI Agent任務分配與協作流程的「Agent Core核心框架」、提供安全自主運作環境的「Agent Workspace可控環境」、連結Agent間共通語言的「Agent Protocol串接協定」,以及集中管理AI工具與元件的「Agent Marketplace整合市集」,以加速AI Agent應用研發與部署。

梁明喬表示:「接下來,我們將以GAIA為引擎,打造通用型、業務型、IT型與服務型AI應用,如Vibe Coding、CUBE Intelligence等服務,一步一腳印擴展集團的AI Agent生態圈,型塑智慧金融新格局。」

舉例來說,隨著生成式AI普及,客戶對於數位(助理)服務的期待更高,國泰世華銀行數位品牌CUBE推出「CUBE Intelligence」兩項新服務,包含「升級版」智能助理–阿發,滿足客戶詢問複雜問題的需求,無論客戶提出什麼問題,都可以完整步驟與適當的情緒價值強化與客戶的連結,讓服務更智慧、貼心且符合期待。

國泰金控
國泰金控副總暨國泰世華銀行數位長陳冠學展示「CUBE Intelligence」兩項新服務
圖/ 數位時代

國泰金控副總經理暨國泰世華銀行數位長陳冠學表示:「除了升級版阿發,另一新服務是我們也在CUBE App新增『對話式功能搜尋(CUBE Search)』,就像把行員放到CUBE App一樣,讓客戶可以用自然語言輕鬆找到想要的服務,讓服務體驗變得更聰明、更人性也更懂你。」兩項CUBE Intelligence新服務即將在年底正式上線。

跨界合作推動台灣大型語言模型落地,加速生成式AI發展

大型語言模型具備強大的語意理解與內容生成能力,是生成式AI快速發展的關鍵推力。國立政治大學金融科技研究中心主任王儷玲指出:「金融產業因為有獨特的金融語境、法規語意以及在地化的繁體中文知識,國際通用模型並不適用,必須建構本土知識庫、標準化模型機制、AI 法規沙盒及在地算力平台,發展台灣企業共同主導與管理的大型語言模型,方能讓更多金融業者透過微調打造適用模型、加速可信賴的AI Agent服務落地。」

國泰金控數數發中心數據暨人工智慧發展部副總經理劉浩翔進一步補充:「本地大型語言模型的成功關鍵,不僅是掌握充足且高品質的數據,還要透過後訓練微調與人類回饋強化學習的訓練方式去微調出適用的AI模型,藉此提升答案的精準度,尤其是需要跨法規、多層邏輯的嚴謹金融專業知識。」

AI要成功,除了應用場景、模型,算力也扮演至關緊要角色,對此,鴻海科技集團亞灣超算執行長姚延宗表示:「本土算力是支持本土大型語言模型落地的關鍵。」不過,他也強調,AI算力快速迭代且進入門檻高,不是每一間企業都可以自建算力,因此,亞灣超算與NVIDIA合作啟用超算中心,讓金融等台灣企業可以按需租賃所需算力,解決資料共享等敏感問題,加速金融AI應用的多元發展。

國泰金控
產業與學界專家於國泰金控技術年會交流生成式AI如何在台落地應用,左起為:國泰金控副總經理施君蘭、政治大學金融科技研究中心主任王儷玲、國泰金控數數發中心副總經理劉浩翔、鴻海科技集團亞灣超算執行長姚延宗
圖/ 數位時代

總的來說,從GAIA 2.0技術框架的推出、生成式AI的落地應用、到積極參與本土大型語言模型建置等行動,可以清楚看到,國泰金控正由內而外推動全面AI創新:強化內部流程效率與治理能力、以智慧化服務提升客戶體驗,並透過技術開放與跨域合作,為金融產業的數位與AI智慧轉型注入新動能。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓