花6千元就能造間諜晶片,兩名資安專家DIY告訴你有多簡單
花6千元就能造間諜晶片,兩名資安專家DIY告訴你有多簡單

還記得一年前,彭博社(Bloomberg)報導指出有中國駭客在亞馬遜(Amazon)、蘋果(Apple)等美國科技大廠的伺服器內,加裝米粒般大小的微型間諜晶片,進行駭客行為的消息嗎?

雖然當時相關企業都發布聲明駁斥此消息,但一年後的現在,卻有資安研究員跳出來說:植入微型惡意晶片這件事,根本不需要什麼國家級的網路攻擊技術。一般駭客只要花上200塊美元(約新台幣6,100元)就能做出來。

200塊美元就能操控防火牆,資安專家:間諜晶片並非遙不可及

ICS(Industrial Control System,工業控制電腦)資安服務供應商FoxGuard Solutions的「駭客長」孟塔・艾爾金斯(Monta Elkins)表示,他將在這個月底於瑞典斯德哥爾摩舉辦的CS3sthlm資安會議上,親自示範他如何在自家地下室輕鬆驗證這個「微型晶片驅動式的惡意硬體」的假說。

艾爾金斯所準備的道具:一個150美元的熱風焊接工具、40美元的顯微鏡和數片2美元的晶片。透過這些物件,他就能以某種方式竄改思科(Cisco)的防火牆,獲得遠端操控的能力,並成功瞞過絕大多數的IT管理員。

首先,他在自己網購來的2美元Digispark Arduino開發板上鎖定一塊比米粒要大,但比小拇指指甲來得小的ATtiny85晶片,將它拆下後經過編程,再焊接在Cisco ASA 5505硬體防火牆的母板上。在複雜的防火牆板上,幾乎難以注意到這張惡意晶片。

微型間諜晶片
Cisco ASA 5505硬體防火牆母版的局部照片,紅圈處為艾爾金斯加裝的間諜晶片。

一旦防火牆在目標電腦的數據中心被啟動,這個惡意晶片就會發動攻擊,觸發防火牆的「密碼恢復功能」,進而建立新的IT管理員帳戶,來取得設置防火牆的訪問權限。如此一來,駭客就可以從遠端監控此電腦,關閉防護功能,甚至竊取電腦內的資料。

「這不是什麼魔法,透過示範,我希望讓大家知道這個技術沒有那麼遙不可及,」艾爾金斯說,「比我聰明的人太多了,對那些人來說這根本不算什麼。任何一個熱愛電機學的人都可以做到。」

對此,思科也發布聲明,表示他們正在調查有關資安人員發現的防火牆漏洞,一旦有任何顧客需要瞭解的新消息,他們都將以官方管道做溝通。(中國「間諜晶片」滲透30家美企,蘋果、亞馬遜都在名單內https://www.bnext.com.tw/article/50844/the-big-hack-amazon-apple-supermicro-and-beijing-respond

實際間諜晶片恐小於米粒

透過微型惡意晶片劫持硬體防火牆,進而劫持主機的這種供應鏈攻擊,聽起來雖然令人擔憂,但一般民眾或許不用太過在意。艾爾金斯指出,透過硬體進行的駭客攻擊畢竟占少數,而且傳統的軟體攻擊也可以讓駭客獲得同樣的訪問權限,但在隱蔽性上沒有微型晶片那樣的「神不知鬼不覺」。

不過,艾爾金斯強調,透過間諜晶片劫持供應鏈,直接攻擊硬體的這種間諜行動在技術上確實可行,甚至比世界上多數資安管理者想像的還要容易。不過艾爾金斯所做的微型晶片,沒有彭博社指出的中國駭客所做的「米粒大小」間諜晶片那樣小。

另一位獨立資安研究員特梅爾・哈德森(Trammell Hudson)和艾爾金斯也做了同樣的試驗,他選擇美超微(Supermicro)的主板為試驗目標,在上面加裝一塊2.5平方毫米大小的惡意晶片,讓駭客可以訪問主機板的BMC(Baseboard Management Controller,基板管理控制器)。BMC是一種允許遠端監控管理的組件,這樣一來駭客就能潛入目標伺服器內。

由於只是試驗,哈德森並未在主板上另外做調整來隱藏他的惡意晶片,但他認為,駭客要做出比米粒還小的晶片並非難事,費用約莫花數萬美元。「如果連我都能做到這個程度,預算上億的人可能都已經做了好一陣子了。」艾爾金斯說。

責任編輯:陳映璇

資料來源:WiredTechspot

關鍵字: #隱私與資安
往下滑看下一篇文章
從人、流程到工具:TVBS解構新聞業AI轉型方程式
從人、流程到工具:TVBS解構新聞業AI轉型方程式

在生成式 AI 驅動下,新聞產業正加速進入新一輪轉型。這股技術浪潮不僅改變了內容產製模式,也重塑了讀者獲取資訊的入口。面對這場產業變革,台灣科技媒體領導品牌TVBS 展現強勁的轉型動能,不僅積極布局 AI 應用,更憑藉創新專案獲得「nDX數位創新獎助計畫」肯定。

為加速經驗擴散並促進產業交流,日前,TVBS 攜手數位經濟暨產業發展協會(DTA)舉辦「AI in the Newsroom-TVBS轉型實戰分享」發表會,現場匯聚媒體與科技領域專業人士,從實務案例出發,深入剖析 AI 導入新聞現場的應用模式,共同見證 TVBS 如何以 AI 為核心引擎,重新定義數位時代的媒體影響力。

TVBS-1.jpg
圖/ 數位時代

從「人」出發:從超級個體到超級組織,啟動 AI 原生轉型

TVBS 集團成長長簡西村表示,早在生成式 AI 浪潮成形之初,TVBS 便已啟動轉型布局。不僅於 2023 年成立AI未來科技部,專責 AI 應用開發與轉型推進,更由董事長親自主持每週一次的 AI 策略會議,確保決策與執行節奏高度一致,並進一步盤點出「人、流程、科技(PPT)」三大轉型關鍵,逐步落實將 AI 導入各項營運環節。

從「人」的角度來看,TVBS 以 AI 提升效率與創造價值為目標,提出超級個體與超級組織的轉型藍圖。其中,超級個體指的是能善用 AI 工具的記者,例如:透過 AI 分析海量資料、自動生成初稿或經營個人品牌,透過與 AI 的分工協作,不僅提升產出效率,也讓記者得以回歸深度核實與現場採訪等核心職能。

當多個超級個體串聯,便進一步形塑出超級組織,透過 AI 全面提升團隊的數位戰力,成為 AI Native(AI原生)媒體組織。TVBS 的願景是,讓每一個議題皆能發展出專屬 AI Agent,負責資料處理與初稿生成,而人扮演總編輯角色,負責內容品質與倫理把關。如此一來,不僅能實現全天候、高頻率的內容更新,更可透過多 Agent 協作,同時產出文字、影音、Podcast 等不同形式的內容,實現一次生產、全平台分發的目標。

從「流程」出發:讓AI嵌入新聞產製,縮減 30% 作業時間

從「流程」的角度來看,AI 唯有真正嵌入新聞產製流程,才能發揮最大效益。然而,哪些環節最適合導入 AI、導入後流程該如何重塑,往往只有第一線新聞人最清楚。為此,TVBS 邀請新聞部同仁組成「文科種子」團隊,並由主管從日常工作情境出發,親自示範 AI 應用,讓記者實際感受到 AI 帶來的效率提升,進而翻轉「不好用」的既有印象,吸引更多資深同仁投入 AI 應用開發。

TVBS新聞部網路新聞中心總編輯楊致中強調,「AI不是要把新聞人變成工程師,而是要讓新聞人重新回到專業現場。」因此,這群橫跨編輯、記者、編譯等不同職能的種子成員,從使用者視角出發,與工程師並肩協作,以使用情境取代傳統規格書,讓技術團隊得以深入理解採訪流程中的真實痛點,進而開發出涵蓋多語翻譯、初稿生成、重點歸納、多稿比對、標題與內容優化等 AI 應用,整體作業時間平均縮短逾三成。同時,新聞部也與 AI 部門建立每週開會機制,持續提出痛點及回饋使用經驗,推動產品快速迭代。

TVBS-3.jpg
圖/ 數位時代

另一方面,TVBS 也連續三屆舉辦員工限定的「AI 黑客松」,各部門同仁由日常工作中的痛點出發,發想出更貼近第一線需求的 AI 解決方案,讓 AI 逐步成為組織共通的語言,不僅有效提升工作效率,也進一步形塑出 AI 驅動的創新文化。

從「科技」出發:打造混血系統 AI WIZE,讓AI真正貼近使用需求

從「工具」的角度來看,如何在滿足使用需求的同時兼顧技術快速迭代,成為關鍵課題。為此,TVBS 提出混血系統概念,由新聞人與 AI 部門協助,共同開發出專為媒體場景打造的 AI WIZE 平台。

TVBS-2.jpg
圖/ 數位時代

TVBS AI未來科技部副總監吳楨文說明,AI 技術迭代速度極快,若仍沿用傳統「使用者提需求、工程師寫程式」的開發模式,不僅溝通成本高、也難以快速及時優化,容易導致使用體驗不如預期。若是直接使用外部 AI 工具,在產出結果不穩定的情況下,使用者常常要反覆調整提示詞與修正細節,反而會增加時間成本,使 AI 應用淪為新的負擔。

為解決這樣的困境,TVBS 在開發 AI WIZE 時,結合系統化與人才混血兩大策略,由工程師在「深水區」把關系統架構、資訊安全與成本控管,而新聞人則在「淺水區」透過 AI Studio 等自然語言工具定義應用場景,並將新聞專業封裝成可重複使用的 AI Agent技能,同時透過持續回饋機制,讓 AI Agent 不斷學習與優化,使工具更貼近日常工作需求。

簡西村最後強調,人機協作不是選擇,而是必然路徑。TVBS 期望透過這場 AI 轉型,打造兼具速度、深度與可信度的新型媒體競爭力,並以自身實踐經驗為基礎,帶動台灣媒體在 AI 浪潮下強化整體產業競爭力,重新定義媒體的「真實」價值,開創新聞產業的 AI 新時代。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓