連炸彈都不怕!60年來零資料外洩,VISA守護支付安全的3關鍵
連炸彈都不怕!60年來零資料外洩,VISA守護支付安全的3關鍵

國泰航空、萬豪酒店集團,去年(2018)都曾發生大規模的個資外洩風波,許多人的姓名、地址、e-mail、護照號碼、信用卡號,都可能暴露在駭客入侵的威脅下。

即便各國政府力推行動支付政策,但許多民眾就是因為在安全上有疑慮,仍不願意使用。VISA大中華區首席風險長楊景香認為:「電子化的最後一哩總是最難的,很多人不用就是安全考量。」創新是一把利人利己的雙面刃,同時帶來機會與威脅。

不過楊景香告訴《數位時代》:「過去60年,從來沒有任何資料外洩事件,發生在Visa的支付網路VisaNet上。」事實上,當年Apple Pay之所以能在全球落地使用,若沒有背後VISA的關鍵技術撐腰,就不會有今天方便安全的支付體驗。

Apple Pay落地關鍵,Visa代碼化服務

信用卡組織VISA,是一個與全球交易系統綿密交織的龐大網絡,維護支付生態系統的安全、降低敏感資料的價值,是所有創新工作的最優先。Visa亞太區風險負責人Joe Cunningham認為,理想的未來世界,是一個不需要密碼的環境,透過日新月異的身分驗證科技,「提供消費者更好、更安全和無縫的支付體驗。」

Visa代碼化服務(Visa Token Service)是行動支付背後的一大推手,沒有它Apple Pay無法在全球落地使用。楊景香表示:「代碼化就是讓敏感的數據變得不敏感。」簡單來說,就是以獨特的數位代碼(token)取代真實的16碼卡號,如此一來在支付過程就能降低持卡人敏感的帳戶資訊暴露風險,當卡片遺失、遭竊或過期,發卡機構能立即更新帳戶資訊。

Apple Pay
當年Apple Pay之所以能在全世界落地使用,背後的關鍵是基於VISA代碼技術的誕生。

代碼化服務最為人所知的應用就是Apple Pay,楊景香解釋,用戶只有在第一次綁訂卡片時,需要輸入16碼卡號,之後iPhone中存的就是代碼,可以想像成把卡號變成另一種語言,每次消費都是用代碼交易,銀行之所以還知道這筆交易是持卡人消費,是因為VISA將這組代碼翻譯給銀行,通過VISA授權後,才能把代碼跟持卡人之間的關係串起來,「 就算犯罪份子偷走了代碼,也不知道代碼背後的關係。 」代碼(Token)並非新技術,VISA之所以能成功,是因為連接商戶、收單行、發卡行、消費者之間的關係,讓代碼可以在支付生態圈中彼此串聯。

楊景香分析,當年Apple Pay之所以能在全世界落地使用,背後關鍵是基於VISA代碼技術的誕生,「沒有VISA背後的代碼技術是落不了地的,VISA在中間解讀代碼關係,是最關鍵的一步。」目前VISA也持續向許多發卡機構、線上支付商家推廣代碼技術,像是影音串流平台Netflix ,在2017年就採用VISA代碼化服務,讓支付安全更加可靠。

數據中心連炸彈都不怕,60年來VisaNet零出包

Visa的支付網路VisaNet,在去年(2018)共處理超過1,270億筆商戶和金融機構間的交易。VISA大中華區首席風險長楊景香說,過去60年來從來沒有一次資料外洩問題發生在VISA上,但為何信用卡盜刷、卡號外洩問題仍層出不窮?

「因為商戶端不是做支付,對系統安全的保護、理解,可能跟做金融的不同。」楊景香說,現在各行各業都跟支付脫不了關係,無論是電商、零售、遊戲業者,參與的玩家越來越多,不過許多廠商都是IT背景,並非金融支付專業,對於資料、安全等級的把關有所差異,因此許多時候資料外洩問題都出在商戶端。

Pentagon
VISA大中華區首席風險長楊景香說:「我們的資料中心比五角大廈還要安全,建築的材料安全性、系統的安全性都是頂級的。」(圖為美國五角大廈)
圖/ shutterstock

楊景香透露,許多駭客的終極目標,並非美國五角大廈等單位,而是支付網路VisaNet,看準VisaNet每分每秒龐大的金流交易,不只是技術上的資安保護,楊景香說:「我們的資料中心比五角大廈還要安全,建築的材料安全性、系統的安全性都是頂級的。」

VISA的數據中心遍布世界各處,但因為涉及全球規模的交易安全,這些數據中心地點相當保密,連門牌都沒有,在地圖上也找不到,完全比照美國軍事基地等級,VISA數據中心有多堅固呢?楊景香說:「 連炸彈掉下炸,都不會發生問題。

即時給出風險評分,為交易安全把關

隨著無現金交易成為全球重要的趨勢,也是許多政府、新創努力的領域,而支付過程中的摩擦體驗,常讓消費者放棄交易。根據研究機構Javelin調查,高達51%的受訪者,都曾因交易過程中授權被錯誤識別,導致交易被拒絕,最後不得不選擇其他信用卡完成支付,如此一來,就會讓競爭對手的信用卡成為首選支付方式。

風險偵測授權服務(Visa Advanced Authorisation,VAA),是VISA近期相當自豪的一項服務,楊景香說:「這個產品非常強大,在業界絕對是領頭羊。」

VAA服務之所以厲害,在於可做到「即時」風險評分。楊景香解釋,過去刷卡時,卡片插進機器會需要等個幾秒鐘,「現在許多友商做的都是『準即時』,意思是交易完成後,才知道風險評分,再回頭去看交易安全與否。」楊景香解釋:「VAA是在授權之前,就可以依據評分安全與否,來決定通不通過交易。」

VISA
VAA這是一個結合機器學習與人工智慧的預測性分析技術,會分析500多種獨特的風險屬性,每筆交易處理時間,大約只需要千分之一秒,VISA系統就能「即時(real time)」給出風險評分。
圖/ shutterstock

VAA這是一個結合機器學習與人工智慧的預測性分析技術,會分析500多種獨特的風險屬性,每筆交易處理時間,大約只需要千分之一秒,VISA系統就能「即時(real time)」給出風險評分,並與金融機構共享風險評分,辨別是否批准或拒絕交易。雖然幾秒鐘跟千分之一秒的時間,在實際交易體驗上,感受上沒有太劇烈的差異,但對於後端的交易安全把關來說,是更加可靠嚴謹。

VISA全球高級副總裁Melissa McSherry認為:「如何在不影響流暢支付體驗的情況下,把正常交易與犯罪分子的詐欺交易區分開來,是現在支付行業所面臨的最嚴峻的挑戰之一。」

VAA是VISA反詐欺策略中的關鍵技術,能夠有效降低金融機構及零售商的支付風險,目前在全球129個國家地區的8,000多家金融機構,都已經採用VAA技術。VISA每天平均分析超過60億筆資料,官方表示,VAA服務一年幫助發卡銀行防止超過250億美元的詐騙損失,透過新科技多管齊下,VISA現在已經把全球欺詐率維持在0.1%以下,創下歷史新低。

關鍵字: #Visa #Apple Pay
往下滑看下一篇文章
從模型競爭走向算力經濟,INFINITIX 助客戶打造軟體定義 AI 基礎建設
從模型競爭走向算力經濟,INFINITIX 助客戶打造軟體定義 AI 基礎建設

過去兩年,人工智慧技術以史無前例的速度翻轉企業營運與競爭態勢,從客服、知識管理到軟體開發,越來越多企業將大型語言模型(LLM)導入企業營運流程,隨著應用程度的深化與廣化,越來越多發現,真正的挑戰早已不只是「選擇哪個模型」,而是如何管理算力、控制成本、確保資料安全,以及讓不同世代GPU、模型與AI應用可以持續共存與調度。

代理式AI崛起後,AI應用從回答問題進展為執行任務、操作系統以及串接流程,連帶拉升對AI基礎設施的需求與架構複雜度,而這意味著,想要發揮AI綜效,光只有模型與技術尚不夠,必須將整體IT環境逐步升級為AI基礎建設(AI Infra)。

深耕AI管理領域多年的數位無限(INFINITIX),近年積極布局軟體定應AI基礎建設(Software Defined AI Infrastructure)市場,除持續深化與GPU、伺服器與AI硬體生態系的合作關係,如於2021年取得NVIDIA Solution Advisor全球夥伴資格,2025年亦獲AMD GPU生態建設夥伴獎,也因應市場需求推出AI-Stack與ixCSP兩大產品線,協助企業、雲端服務供應商(CSP)與新世代AI雲端業者,更有效率地管理跨世代AI算力資源。

數位無限執行長陳文裕表示:「我們的目標是協助客戶打造軟體定義AI基礎架構,讓其可以視需求向下整合不同世代GPU、儲存與網路設備,同時,向上鏈結模型、Token跟AI應用,加速企業的AI創新轉型腳步。」

數位無限執行長陳文裕.JPG
數位無限執行長陳文裕
圖/ 數位時代

從AI模型到AI經濟,企業競爭焦點轉向算力與Token調度能力

過去市場談AI,焦點多半放在模型參數、推論效能與模型能力,但在大型語言模型推論需求暴增的現下,AI Infra早已從單純GPU採購演變成涵蓋機櫃、網路、儲存、散熱與電力的整體工程;企業真正需要的,不是更多GPU、而是如何更有效率地調度與利用算力。

尤其在NVIDIA提出Token Factory概念後,全球AI產業正逐步從模型競賽轉向「AI經濟」,亦即,影響企業AI決策的再也不是使用哪個模型、部署多少GPU,而是消耗多少Token、產生多少AI服務,以及算力是否能被有效共享與調度。

換言之,在AI新世界,算力調度能力的重要水漲船高。對此,陳文裕十分認同的說:「企業想要提升AI競爭力,不僅要掌握模型與應用,還必須進一步思考如何有效切割GPU資源、讓不同部門甚至集團子公司共享算力、延長舊世代GPU的使用壽命,甚至是如何將閒置算力轉變成可交易的資源等。」

事實上,這也是大量AI資料中心(AIDC)跟新世代AI雲端服務(Neo Cloud)業者出現的原因,包括CoreWeave、Nebius、Lambda Labs、GMI Cloud等業者皆試圖以更具彈性的方式,提供企業所需的GPU服務與AI算力平台。

看準這波趨勢,數位無限除透過AI-Stack提供GPU切片、模型部署、模型管理與MLOps等服務,協助客戶提升GPU使用率,更進一步推出ixCSP平台,讓雲端服務供應商與新世代AI雲端業者,能從過去單純販售GPU資源轉型為提供GPU as a Service、Token as a Service與Model as a Service等創新AI服務。

以Software Defined AI Infrastructure助企業以「通用化、鬆耦合」迎戰瞬變AI世代

因應AI新世代帶來的挑戰:模型快速升級、算力需求攀升、GPU世代交替迅速,企業在追逐AI落地的同時,勢必得面臨基礎建設更新速度過快、硬體投資壓力升高,以及資源利用效率難以最佳化等挑戰。

為協助企業在AI快速演進與基礎建設投資之間取得平衡,數位無限的作法是,透過AI-Stack將底層硬體抽象化,以Token或模型服務形式提供,讓企業客戶、AIDC與Neo Cloud業者可以延長不同世代與不同品牌的AI硬體設備的生命週期、創造更高的使用價值、甚至是展開更多元的營收模式。

例如,高雄醫學大學附設中和紀念醫院便透過數位無限的AI-Stack解決GPU資源調度效率不彰問題,加速39項AI模型進入臨床應用階段,成功建立起「從模型開發到臨床落地」的完整生態系統。而日本精密製造大廠–Union Tool Co.–則是透過AI-Stack簡化GPU資源共享、加速AI模型的開發與測試腳步,為提升生產效率做最佳準備。

「如果大型企業或AIDC業者擁有閒置資源,也可以透過ixCSP平台,把算力共享或調度給集團內部團隊、子公司,甚至上下游合作夥伴使用,進一步提升整體資源利用率。」數位無限執行長陳文裕如是說道。

隨著AI從工具演變成企業核心基礎建設,企業真正需要的,也不再只是單一模型,而是一套能持續適應AI快速演進的AI Infra,而這與數位無限近年來的重要轉型方向一致:從AI管理軟體提供者轉型為軟體定義AI基礎建設供應商,更好協助客戶打造具備「通用化」與「鬆耦合」特性的AI基礎建設。

除以AI-Stack與ixCSP協助客戶提升算力使用效率與價值,數位無限亦計畫與硬體合作夥伴推出Agentic AI一體機方案,協助企業快速建立可驗證、可部署、可切割、可共享的AI運算環境,降低企業從PoC走向實際導入的門檻,加速AI落地。

總的來說,隨著AI競爭從模型能力延伸到算力治理,企業比拚的不僅是導入速度,而是能否建立一套足夠彈性、可持續演進的AI Infra,而這與數位無限的發展目標一致,將持續不斷優化產品服務,化身企業搶進AI新世代的關鍵合作夥伴。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓