智慧裝置漏洞難以修補?拯救IoT資安信任,區塊鏈成不二解方
智慧裝置漏洞難以修補?拯救IoT資安信任,區塊鏈成不二解方

在二十一世紀的經濟中,權力是由有權蒐集、儲存,以及分享資料的機構定義的,我們如何「管理、接觸,和使用資訊」的權利,將決定自由的疆界有多大。
這正是區塊鏈──這個沒有任何人、或機構能竄改的「真理機器」,帶給我們莫大力量的原因。

編按:《虛擬貨幣革命》作者新作,探討區塊鏈為何能恢復我們對個人資料、資產,以及身分的控制權,讓被排除在外的數十億人得以進入全球經濟、轉移權力的天平,重振社會對自身的信心。同時詳述它將帶來的破壞式創新,包括金融、科技,法律與運輸...等各領域的衝擊。

物聯網狂熱開始沒多久,網路安全專家就開始盤點,一頭栽進我們不怎麼能控制的科技會有多少危險。

最嚴重的情境很容易想像:駭客得以進入你的家中、汽車、電話、電視,取得你的醫療紀錄、犯罪紀錄、投票習慣。由國家資助的攻擊者遠端控制飛機、收費道路、投票所,或是電網。別的不說,只要恐怖份子關閉成千上萬人的心律調節器,就能殺人於無形。

名偵探柯南_IoT恐攻爆炸
《名偵探柯南:零的執行人》當中犯人活用了IoT攻擊作為詭計的一部份,其進一步引爆不同地方的不同電器。

安全專家施奈爾(Bruce Schneier)2016年發表在Motherboard的一篇文章就明白表示:「如果你的智慧門鎖可以讓人竊聽而得知有誰在家,那是一回事。如果門鎖能被駭而讓盜賊登堂入室,或者不讓你進家門,那就完全是另外一回事了。能夠拒絕讓你控制自己的車子、或是接手控制權的駭客,要比竊聽你談話或追蹤汽車位置危險得多。」

針對物聯網以及其他這類「虛實整合系統」(cyber-physical system,又稱網宇實體系統),施奈爾說,「我們給了網際網路手腳 —— 直接影響實體世界的能力。以前針對數據和資訊的攻擊,已經變成對肉體、鋼筋水泥的攻擊。」

雪上加霜的是,人類在給裝置軟體升級時面臨挑戰;我們已經很難跟得上微軟與應用程式供應者給筆記型電腦和智慧型手機的安全修補更新,更別說還得給連結網際網路的冰箱更新軟體。如果物聯網要成為對人類有幫助的工具,而不是壓迫的工具,就必須重新思考設計原理以確保使用者安全。

IBM因為分析方法、雲端運算,以及其他企業軟體業務,成為物聯網基礎建設的重要業者,現在它更擁抱區塊鏈。在一篇題為〈裝置民主:拯救物聯網的未來〉流傳甚廣的論文中,該公司一組科學家直指核心的道德困境:如何確保信任。

誰能夠受信任、也可以受委託,經營一個涵蓋全球數十億裝置、探取我們每日大小事的網路?民間公司如康卡斯特(Comcast)提供相對簡單的服務,比方說給數百萬人提供有線電視,這是一回事。但是把由你的裝置播送的敏感個人資料託付給一個壟斷的守門人,那就大有問題了。

如果Google、亞馬遜、臉書,以及蘋果對你的了解已經讓你不安,不妨試想置身在集中式的物聯網背景。交易要通過少數幾家龐然巨獸般的公司,不但是沒有效率的發送數據路徑,且需要監管約束系統,還造成了「歐威爾式」(Orwellian)的控制1。

amazon_AWS_亞馬遜_雲端
AWS在2018年營收達到155 億美元,成長了27%,幾乎佔了全球雲端基礎架構及服務(IaaS) 市場規模的一半。
圖/ shutterstock

我們真的想讓亞馬遜網路服務(AWS)或其他大型雲端服務供應商控制那些珍貴的數據嗎?那些公司不但可取得前所未有的特權窗口,一覽整個物質世界與人類活動,實際上更讓那些集中控制的公司,掌控數十億機器對機器的代幣與數位貨幣交易。如此又賦予「大到不能倒」這句話新的意義。

另一種選擇就是由政府充當守門人 —— 但如果你認為史諾登對國家安全局的窺探指控很惡劣,那麼請試想聯邦政府中介所有從你的裝置流出、透露私人資訊的數據……不,謝了。

「網際網路原本是建立在信任之上的,」這篇IBM論文的作者普瑞斯瓦朗(Veena Pureswaran)與布洛迪(Paul Brody)寫道。「在後史諾登時代,顯然對網際網路的信任已經告終。與可信夥伴建立集中式系統的物聯網解決方案構想,如今是一種幻想。」

普瑞斯瓦朗與布洛迪認為,區塊鏈提供唯一的方法,可讓物聯網在規模化的同時,又確保不會被任何機構掌控。以區塊鏈為基礎的系統,成為物聯網不可變動的封印。在一個有太多機器對機器交換成為價值交易的環境中,我們需要區塊鏈,讓每個裝置的擁有者能信任其他人。一旦這個去中心化信任結構完備,就開啟了新的可能性。

想像這個未來主義的例子:試想有一天,你開著特斯拉電動汽車前往鄉下小鎮,要去山裡健行。回程時發現車子的電力不足,而最近的特斯拉超級充電站(Tesla Supercharger)還很遠。不過呢,在區塊鏈帶動的共享經濟中,你根本不用怕。

你可以把車開到任何一棟公告可讓駕駛插上插座、購買電力的房屋。你可以在大容量支付系統上用加密貨幣付費,例如閃電網路,而代幣就會從汽車的數位錢包扣除,轉移到房屋電表的錢包。

lightyear one
題外話:不想停在路旁充電?或許你該試試Lightyear的太陽能電動車。

你不知道這屋子是誰的,是否能相信對方不會敲詐你,或者他們是不是會在你的汽車電腦裡安裝某種惡意軟體、洗劫汽車數位貨幣錢包。房屋主人也有類似的理由對你抱有疑慮,而且還無從確知你送出的錢真的有效。

但有一點:如果正好有個分散式信任系統如區塊鏈,那麼這些裝置與交易的誠信,就可以藉由雙方都能信任的防竄改紀錄加以保證,這種相互缺乏了解的情況就不是問題了。分散式信任系統讓完全不認識的陌生人-以及最重要的是,陌生人的機器-彼此交易。

普瑞斯瓦朗與布洛迪擘劃的系統,應可讓在單一的全球連線裝置網路上進行的數十億筆交易獲得可信度。在他們的模式下,分享的數據僅限於用來確定各裝置可信任,而不是一條輸送身分識別資訊的大水管,供刺探的人窺看。因此當你的汽車和房屋的電表交換加密貨幣,不管是你、還是整個用戶網路及區塊鏈確認者的任何人,都無法存取交易雙方的個人資訊。

「在我們的去中心化物聯網願景中,區塊鏈是促成交易處理以及協調互動裝置的框架,」普瑞斯瓦朗與布洛迪寫道。他們解釋分散式信任系統如何讓人用裝置完成更多事,因為人人可以相信自己無論遇上什麼樣的裝置,都不會有惡意行為。

「每個(裝置)管理自己的角色與行為,結果就是『去中心化自主物聯網』(Internet of Decentralized, Autonomous Things) —— 於是數位世界實現民主化。」這是一個機器社會在建立自己社會資本的想像。

責任編輯:張庭銉

本文整理、摘錄自:《真理機器:區塊鏈與數位時代的新憲法

關鍵字: #物聯網 #區塊鏈
往下滑看下一篇文章
多問一點,離健康更近一些!VITABOX® AI 健康配速員,陪你找回身體的聲音
多問一點,離健康更近一些!VITABOX® AI 健康配速員,陪你找回身體的聲音

健康知識普及,卻未讓選擇變得容易。琳瑯滿目的營養補充品與建議,加上網路上碎片化、標準不一的資訊,反而讓判斷成本提高,許多人因此在起步階段就裹足不前。

「很多人其實想掌握健康,卻在資訊洪流中忘了相信自己身體的感受。」VITABOX® 營養師溜溜觀察,當選擇焦慮與資訊混亂成為常態,人們反而忽略了最簡單的事——傾聽身體的聲音。VITABOX® 因此在 LINE 推出 「AI 健康配速員」,透過對話幫助消費者重新找回與身體的連結,從內在需求出發,打造簡單好上路的保健起點。

VITABOX® 「AI 健康配速員」,開啟健康對話第一步

「大眾常見的保健問題其實高度重複,但過去客服量能有限,我們常常得讓客戶等上兩三天才回覆。現在有了 AI,能即時解答基礎問題,營養師則可專注處理較複雜的個案。」溜溜說明,VITABOX®「AI 健康配速員」是一套全年無休的對話系統,平均每日處理超過 600 筆提問,其中約 90% 可由 AI 即時解決,僅有 10% 需轉由真人營養師接手。常見問題如「孕婦能吃哪些益生菌?」或「睡不好該補什麼?」等,AI 均能提供清楚、專業的建議。

若遇到較複雜或個人化程度高的問題,則可透過機器人自動回應+AI+營養師的分層機制,轉接給真人營養師進行後續諮詢,有效縮短等待回覆的時間,也提升整體使用體驗。「我們不是單純導入 AI,而是選擇用 AI 互動來實現我們相信的一種陪伴方式,讓對身體的好奇與理解,不必等待。」

VITABOX
VITABOX® 營養師溜溜表示,「我們希望 AI 不只是回答問題,而是陪伴每個人重新認識自己的身體需求。」
圖/ 數位時代

啟用方式也極為簡單,加入 VITABOX® 的 LINE 官方帳號即可一鍵啟動。系統會先詢問性別、年齡等基本資訊;若使用者無法清楚描述問題,AI 也能進一步拋出問題、比對歷史紀錄,或透過選擇題的方式,引導釐清隱性需求與個人目標。

「像是近期討論度較高的 NMN,不少人打成 NNN、MNM,所以我們也特別訓練 AI 的語意理解與錯字判讀能力,能親切引導確認:『請問你是想問 NMN 嗎?』即使輸入有誤,也能繼續獲得正確資訊,讓使用者感受到 AI 的理解與體貼。」溜溜指出,AI 的價值不只解答問題,還要能夠預判可能的模糊與錯誤,比使用者先想一步,做到主動理解、精準回應。

整合知識圖譜,打造 AI 與營養師的雙軌協作

這套 AI 系統由大型語言模型(LLM)驅動,結合 VITABOX® 多年累積的產品資料、CRM 數據、真實客服對話、營養學與醫學期刊,建構出可持續學習的健康知識圖譜。不同於傳統「問一答一」的機制,AI 採用語境分層邏輯,先從作息與飲食習慣切入,層層推進至保健建議,再進一步提供產品推薦,並不直接導向消費,反而強化使用者信任與參與感。

「我們不是在打造冷冰冰的機器人,而是塑造一個有溫度的健康夥伴。」溜溜強調,VITABOX® 延續 Make it Simple 的核心精神與一貫的品牌語調,講究準確,也講究陪伴與信任。

VITABOX
有了「AI 健康配速員」多問一點,營養師也能專注處理較複雜或個人化程度高的專案。
圖/ 數位時代

為強化資訊安全與建議品質,AI 系統由營養師與產品團隊共同把關,建置完整的風險識別與回應邊界。當提問涉及藥物、疾病診斷等超出 AI 處理範疇時,系統即自動提醒使用者就醫或真人諮詢,避免誤導。

為了讓整體設計貼近使用者,VITABOX® 將 AI 健康配速員直接整合在 LINE 平台上,無需額外下載 App 或開啟網站。「我們並不改變使用者的習慣,而是在他們最自在的地方,陪伴他們開始健康對話。」

「AI 健康配速員」於 2024 年九月正式上線,初期封測滿意度不到五成,經三個月優化調整後,2025 年第一季提升至 98.7%。溜溜分享:「我們收到很多令人印象深刻的用戶回饋,有顧客表示被『一秒就收到回覆』嚇到,覺得回覆既『精準』又『貼心』;也有顧客雖然猜到是機器人,卻仍感謝 AI 的『悉心回應』,甚至有人說:『你們的服務系統真的很好,跟真人營養師一樣厲害!』這些回饋顯示,AI 的回覆品質已能與真人營養師無縫銜接,讓顧客在體驗上幾乎沒有落差。」

最令人驚喜的,是品牌導入 AI 後,整體轉換率提升了 13%。「原本只是想減輕客服壓力、解決顧客的問題,沒想到竟然也助攻銷售轉換,真的是意料之外!」

愈簡單、愈不容易,VITABOX® 的選擇與堅持

AI 強大而即時,那還需要營養師嗎?溜溜給出的答案是肯定的。「AI 是輔助,不是替代。它能處理多數標準問題,但人與人之間的細膩互動與臨床判斷,是 AI 做不到的。」她舉例,曾有使用者一開始以為是退化性問題,後來經過營養師協助釐清生活與補充習慣後,才發現另有可能的影響因素。這類交叉比對與個別化觀察,仍需仰賴營養師的經驗和引導。

因此,VITABOX® 保留「一鍵切換真人諮詢」的設計,當問題超出 AI 範圍,系統會即時轉由專業營養師接手。AI 專注於初步引導與問題分流,營養師則投入更具判斷力與價值的個案管理與產品研究。

VITABOX® 也是目前業界少數以 AI 提供「專業智能健康輔助」的品牌,跳脫傳統 FAQ chatbot,真正落實「以人為本」的對話設計。「健康的選擇,就是多問一點。多問一點,就能往健康的理想更靠近一點。」溜溜笑說,有了 AI,就不用擔心麻煩別人,什麼問題都能安心提問。「當營養師不用再回答重複問題,就能更聚焦在專案開發、營養規劃、檢測優化等工作。」

這樣的設計思維,也與一直以來的品牌理念相呼應。不上通路、不靠代言的 VITABOX®,始終專注於天然成分(A.A. Clean Label 無添加)、加乘配方(VITASYNERGY®)、安全驗證(SGS、BSI)與永續包裝(FSC 紙材、環保油墨)。從產品研發到服務設計,一以貫之地實踐「Make it Simple」的初衷。如今,「AI 健康配速員」更讓「今天開始享受健康生活」成為每個人都能實踐的行動起點,把保健變簡單,也更容易開始。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓