5G、純網銀上路,資安風險更棘手?4大資安趨勢老闆需注意
5G、純網銀上路,資安風險更棘手?4大資安趨勢老闆需注意
2019.12.13 | 物聯網

新的一年就要到來,趨勢科技也發表2020年的資安年度預測報告,針對網路安全威脅提出三大重點警示,包含 企業雲端風險加劇、AI偽冒詐騙數量攀升、以及家中物聯網擴大資安風險。 隨著越來越多企業開始上雲,技術的開發及部署也越來越快,也可能因而壓縮安全或漏洞測試的時間。

趨勢科技也發現,傳統環境下的釣魚攻擊及網路詐騙等攻擊並沒有減少。近幾年造成轟動的勒索軟體攻擊不僅無減緩跡象,反倒成了一種常態。 明年的科技重頭戲如純網銀上路、5G開台等導入方便、多元體驗的同時,也帶來更多新的資安風險。 這些都是趨勢科技將會在明年度緊密關注的部分。

5G改寫傳統防禦模式

趨勢科技
趨勢科技總經理洪偉淦認為,5G的來到將大大改變現有的資安防範機制,讓防禦方式必須變得更彈性,同時也更有挑戰性。
圖/ 蔣曜宇攝影

趨勢科技總經理洪偉淦認為,5G的來到將大大改變現有的資安防範機制,讓防禦方式必須變得更彈性,同時也更有挑戰性。「5G架構是Software Define Network,軟體定義網路,不同於過去4G網路是由後端硬體來架構,5G是沒有實體網路邊界的,」他說,「因此 我們的防禦也必須用軟體來定義,也就是Network Functions Virtualization(NFV),網路功能虛擬化。

沒有了實體網路邊界,大大改寫以往的防護模式。過去企業會用內網來隔開公共及內部網路,建立閘道來做多層次防護,但5G後網路全部都是公開的無線環境,企業必須透過虛擬化方式來切出一個環境,讓外人沒有辦法進入。

「所以我們的防禦技術也必須虛擬化,用軟體定義的方式來導流,讓網路流量經過我們虛擬化的IPS(入侵預防系統)及防火牆。」洪偉淦說。

洪偉淦統整出兩個5G資安的挑戰: 一、建立新的虛擬化防禦技術;二、資安防禦加裝後,不能影響到5G「高頻寬、高密度、低延遲」的網路品質。 洪偉淦說,4G網路資安其實也會有影響網路品質的疑慮,但5G的風險更大。

「比方說,如果我在做遠距手術,低延遲的特性如果受了影響,那是會造成生命危險的事,」他說。

IoT設備引來Deepfake詐騙

除了5G以外,Deepfake也就是透過AI進行深度偽造詐騙,也已經成為未來資安的一大威脅。

趨勢科技資深經理簡勝財表示,過去幾年來偽裝成公司主管來欺騙員工的變臉詐騙(Business Email Compromise,BEC)導致全球多家企業受害,但現在透過Deepfake技術,攻擊者更可能直接生成老闆的臉和聲音來行騙。「大公司CEO及高階主管的聲音、影像都很容易在網路上取得,使駭客更有可能拿來使用,」簡勝財說。

趨勢科技
針對Deepfake帶來的資安風險,簡勝財指出:「大公司CEO及高階主管的聲音、影像都很容易在網路上取得,使駭客更有可能拿來使用。」
圖/ 蔣曜宇攝影

此外,對一般大眾來說,家中的IoT設備也具有風險。「IoT設備也可以取得聲音影像。你不需要是名人,駭客也有可能會用你的身份來做勒索詐騙。」簡勝財說。除了Deepfake仿造個人身份外,IoT也有可能被用來綁架家用路由器,透過弱密碼取得權限、更改DNS伺服器設定,導致用戶的網路系統被導向掛了假ip的釣魚網站。

簡勝財說,現在已經出現了一些完整的商業模式,透過網站伺服器的架設以及DNS轉址的提供,讓有心人享有全套的服務駭客攻擊服務。

雲端人為疏失更普遍

雲端資安的防護也是趨勢科技近來重要的布局之一。十月時他們砸下21億元買下澳商Cloud Conformity,就是看中他們的雲端資安的管理系統。根據全球研調機構Gartner預測,至2022年,將有多達60%的企業組織使用外部雲端管理服務,屆時因人為雲端設定疏失所引發的資料外洩事件將會更為普遍。趨勢科技提醒,駭客也可能利用如反序列化 (Deserialization) 漏洞的程式碼注入手法來發動攻擊,透過直接攻擊雲端服務商或侵入第三方廠商程式庫的方式來竊取企業資料。

純網銀API漏洞

至於純網銀,則需注意開放API的資安風險。簡勝財指出,開放銀行的用戶以後可以授權第三方服務商存取銀行廠商資料,往後與行動支付相關的惡意軟體對於開放銀行與支付系統的攻擊將更加升溫。他們會透過API的漏洞進行攻擊,造成隱私外洩的風險。

趨勢科技2020年重點:OT資安、雲端防護、威脅情資分析

展望2020年,趨勢科技將有三個發展重點。第一,他們將陸續推出OT(營運技術)相關的資安防禦產品,其中包含工廠資安的軟硬體設備,進而滿足智慧製造工廠的需求。

第二,雲端發展是大方向,趨勢科技預計明年Q1正式推出Cloud One資安防護服務平台,將雲端安全的各項技術整合起來,讓開發人員一方面兼顧企業風險管理,一方面使用自己想要的雲端服務來快速開發應用程式。

第三,因應SaaS服務的普及化,趨勢科技也會加強布局威脅分析的服務,對SaaS端搜集來的數據進行分析,提供用戶及資安監控者更多的威脅情資。

「我們過去稱之為EDR,End-point Detection and Response,在終端進行偵測並且做出回應。但現在我們叫它XDR——因為我們可以監控的不只是終端,還可從主機設備、e-mail、網路系統等各種地方獲取資料。」洪偉淦說。

2020年代,新科技伴隨新風險一起出現。做為資安業者,趨勢科技打的是一場沒有終局的仗。

公司今年起在積極做組織內部的改革,要引進DevOps(開發維運)的營運思維,來提升公司的工作效率。 」洪偉淦不諱言,這是一個嚴峻的挑戰,因為很多既有員工的工作內容會經歷很大的調整,公司也在尋找可以長期營運的SOP。趨勢科技努力調整體質,當面對未來各種變局,可以更有效應對更多的資安挑戰。

責任編輯:陳映璇

往下滑看下一篇文章
全台首創對話式金融服務iWish 永豐銀讓GAI真正走進金融交易現場
全台首創對話式金融服務iWish 永豐銀讓GAI真正走進金融交易現場

你還在手寫填單、逐格Key-in資料嗎?在生成式AI浪潮席捲各行各業之際,永豐銀行推出全台首創「說話就能完成交易」的智能對話式金融服務iWish,讓繁瑣的填單流程成為過去式,使用者可以透過文字輸入、口說敍述或上傳照片等方式,向AI傳達自身需求,無論哪一種方式,AI都可以即時理解使用者意圖,並根據與使用者的對話內容,自動填寫存款、提款、轉帳、匯款等相關表單,顛覆使用者對金融服務的想像。

生成式AI再進化,開啟AI代理人時代

隨著生成式AI的進步,LLM大型語言模型已具備多輪對話和上下文理解的能力,甚至正邁向可以獨立完成任務、不需要人類涉入的AI代理人(AI Agent)的新階段,這項技術突破讓企業既有服務得以展現全新樣貌。

以國際證券經紀商FBS為例,其推出的FBS AI Assistant服務,跳脫傳統單向建議模式,不直接提供評論或建議,而是讓用戶先選擇一至多項技術指標,再交由生成式AI模型解讀並生成專屬分析與操作建議,打造更具互動性與參與感的使用體驗。

永豐金控數位科技長張天豪認為,這種以生成式AI為核心的互動式服務模式,將大幅優化客戶的使用體驗,成為金融服務新常態。未來,客戶不必學習如何操作App,也不用記得交易程序,只要用對話、上傳照片或螢幕截圖等自己習慣的方式表達需求,AI就會理解並協助完成後續動作。「未來的金融服務將像生活中人與人之間的對話一樣,簡單而自然,」張天豪強調。

永豐銀行
前排由左至右:永豐金控數位科技長 張天豪、永豐銀行資訊、數位及作業督導張升寶、永豐銀行綜合企劃處處長 王筱嵐 後排由左至右:永豐金控數位科技處專案經理 林維婕、永豐金控數位科技處專案工程師 廖庭暘
圖/ 永豐銀行

從填單到對話,iWish重塑分行服務體驗

瞄準此未來趨勢,永豐銀行進一步盤點金融服務場景,決定從最貼近客戶的分行場域出發,打造互動式服務新體驗。

張天豪說明,臨櫃交易往往需要填寫各式各樣的表單,這些表單格式通常很制式、欄位繁複,對不熟悉流程的客戶而言,常常填到一半才發現格式錯誤、填錯位置,甚至必須整張重來,徒增挫折與作業時間。

「iWish服務的推出,就是為了讓這段流程可以變得更自然、直覺且輕鬆,」永豐銀行資訊、數位及作業督導張升寶說,客戶不再需要手寫填單,只要開口說、輸入文字或是上傳圖片,告訴iWish想要使用哪些金融服務,就可以完成交易,將原本繁瑣、仰賴經驗的填單作業,轉化成只需一句話或一張圖就能搞定,大幅提升臨櫃交易的服務體驗與作業效率。

以轉帳交易為例,客戶可以口說轉帳帳戶及金額,或是上傳網購訂單的轉帳頁面截圖、團媽在Line上提醒轉帳付款的對話截圖等,iWish會從中辨識表單所需資訊並精準填入銀行系統中對應的欄位,待客戶確認資訊無誤之後,系統就會生成一個二維條碼,只要將二維條碼交由臨櫃人員完成最後核對,就能輕鬆完成金融交易。

AI減輕行員負擔,專注更高價值服務

除了顛覆客戶的使用體驗,iWish服務也為內部作業流程帶來優化和改變,「對永豐銀行而言,iWish服務不是引進AI技術的炫技展示,而是與現有服務模式的無縫融合,讓創新落地、貼近人性」,永豐銀行綜合企劃處王筱嵐處長說。

王筱嵐進一步表示,最開始,金融交易需要經歷「客戶填單+櫃員輸入」的雙重程序,不僅耗時,也容易出錯。之後,永豐銀行推出免填單服務,客戶可以口述或將交易資訊抄寫在紙上,交由櫃員輸入至系統中、列印單據,待客戶簽名確認即可完成交易。

永豐銀行
圖/ 永豐銀行

而iWish則是免填單服務的再進化,藉由生成式AI(GAI)的語意理解與圖像辨識能力,取代櫃員的手動輸入作業,不僅提高效率與準確度,也大幅降低櫃員的作業負擔,可以將心力投注在更有價值的服務與溝通上。

GAI不只是客服輔助工具,更是金融轉型的推進引擎

相較於目前金融業的生成式AI應用,多數仍停留在客服階段,iWish是全台首創直接導入金融交易場景的GAI服務,堪稱跨出關鍵一步。

然而,在實際開發過程中,永豐銀行團隊也面臨諸多挑戰,其中壓力最大的,便是如何降低LLM可能出現的「幻覺」與辨識錯誤風險。尤其在金融交易場景中,AI的辨識精準度不僅關係到客戶權益,更直接影響其對金融服務的信任感,必須以更審慎的態度來看待。

為此,永豐銀行從多個面向著手提升模型準確度,包括優化Prompt設計與模型邏輯、與前線單位密切協作,共同討論介面呈現、使用流程與應用情境、在UI/UX介面加入提醒文字與引導機制,避免造成誤解。此外,團隊也分階段進行大規模封閉測試,邀請全行數百位同仁參與測試,並根據測試結果持續微調優化,確保最終推出的服務穩定度。

iWish的智慧來自於訓練與學習,「越用越聰明」的特性需要使用者參與激發

iWish是一款全新上市的智能服務,專為提升臨櫃交易體驗而設計。現階段iWish服務聚焦於台幣存款、提款、轉帳及匯款4大交易類型,並以「分行」為主要場景,未來則計劃將iWish服務擴展至更多金融交易類型,甚至走出分行場景,與iBranch等線上服務結合。

永豐銀行
永豐iWish以「智讀」、「智說」、「智寫」人性化操作,讓金融交易更方便快速
圖/ 永豐銀行

iWish的成功落地不僅是技術突破,更宣示意味著,生成式AI正式從客服輔助工具,搖身一變成為可以理解意圖、自然回應、主動引導的智慧助理,讓用戶在熟悉的對話情境中完成交易,實現真正以人為本的金融體驗。而AI模型的成長需要訓練,iWish在初期也需要客戶的參與來變得更聰明,透過接觸到更多元的使用情境,進一步完善服務,讓每一次互動都更懂客戶的需求。

「iWish服務只是第一步,」張升寶認為,這項服務不僅重新定義人與銀行的互動方式,也為生成式AI在金融業的應用看見新的可能。他期許未來能進一步擴大AI Agent應用範圍,讓AI不再只是輔助工具,而是驅動金融轉型的核心力量。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓