攻擊微軟、亞馬遜系統,還被企業感謝!「白帽駭客」戴夫寇爾是什麼來頭?
攻擊微軟、亞馬遜系統,還被企業感謝!「白帽駭客」戴夫寇爾是什麼來頭?
2021.08.24 |

除了使用電話、通訊軟體聯繫,我們每天和客戶、同事大大小小的溝通,都仰賴郵件傳遞,但你是否想過,這些資訊可能有被「看光光」的風險。

微軟(Microsoft)在3月公開表示,旗下電子郵件伺服器軟體的漏洞遭到駭客攻擊,試圖盜取美國大型組織的機密。事實上,微軟早在1月就被告知這個漏洞,當下即展開修補作業,升級安全性。

駭客_Hacking_shutterstock_180687500.png
圖/ shutterstock_

而這個漏洞的通報者,是台灣的攻擊型資安公司戴夫寇爾(DEVCORE),不只微軟,戴夫寇爾還曾揭露多家國際企業的資安漏洞,包含亞馬遜(Amazon)、Facebook、推特(Twitter)、群暉科技等公司,涵括44種產品、114個弱點,協助企業完善資訊系統,避免遭到有心人士利用。

「我覺得我們在做的其實是拯救世界的事。」 戴夫寇爾共同創辦人暨紅隊組長許復凱說。

攻擊客戶網站、伺服器,用「駭客思維」找到系統弱點

作為「攻擊型」資安公司,戴夫寇爾跟一般的資安公司哪裡不同?意即在不影響企業正常營運的前提下,模擬駭客思維,使用攻擊技術和戰略,入侵客戶資訊系統的可能接觸點,像是伺服器、資料庫、機密資料等,尋找潛在的暴露風險,稱之為 紅隊演練(Red Team Assessment)

與之相對的則是 藍隊演練(Blue Team Assessment),指的是企業內部的工程部門或資安人員,當紅隊發動攻擊時,藍隊要在第一時間反應,快速防堵漏洞,將傷害降至最低。

紅、藍隊的概念來自軍事推演,紅隊為敵方、藍隊為我方,藉由各種決策、行動推導,進行真實作戰的模擬與評估。

我們一般熟知的駭客,又可成為「黑帽駭客」,他們利用漏洞脅迫政府、企業,謀取不當利益,行違法之事;相反地,戴夫寇爾是 「白帽駭客」 ,運用技術發現漏洞,改善資訊安全網絡。

戴夫寇爾創立於2012年,早期以滲透測試服務(PT,Penetration Test)為主,企業針對單一可能外洩的資訊途徑,例如網站、資訊設備等軟硬體,委託外部單位檢測。

駭客也有分好壞!黑帽駭客、白帽駭客是什麼?

黑帽駭客 白帽駭客
利用漏洞脅迫政府、企業,謀取不當利益,行違法之事。 運用技術發現漏洞,改善資訊安全網絡。

不過,團隊時常在驗證過程中,發現不只一個破壞點,比方說,單看官網防護本身沒問題,卻能從其他設備連接、入侵網站, 「小偷去你家偷東西,絕對不是走正門,一定是看哪裡最好進入,像窗戶、後門、陽台。」 戴夫寇爾共同創辦人暨資深專案經理徐念恩比喻,黑帽駭客也是同樣的思考邏輯,掃描整間公司的資訊系統之後,從最容易利用的地方下手。

2017年,戴夫寇爾正式推出紅隊演練服務,為台灣第一家專營紅隊演練的資安公司,客戶包含總統府、台北市政府、衛生福利部、兆豐銀行、全球前五大半導體封測廠。

徐念恩、許復凱_DEVCORE共同創辦人_2021-08-05_侯俊偉攝影_ (4)
戴夫寇爾共同創辦人徐念恩表示,有時單看官網防護本身沒問題,駭客卻能從其他設備連接、入侵網站。
圖/ 侯俊偉攝影

紅隊演練就像健康檢查,事先預防才能有效防堵病毒入侵

團隊鑽研各種攻擊手法,不限範圍、時間,協助客戶找到隱藏風險,徐念恩說明,各產業關注的機密資料不同,舉例來說,金融業在意ATM密碼、醫療業重視病人個資、政府單位聚焦基礎設施等。

戴夫寇爾會先進行訪談,了解客戶的需求是什麼,才開始進行紅隊演練。許復凱在「DEVCORE Conference 2019」資安研討會分享,紅隊演練的編制可分為5組:

  1. 偵查(Intelligence):資訊搜查。盡可能拆解和目標有關的所有資訊,如網站使用的技術、網段位址、洩漏的帳號密碼。
  2. 特攻(Special Force):攻擊漏洞。使用各種攻擊手法,無所不用其極取得網域存取權、主機提取權。
  3. 常規(Regular Army):掃蕩戰場。建立多個據點,確保特攻組「攻城」的過程,不會受到干擾,有更多資源、時間進攻主要「堡壘」。
  4. 支援(Support):後勤補給。觀察、記錄戰況,隨時保持備戰狀態。
  5. 研究(Research):精進武器。研究、開發具價值的戰略系統。

紅隊演練就像是企業的健檢報告,定期檢查身體,發現哪裡出了毛病,盡早補救,當有病毒入侵時,才有強大的防禦機制保護自己。

徐念恩舉例,曾有客戶的資訊部門做得滴水不漏,還是被戴夫寇爾找到漏洞,原來是其他部門買了一台新設備,雖沒有直接連接到資訊系統,仍能透過繞道等手法,入侵核心系統。「內部人員會有盲點,我們能夠提供其他的觀點。」

資安的核心不是100%零漏洞,而是遭到攻擊懂得如何反擊

隨著技術推展,攻擊手法也愈來愈「創新」,資安系統的弱點一定能被找到,只是時間早晚的問題。以服務過的客戶來看,戴夫寇爾拿下企業內網存取權限的比例為100%,等同取得企業內部的電子郵件、網域管理、檔案傳輸等使用權。

因此,企業的資訊安全防護重點不只是「守城」,而是就算被找到突破口,也具備迅速反擊的能力。

徐念恩、許復凱_DEVCORE共同創辦人_2021-08-05_侯俊偉攝影_ (3)
戴夫寇爾共同創辦人許復凱指出,只要企業能夠在受到攻擊的第一時間反應,就代表防護網處於備戰狀態,能夠立即應付各種攻擊。
圖/ 侯俊偉攝影

許復凱補充,戴夫寇爾通常會在一般上班時間進行攻擊,曾經有個客戶特別表明不需要「挑」時間,因為駭客絕對不會在人多的時候出現。他帶領團隊在半夜攻城,才剛踏入堡壘,徐念恩的手機就響了,客戶來電詢問是不是戴夫寇爾發動的突襲,如果不是,他們就要進行下一步的防堵行動。

「就我們的角度而言,這間企業的防護系統做得非常好。」 許復凱認為,只要企業能夠在第一時間反應,就代表防護網處於備戰狀態,能夠立即應付各種攻擊。

換句話說,戴夫寇爾處於攻擊方,一般防禦型資安品牌屬於防守方,兩者的關係合作大於競爭。 經由紅隊演練,一方面驗證資訊安全的重要性,即使找到漏洞,補洞的過程也能使防護網更加嚴謹,對雙方都有好處。

【延伸閱讀】
1.麥當勞薯餅大缺貨,全因航運供貨卡關!供應鏈斷鏈的如何衝擊全球採購?
2.東京著衣如何從峰頂落到負債1.1億地步?周品均指出3大致命錯誤

本文授權轉載自:經理人月刊

最新8月號雜誌《區塊鏈上的金融新世界》馬上購:傳送門
「電子雜誌」輕鬆讀:傳送門

責任編輯:傅珮晴、蕭閔云

關鍵字: #駭客
往下滑看下一篇文章
第6屆Meet大南方倒數!352組商機媒合、六大解方展區,帶問題進場就能找到解方
第6屆Meet大南方倒數!352組商機媒合、六大解方展區,帶問題進場就能找到解方

2026年8月28日(五)至29日(六),Meet大南方將於高雄展覽館展開第6屆展會,並於即日起正式啟動招商。

近兩年,南台灣企業開始出現一種很明顯的變化。

他們不再只是「想了解AI」,而是開始問:「這個東西能不能直接解決我的問題?」

在高雄,重工業與製造業面臨缺工與淨零轉型壓力;台南的高值製造聚落,開始加速導入自動化與數位管理工具;嘉義與屏東則分別圍繞無人機、智慧農業與綠能產業,形成新的區域應用場景。

這些變化背後,其實都指向同一件事:南台灣的企業需求,正在從「理解新科技」,轉向「尋找可立即落地的解方」。

#4 2026Meet大南方徵展
在破萬人流的展會現場,企業觀展者透過第一線交流快速比較不同解方與合作可能。
圖/ Meet創業小聚

而這也讓企業尋找解方的方式,開始改變。

過去,企業與新創及科技團隊的連結,多半依賴長期業務開發、人脈介紹,或零散的展會接觸;但在決策速度加快的情況下,企業更傾向在短時間內完成資訊比較、方案評估與初步媒合。

這也是為什麼,近年愈來愈多以「解方對接」為核心的場域開始出現。

以Meet大南方為例,2025年展會共促成352組商機媒合,較前一年成長2.7倍。在相近的展商規模下,媒合效率的提升,反映的並不只是活動熱度,而是企業需求正在快速集中。

AI已經不是重點,能不能落地才是

AI、自動化、ESG,幾乎已經成為所有產業論壇都會出現的關鍵字。

但對許多企業來說,問題早已不是「知不知道」,而是「能不能用」。

例如:
- AI能不能直接改善產線良率?
- 碳管理工具能不能真的降低營運壓力?
- 數位工具能不能解決人力不足?
- 自動化系統導入後,多久能看見效率提升?

比起概念,企業開始更在意落地性與導入成本。這也讓市場需求逐漸從「趨勢理解」,轉向更務實的「問題解決」。

比起曝光,現在的企業更在意能不能合作

在這樣的背景下,展會的角色也開始改變。

過去,展會更像品牌曝光與市場宣傳的平台;但現在,愈來愈多企業是帶著具體需求走進現場,希望在短時間內找到可以評估、比較,甚至直接進入合作討論的對象。

#0 2026Meet大南方徵展
企業需求加速浮現,也讓愈來愈多解方提供者選擇透過展會與企業直接對接。
圖/ Meet創業小聚

對解方提供者而言,這也意味著另一種市場接觸方式正在形成。

相較於傳統陌生開發,透過展會、媒合機制與現場交流活動,能在更短時間內接觸到大量潛在客戶,並快速理解區域市場的需求輪廓。

Meet大南方近年所強化的,也正是這類「高密度對接」。

除了展區展示外,現場也透過企業媒合會、投資人交流、新創社群活動等形式,增加需求方與解方之間的直接互動機會。

某種程度上,展會正在從「展示技術」,轉向「協助企業尋找答案」。

企業不是為了「看AI」而來,而是想解決缺工與效率問題

2026年Meet大南方將以「Meet Your BEST Solution」為核心主軸,並將展區重新調整為六大「解方區」,直接對應企業經營現場最常見的問題情境。

展區類別包括:
- 智慧製造與產線升級
- 數位管理與企業效率
- 醫療健康與高齡照護
- 淨零碳排與綠能永續
- 品牌轉型與跨境行銷
- 未來零售與餐飲科技

#3 2026Meet大南方徵展
為貼近企業需求,展會特別規劃六大解方展區,讓企業觀展者更有效率地找到對應解方。
圖/ Meet創業小聚

相較於以技術類型區分,這樣的方式更接近企業的思考邏輯。

企業不是為了「看AI」而來,而是為了解決效率、成本、缺工與轉型問題。而對新創與解方團隊而言,也更容易在具體場景中,被真正有需求的人看見。

南台灣缺的不是需求,而是有效的對接

從半導體供應鏈、製造業升級,到淨零與數位轉型需求快速增加,南台灣正在形成一個與過去不同的產業節奏。

這裡需要的,不再只是遙遠的科技想像,而是能真正進入工廠、辦公室與營運現場的實用工具。

#1 2026Meet大南方徵展
今年Meet大南方將於8/28、8/29在高雄展覽館舉辦。
圖/ Meet創業小聚

當企業開始加速尋找答案,市場也正在重新建立需求與解方的連結方式。

2026年8月28日至29日,Meet大南方將於高雄展覽館舉辦第6屆展會。在產業轉型持續推進的背景下,這類以解方對接為核心的場域,也逐漸成為南台灣企業與科技團隊建立連結的重要入口。

展會基本資料

2026 Meet Greater South 亞灣新創大南方
時間:8/28 (五)、8/29 (六)
地點:高雄展覽館北館
官網:https://meetgreatersouth.tw/

徵展起跑!新創享專屬免費方案
早鳥優惠至6/8,報名收件至7/3  >> 瞭解詳情

關鍵字: #創新創業

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓