資安公司揭聯發科晶片漏洞!37%安卓手機、IoT設備用戶面臨竊聽風險
資安公司揭聯發科晶片漏洞!37%安卓手機、IoT設備用戶面臨竊聽風險

以色列資安公司Check Point近日發布一份報告,披露了一系列曾經存在聯發科晶片當中,不過已於今年10月修復的漏洞。該報告聲稱,他們在聯發科晶片中發現的漏洞,可能導致全球37%的智慧型手機、IoT設備面臨被竊聽的風險。

Check Point的研究人員聲稱,包括天璣晶片在內,聯發科的晶片使用了特殊的AI處理單元(APU)及數位訊號處理器(DSP),可以降低CPU的使用率,然而卻卻被發現可能成為駭客入侵用戶設備的管道。

根據《富比士》報導,駭客必須先透過在手機或IoT設備上植入惡意軟體等方式進入聯發科的音效組件,成功後便能將惡意程式植入記憶體之中,藉此竊聽用戶設備上聲音訊號。

擁有43%市占率,聯發科被披露可讓駭客竊聽用戶的資安漏洞

Check Point在報告中,利用小米Note 9 5G演示了如何利用該漏洞入侵手機,並竊取設備上的聲音訊號,該手機使用聯發科天璣800U晶片。

只不過該漏洞本身相當複雜,其實並不是很容易利用,過程必須對許多軟體進行逆向工程,最終才能利用音效組件上的漏洞入侵設備。聯發科已於今年10月修復了遭披露的一系列漏洞,而Check Point則建議用戶沒有接收到更新的話,請主動聯繫製造商。

天璣800.JPG
Check Point指出,披露的漏洞存在於包括天璣系列晶片在內的聯發科產品當中,不過已於10月的更新中修復。
圖/ 聯發科

Check Point資安研究人員斯拉瓦.瑪卡維夫(Slava Makkaveev)表示,如果沒有推出修復更新的話,駭客很可能會利用這些漏洞來竊聽Android用戶的對話。Check Point發現該漏洞後便向聯發科、Google及小米回報,讓廠商得以即時更新填補漏洞。

也因為該漏洞較為複雜,倘若你的手機是使用聯發科晶片也不必太過擔心。聯發科產品安全長Tiger Hsu透露,他們沒有發現該漏洞遭到有心人士利用的跡象。

「關於Check Point揭露的DPS漏洞,我們已確認問題,並向所有代工客戶提供解決措施。」Tiger Hsu表示,「目前沒有證據顯示該漏洞遭到利用,我們建議所有用戶即時安裝更新,且只安裝源自Google Play等可靠來源的App。」

soc shipment
Counterpoint資料顯示,目前聯發科是全球最大手機處理器供應商,擁有43%市占率。
圖/ Counterpoint

聯發科目前是全球最大的手機晶片廠商。根據Counterpoint的資料,聯發科從2020年第三季開始,便以33%對27%超車高通成為全球手機SoC晶片組的最大供應商。

今年第二季的資料中,聯發科市占率更達到43%,遠遠超越高通的24%穩坐龍頭寶座,其天璣700系列晶片在5G領域佔據領導地位。另外,聯發科也預計今年底以前能在美國取得20%的市占率。

聯發科並非首度爆出資安漏洞,2019年時也曾被開發人員發現處理器漏洞,可用於獲得root權限,該漏洞也在去年3月發布的更新中修復。諸如此類的漏洞也曾在高通晶片上出現過,Check Point去年曾公佈高通的行動數據機晶片(MSM)上存有400多項有資安移動的漏洞,可能殃及全球全球40%的手機用戶。

資料來源:ForbesGSMARENAAndroid police

責任編輯:錢玉紘

往下滑看下一篇文章
全球 80% 獨角獸都在用!AWS 為 AI 新創打造最強後盾
全球 80% 獨角獸都在用!AWS 為 AI 新創打造最強後盾
2025.11.14 |

生成式AI正掀起一波全球創新浪潮,新創企業正以驚人速度重塑產業生態。AWS與《數位時代》聯手製作的節目《科技潮什麼》,回顧了AWS日前舉辦的「AWS 台灣雲端高峰會 - AI 創新賦能日」論壇,帶聽眾掌握AI獨角獸與台灣新創的第一線觀察。

這場AWS舉辦的盛會,集結了全球專家對新金融、新經濟型態的全方位觀察。節目整理了論壇中提到的案例,從數據巨頭Palantir,到一年內達成獨角獸估值的日本Sakana AI,再到台灣的犀牛盾與完美移動,串起一場精彩的AI創業實戰課。

Palantir資深顧問Shawn Manasco 分享了自家「神秘數據公司」的成長故事。他提及:「過往美國軍隊很大,常常問一個問題,要等2-3周才有答覆,而且回答還是錯的。」Palantir在短短12天內,協助美國陸軍整合上百個資料庫,讓美軍即時掌握戰略資源。Palantir不僅展現AI與資料整合的威力,也揭示新創要成功必須解決真實痛點,而非「創造需求」,並能將技術轉化為實際商業價值。

Palantir 資深顧問 Shawn Manasco
Palantir 資深顧問 Shawn Manasco
圖/ AWS

日本的新創Sakana AI則在1年內就躍升為AI獨角獸。Sakana AI專注於用AI解決日本勞動力短缺與產業永續問題,在強調「速度」與「專注」的同時,也堅守安全規範,並在深耕技術的過程中,找到能真正影響社會的應用場景。Sakana AI提及:「這一切也要感謝AWS的協助,因為AWS提供很強大的資源。」

回到台灣,也有兩個亮眼的新創案例。首先是犀牛盾,面對全球市場中13,000張圖款與上百位創作者的內容管理挑戰,他們導入多模態模型CLIP,讓AI自動理解圖片與文字關聯,大幅提升策展效率;第二是完美移動,他們在開發技術時,找到了B2C轉型為B2B、API的商業模式,將原本針對消費者的AI虛擬試妝技術,轉化為API服務,成功打造可規模化的SaaS商業模式。兩家企業的共同點在於,不是一味追求最炫的技術,而是用AI解決實際問題。

要打造出好的AI服務,就必須有穩定、安全又可擴展的基礎架構。AWS正是許多新創背後的關鍵力量,全世界有80%的獨角獸企業都是AWS的客戶,而在專注於人工智慧與機器學習的獨角獸中,比例更高達96%。AWS不僅提供雲端運算資源,更是協助企業從概念驗證、技術開發到全球營運的堅實後盾,讓創新能夠真正落地。

AI時代的浪潮不斷向前,AWS也將持續推動產業創新,並於11月18日高雄舉辦「2025亞馬遜港都創新日」,邀請政府領袖、產業代表與國際專家齊聚,分享前瞻觀點與實戰經驗,打造百工百業共創的科技展區,呈現更多雲端應用的真實場景。同時若想了解更多AI創新趨勢與台灣新創的成長故事,立即收聽本集《AWS科技潮什麼》,掌握這波AI轉型的關鍵契機。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓