企業弱密碼今年狂被駭!HITCON資安漏洞申報平台連台電、群暉都拜託「抓漏」
企業弱密碼今年狂被駭!HITCON資安漏洞申報平台連台電、群暉都拜託「抓漏」

全台最大的駭客社群台灣駭客協會近年來最重要的專案之一,便是於2015年底上線的HITCON ZeroDay資安漏洞通報平台。

這個平台提供了許多民間高手一展身手的舞台,找出了許多企業及組織的安全漏洞,並透過該平台提供這些企業組織關於漏洞修補上的建議。

在23日揭開序幕的台灣駭客年會(HITCON CMT)上,曾任HITCON總召、現為資安公司DEVCORE執行長的翁浩正公開了透過HITCON ZeroDay平台上的紀錄所分析出的2019年台灣資安漏洞趨勢,並在平台上新增了企業人才媒合的新功能,為台灣資安人才開闢了更多的求職機會。

HITCON ZeroDay取信於政府、企業、民間人士,為漏洞抓捕提供正向渠道

HITCON ZeroDay並非台灣第一個漏洞通報平台,卻是第一個非政府的民間通報平台。翁浩正指出,許多民間資安人士與政府的距離遙遠,許多人發現資安漏洞後不願意通報政府平台,而是直接聯繫網站有漏洞的企業及組織,反而時常會被當作是惡意人士有不法的意圖。

「事實上,由於很多企業得到漏洞情報時不會以正面方式與民間資安人士溝通,導致在某一些案例中,民間資安人士就轉而把漏洞賣給黑色產業。」 翁浩正表示。

因此,由於台灣駭客協會成立已逾15年,每年透過舉辦年會、競賽培育、教育訓練等活動在資安界中享有聲譽,能夠扮演起政府、企業與民間資安人士的溝通橋樑。同時,HITCON ZeroDay上也有完整的通報流程,讓企業及組織能夠透過平台修補自身漏洞,情報提供者也可以自平台上獲得獎金、甚至得到工作機會。

長期不更新、採用老舊外部系統,台灣企業資安漏洞多

截至目前為止,平台上已累積了5,000多個漏洞通報,有400多間企業、組織及政府單位在平台上註冊,而台電及群暉等公司更是直接召開獎勵計畫,向各路好手廣發英雄帖,希望他們來協助找出公司系統的漏洞。

平台上的數據統計也發現,漏洞的類型中,最大宗的為SQL Injection及XSS的漏洞,各佔31%及16%。這兩種漏洞能夠讓攻擊者可以將惡意程式碼夾帶進資料庫或者網站上,可說是最常見的資安漏洞之一。

HITCON 2019
今年漏洞的類型,最大宗的為SQL Injection及XSS的漏洞,各佔31%及16%。弱密碼則佔6%。
圖/ 蔣曜宇

此外,跟去年相比,今年還多出了6%用弱密碼來進行攻擊的案例。弱密碼顧名思義,是採用預設密碼的帳戶遭到惡意人士盜用的攻擊。

「這些都是長期以來一直存在,而且很容易處理的漏洞。這代表許多台灣企業及組織對資安漏洞的挖掘跟修補皆有待加強。其中,弱密碼攻擊的增加,恐怕也代表國際間的惡意組織已發現台灣企業在密碼強度上的弱點,因而鎖定台灣攻擊。」翁浩正表示。

不過,翁浩正也指出,很多時候不一定是企業或組織自己的問題,而是他們所採用的外部系統供應商有漏洞。「這種情況下,企業主無法自己修,倘若設備原廠又不願意更新,就會陷入兩難。」

漏洞通報平台新增人才媒合功能,欲解決台灣資安人才不足問題

此外,平台今年的一大更新重點,則是為民間資安人士提供企業媒合的功能。組織單位註冊後,可以在平台上公布徵才需求,透過私訊功能他們也可以主動去聯繫平台上的資安人士。

翁浩正強調,這與一般求職網站不同的是,民間資安人士可以透過自己在平台上發布的漏洞做為能力證明,而HITCON ZeroDay上也有漏洞通報的貢獻排行榜,這些資料都會是企業徵才時的參考依據。

HITCON zeroday
HITCON ZeroDay 首頁畫面。
圖/ HITCON ZeroDay

翁浩正表示,即便是資工領域畢業的學生,也不一定會在學校學到駭客抓漏洞的技術。駭客通常都是自學而成,學習門檻高。但是現在各家企業對資安的需求越來越多,導致人才越來越難找。他們希望透過這個平台,可以或多或少協助解決台灣資安人才難覓的問題。而台灣駭客協會也有和教育部合作,透過人才培育計畫來補足教育制度上的不足。

作為HITCON ZeroDay的負責人,翁浩正表示目前平台的功能已差不多完備,未來的重點就在於繼續進行優化,讓使用者體驗能夠更加順暢,並想辦法邀請更多企業及組織在平台上註冊。然而後者不是一件容易的事。「許多我們在發現漏洞後聯繫的企業及組織,都覺得我們很可疑,」翁浩正笑說。

但這點小挫折不會影響到他們。台灣駭客年會今年已是第15屆,從第一屆就已加入的他,未來也會持續用駭客的技術,來幫助台灣、幫助企業。「我相信駭客的力量可以讓這個社會變得更好。」他以堅定的口吻表示。

責任編輯:蕭閔云

往下滑看下一篇文章
品牌成長的下一步:WPP Open 與 AI 驅動的智慧行銷全攻略
品牌成長的下一步:WPP Open 與 AI 驅動的智慧行銷全攻略

生成式 AI 正在改變人們的生活與工作方式,品牌行銷的運作模式也因此而大幅改變。為因應這波變革,WPP Media(群邑媒體)舉辦「Open for Growth 2030 打開智能行銷時代」論壇,正式宣佈在台推出全新平台 WPP Open,並攜手奧美與 The Trade Desk 兩大合作夥伴,共同探討未來十年的媒體轉型藍圖,協助企業洞察國際趨勢,搶先布局新時代的傳播競爭力。

WPP Open 在台上市,打造 AI 行銷智能引擎

WPP Media(群邑媒體)執行長郭俊鑫表示,AI 已經是行銷流程中不可或缺的一環,但行銷人現在的挑戰不在於「要不要用AI」,而是「如何讓 AI 落地,真正幫助品牌在每一個層面上都能產生成效?」

對此,WPP 集團集結全球的行銷數據、策略與方法論,打造出全新智慧行銷平台 WPP Open,這是一個跨品牌、跨市場、跨媒體的 AI 智能策略引擎,可以讓行銷策略與產出更快、更準、更有影響力。

WPP Media
WPP Media(群邑媒體)執行長郭俊鑫
圖/ WPP Media

WPP Open平台具備三大特色。第一是以 WPP 集團本身所擁有涵蓋 75 個產業的消費者數據庫為基礎,再串接全球超過 350 家合作夥伴的數據庫,透過大量且多元的數據來訓練模型,確保資料安全與精準。第二是以「Private by Default」為設計核心,確保品牌在利用數據的同時仍維持最高隱私標準。第三是內建 Discovery、Plan、Activate、Measure 四大模組,涵蓋媒體行銷的每一個階段,讓品牌主、創意團隊與媒體平台等不同組織,都能在相同平台上一起協作,提高作業效率。

WPP Open如何解決品牌的三大挑戰?

WPP Media策略長金佳諭進一步指出,在科技快速變化、市場競爭激烈的今日,所有品牌主都在面臨三大行銷挑戰:如何找到下一個成長來源?如何在大量且分散的媒體環境中維持精準消費者洞察?又如何在海量數據中看見完整故事?而WPP Open 恰好能協助企業克服這三大挑戰。

首先,透過 Discover 模組可以助力品牌找到下一個成長來源。過去,行銷團隊在解讀客戶需求時,往往會因為溝通方式、經驗或觀點差異,而出現理解落差,而 Discover 模組可分析 Brief 背後的隱藏訊息、提供產業洞察、找出未被看見的成長動能,或是從消費者決策路徑和行為中,判斷品牌真正的競爭優勢,讓團隊從第一步就做出對的決策。

WPP Media
WPP Media策略長金佳諭
圖/ WPP Media

其次,是運用 Plan 模組看見真實受眾,維持精準的消費者洞察。WPP Media 資深總監陳昭伶指出,過去的消費者研究存在許多限制,例如,難以全面理解消費者、人工解讀數據,耗時又費力等,但透過 Plan 模組 4 大功能可以突破限制,快速完成消費者研究。

舉例來說,Audience Insight 可以從不同維度去描繪消費者樣貌,行銷人只要與系統「對話」,就能看到洞察結果,不必再花大量時間進行複雜的資料處理。而Build Persona 則讓行銷人可以看到消費者生活化的樣貌。Focus Group 能夠模擬目標受眾樣貌並回答問題,大幅縮減焦點訪談所需的時間和人力成本。Customer Journey 則能了解不同階段的消費者旅程,「當我們真正理解消費者,就能與他建立更真誠的連結。」陳昭伶說。

WPP Media
WPP Media 資深總監陳昭伶
圖/ WPP Media

第三,是藉由Measure 模組從海量數據中看見完整故事。WPP Media數據與技術團隊負責人戴伯偉表示,WPP Open 以行銷人員為中心,將媒體投放明細、轉換成效、電商/銷售數據、品牌自有資料等內外部數據,匯整在單一平台上,使企業可以做更快速更全面的資料探索。此外,Measure 模組還能根據不同業務需求,客製且彈性的設計報表,讓每個部門都能更直覺地看到最關心的指標。同時還內建 AI 助理:可以自動摘要廣告成效,協助團隊快速發現問題、提出解方。

戴伯偉強調, Measure 模組實現了數據分析自由,滿足任何分析靈感或需求,並且整合跨部門的商業智慧,可以賦能企業與品牌,做出成效最好、效率最高的決策。

WPP Media
WPP Media 數據與技術團隊負責人戴伯偉
圖/ WPP Media

AI 驅動的新世代行銷:從洞察、創意到投放的全面革新

策略人員每天面對不同產業、不同生意與品牌課題,外界常期待我們要「全知」、什麼都懂,而我們自己也渴望靠近全知的能耐。

有了WPP Open加持,策略人員依然需要具備判斷問題的能力與領域思維,但過去大量耗費在蒐集、彙整、比對資料的人工勞動,現在交由擁有龐大資料庫與策略模組的 WPP Open 來處理。在資料的廣度與深度上,比以往更能觸及更完整的世界。

然而,真正的策略答案,從來不是一鍵產生。不論是以終為始,或從始至終,策略的形成仍需辯思往返、推敲求真。WPP Open 協助我們更靠近「全知」,但策略人員的價值,仍在於那段來回思辨的過程,以及從無數可能中找到最真實的解。

WPP Media
奥美整合行銷播集團策略總監宋伊婕
圖/ WPP Media

此外,AI 也能讓行銷素材變得更有創意、更獨特。奧美整合行銷傳播集團執行創意總監蔣依潔分享品牌運用 AI 的行銷創意。例如,有國際飲料品牌以開放平台促成大眾共創;而某家養生飲品則用 AI 創造出虛擬的知己小姐,展現集體女性樣貌中的不同細節;亦有連鎖通路品牌在行銷洗衣精品牌時,運用 AI 生成對髒衣服的想像,從庶民生活中的不完美找到趣味和機會。「創意手法可以不同,但必須與品牌調性一致,這是 AI 生成內容的核心前提。」蔣依潔強調。

WPP Media
奧美整合行銷傳播集團執行創意總監蔣依潔
圖/ WPP Media

在創意產出後,行銷還有最後一哩路,也就是媒體投放。作為 WPP Open 的重要策略夥伴,The Trade Desk(TTD)副總監陳玟潔指出,當品牌透過 WPP Open 完成受眾洞察、策略規劃與創意發想後,真正的挑戰是——如何在龐雜的開放網路中,把廣告「最有效率」投遞給真正的目標受眾。

WPP Media
The Trade Desk(TTD)副總監陳玟潔
圖/ WPP Media

TTD 以跨裝置身份辨識(Unified ID 2.0)、全通路(Omni-channel)、高效演算力與透明數據為核心,讓 WPP Open 所定義的受眾能被精準觸及,並結合 AI技術,協助品牌在投放過程中不斷優化、掌握主導權。她強調:WPP Open 與 TTD 的結合,讓「從洞察到投放」真正串成一條完整、透明、可信賴的 AI 行銷鏈。

在科技快速變化與媒體碎片化的時代,WPP Open 用 AI 串連行銷流程,讓 AI不只是工具,更是推動品牌邁向下一個成長曲線的真正起點。

想了解更多WPP Open AI平台的實際應用,歡迎直接洽詢 WPP Media - Growth & Marketing | MKTG@wppmedia.com

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓