【專欄】台灣的支付、銀行APP要我在手機上裝防毒軟體,真有用嗎?
【專欄】台灣的支付、銀行APP要我在手機上裝防毒軟體,真有用嗎?

1995年到2010年左右初次開始使用電腦裝置上網的朋友,多半肯定有上網就會很容易被病毒攻擊的印象。那是因為當初微軟在設計 DOS 和早期版本的 Windows 系統時,並沒有做太嚴謹的防護,以致於常被各種病毒以不同手段進行攻擊,所以許多使用者都已經養成習慣,在使用 Windows 系統時,要裝個防毒軟體在背景隨時掃毒,以防企業或個人的電腦被病毒侵擾而打斷工作與學習,造成企業或個人的損失與不便。

在蘋果於 2007 年發表了第一代 iPhone,同時 Google 也帶領開放手機聯盟發表 Android 作業系統之後,我們進入了使用智慧型設備的時代。很多朋友基於以往使用 Windows 的經驗,認為這些智慧型設備就像個小電腦一樣,似乎也應安裝防毒軟體,以避免設備被病毒入侵所造成的不便與損失。乍聽之下似乎有理,我們也因此常常接到朋友或親人詢問是否需要在手機上安裝防毒軟體的問題,但實際上是否真的是如此呢?我們真的需要在手機上安裝防毒軟體嗎?在手機上安裝這些防毒軟體後,它們真的有在防毒嗎?

現代行動裝置作業系統的安全性設計

實際上智慧型裝置所搭載的 AndroidiOS 作業系統,在應對資訊安全的保護上,是與 Windows 系統有著截然不同的設計。

權限管理:有權限才可執行程式或存取資源

現代主流智慧型裝置所搭載的作業系統,無論是 Android 或 iOS ,在設計上是衍伸自 Unix 的作業系統,這類作業系統在架構設計上的特色,就是從系統核心(通常負責最基礎的指令運作)就特別注重帳號權限管理;也就是系統中的每個帳號,都必須要擁有某種系統權限,而每個指令或資源都必須要有相對應的系統權限才能夠被執行或存取。

每個應用程式都必須要有相關的系統權限,就和每戶人家都必須要申請許可,拿到可以取用水、電或瓦斯的權限,才可以拿到瓦斯和水,讓火爐與水壺來共同執行燒開水的任務、或是拿到電和水,驅動洗衣機來執行洗衣服的工作。

Android 或 iOS 的應用程式在執行時,系統在底層都必須分配某個帳號給應用程式使用才能執行,若因為該帳號權限不足以執行該程式或存取某個資源,則該項執行動作將會被系統所拒絕。以 Android 系統為例,其應用程式所使用的帳號有分為使用最高權限的 root (編按:此帳號名沿用自 Unix 系統,中文常直譯作根權限,意為擁有最源頭、最大的權限)帳號,與使用一般權限的一般性帳號 (在 iOS 系統的根權限則稱作 mobile 帳號與一般性帳號);使用 root / mobile 帳號則可以讓應用程式存取 Android / iOS 系統中,包含系統應用服務在內的所有應用服務及所有資料,使用一般性帳號執行則只能存取屬於該應用程式自己的資源與資料。

因為 root / mobile 帳號的權限是這麼地高,行動設備在出廠時是將 root / mobile 帳號限定只有系統服務才能使用的。這些設備如果沒被做 root 破解或是越獄處理的話,在執行 App 時則是以一般帳號權限執行,則應用程式無法存取或修改被系統保護的系統程式與資料,進而保證設備韌體是維持在出廠時的安全狀態。

井水不犯河水的應用程式沙盒機制 (App Sandbox)

除了前述的帳號權限管理以外,現代的行動裝置系統都設計有應用程式沙盒機制,來將應用程式包裝起來在獨立的系統空間內執行 (可參考 Android 系統iOS 系統各自關於應用程式沙盒機制的文件說明)。

沙盒的設計各為獨立,就像是每個應用程式住在不一樣的社區裡一樣,理論上應用程式彼此間互無相關,誰也不知道是誰住在隔壁,是不是在家、正在做什麼、用了多少水和電。在沙盒內的應用程式彼此之間是看不到彼此的存在,亦無法對自己以外的應用程式空間做修改。防毒軟體在行動裝置作業系統裡也其實只是一般的應用程式,因為它們並沒有辦法拿到 root 或 mobile 帳號的權限,也就無法打破系統的沙盒機制去碰觸到系統上安裝的其它應用程式,更不用說要對系統裡其它的應用程式掃毒了。

那...那些宣稱可以防毒的軟體到底在做什麼?

如果防毒軟體在行動裝置上,因為前述的帳號權限管理與應用程式沙盒機制,而無法對裝置上的其它應用程式掃毒,那這些所謂的防毒軟體到底在做什麼呢?一般來說它們會提供以下的功能:

功能 說明 蘋果與 Google 是否有提供相同服務
瀏覽器惡意網頁掃描 掃描設備裡的瀏覽器是否有開啟惡意網頁 Google 在Andorid 作業系統與蘋果的 Safari 瀏覽器都有提供惡意網頁偵測的安全瀏覽功能
掃描設備裡的惡意程式 防毒軟體雖然因為應用程式沙盒機制而無法掃瞄應用程式本身,但卻可以在使用者允許權限的情況下取得設備中已安裝程式的 Package Name 列表,進而去比對設備是否有安裝到惡意程式 Google 在 Android 系統有提供 Google Play Protect 安全防護服務,也會在 Google Play 商店做應用程式審查與掃描,以確保使用者不會下載到惡意程式;蘋果在 App Store 也有提供一樣的服務
設備防竊追蹤 藉由讓使用者同意防毒程式取得裝置定位的權限,去達到追蹤設備的目的,並在設備失竊或丟失時可以做進一步的尋找、告警、遠端鎖定或清除資料 Android:尋找裝置;iOS:找尋我的設備
私密檔案保護 將設備上特定位置的目錄與檔案做加密與密碼保護,以避免私密資料被他人窺視取得 Google 與蘋果都有在 AndroidiOS 作業系統提供設備加密的功能;另外 Google 亦有在其檔案管理 App 提供資料夾加密功能
應用程式管理 讓使用者可以鎖定特定應用程式,讓其無法在沒有使用密碼的情況下開啟執行 Google 有提供 Family Link App 可作 App 鎖定,蘋果的 iOS 系統亦有在家長管理功能中提供此功能
無線網路檢查 檢查裝置周圍的無線網路是否有安全疑慮 Android 與 iOS 系統都有內建無線網路檢查功能
VPN 虛擬私有網路服務 可提供使用者以跳板的方式如同使用本國服務般地使用國外的服務 Android 與 iOS 系統都支援 VPN 設定,但不提供 VPN 伺服器服務
清理系統暫存 清除系統暫存以清出空間 Android 與 iOS 系統都有提供 App 的暫存清除功能,但須每個 App 各自處理,無法一次性的清除

藉由大雜燴式地提供上述功能,這些防毒軟體試圖在設備上有掃毒以外的功能,來幫助使用者持有安全的設備。不過,對一般的使用者來說,其所提供的不少功能其實官方的作業系統本身就有提供,所以安裝防毒軟體的必要性其實不是那麼高。

既然系統有權限和沙盒保護,那真要掃毒該怎麼做?

因為現代行動作業系統都有支援應用程式沙盒機制,所以在設備沒有被破解或越獄的情況下是無法在設備上對應用程式做掃毒的動作。所以要對 App 做掃毒的話,我們只能有以下兩種方式:

  1. 使用被破解或是已越獄的設備來做 App 掃毒

    但,身為開發者,筆者並不建議身為技術麻瓜的朋友們,沒事拿自己的設備去破解或越獄。沒錯,就跟你本來就有自由可以去使用你的設備,就跟有自由可以買原裝車來爆改突破性能一樣;但除非你具有一定的專業知識,否則也很容易讓設備完全暴露,讓有心的不肖份子可以很方便地取得你設備裡的隱私資料。

  2. 在雲端做 App 掃毒

    這也正是目前蘋果與 Google 所做的方式。他們在各自的 App 軟體商店服務如 App Store 與 Google Play 商店中都有提供惡意程式 App 掃描的功能,並會在判定掃描到惡意程式時,即時將惡意程式在軟體商店服務中下架,並透過設備上的 App 管理服務予以移除 (在 iOS 設備是透過蘋果自己的 App 管理機制,在 Android 則是透過 Google Play Protect 這個服務來移除設備上的惡意程式)

    但這個偵測機制運作,設備上就必須有蘋果官方的 App Store 或 Google 官方的 Play 商店存在才行。若使用的是第三方的 App 軟體商店,上述的 iOS App 管理機制與 Google 的 Play Protect 防護功能就不會預先搭載在我們的設備上(例如因中國政府政策因素,以致於無法搭載 Google Play 商店以及 Google Play Protect 等官方服務的中國國內版 Android 手機或白牌 Android 手機),相關的惡意程式偵測與移除機制就沒辦法運作,在資安防護上就少了那個幫你過濾惡意軟體的守門人而必須自求多福。

那為什麼很多銀行、保險與電子支付 App 都提醒我要裝防毒軟體?

相信《數位時代》的讀者許多人都同時是金融科技服務的使用者,這些銀行、保險與電子支付 APP 內常會提醒用戶要在手機上安裝防毒軟體。其實是因為在這些業者受到以下文件的規範所致:

另外在經濟部工業局與行動資安聯盟所聯合推動的行動應用 App 資安認證機制中也有行動應用 App 資安檢測基準的文件,在 2022 年 5 月的現在其最新 v3.2 版文件中的檢測編號第 4.1.1.1.3. 項中亦有提到「行動應用程式應於顯著位置 (如官網、應用程式下載頁面等) 提示使用者於行動裝置上安裝防護軟體。」

也就是說,在台灣我們用了相關產業的 App ,或開發 App 的廠商有將服務送去行動應用聯盟做資安檢測的話,我們是很有可能會在這些 App 的頁面中,看到「建議安裝防毒軟體」的提示訊息的。這些規範要求原意是希望能藉防毒軟體而讓使用過程更安全 (不過國外的資安機構如 NIST 等,則僅針對桌機和筆電提到使用防毒軟體,行動裝置目前是沒有的),但其實兩大原廠(蘋果在 iOS 及 Google 在 Android)在行動裝置上,都已提供相同或類似的功能,所以是不是還需要額外安裝防毒軟體,就建議由大家自己決定了。

不破解手機、只從官方商店下載安裝,是不是不裝防毒也不會有事?

防毒軟體運作的特色之一,是在安裝後會在背景中執行以隨時提供相關功能,也因此會以犧牲效能為代價,讓使用者會感受到些微程式執行上的緩慢。但也因現代行動裝置效能越來越強大,很多使用者可能不太感受到效能減損,但還是有些人會在意效能問題,而選擇不在手機上安裝防毒軟體。在這樣的情況下,要怎樣做才能讓行動裝置更安全呢?

1. 不去破解 (root) 或是把自己的手機做越獄處理 (Jailbreak)

首先最重要的,就是不將自己的 Android 手機做 root 破解,或是不將自己的 iOS 設備做 Jailbreak 越獄處理。因為只要不做這樣的裝置破解行為,設備就會以前述的「系統帳號權限管理」及「應用程式沙盒機制」等系統安全性機制作為第一道防線來保護我們裝置裡的程式與資料。

2. 僅從官方軟體商店下載安裝 App 程式,並注意 App 在軟體商店內的評價及 App 所要求的權限

筆者也建議大家,應該僅從蘋果與 Google 官方的軟體商店來下載、安裝要使用的 App 程式。切記不要因為貪小便宜、去不明軟體網站下載相關免費程式安裝而因小失大。官方軟體商店所提供的服務,包含預作審核,讓行為或設計不良的 App 無法上架,也透過 App 管理服務,同時保障、隨時移除被發現的惡意軟體,讓使用者不需要多餘的心力,就可以多層保障。

但這並非大家就可以對蘋果與 Google 軟體商店完全信任!大家還是要對想下載安裝的 App 多所注意評估!因為還是有惡意軟體沒被蘋果與 Google 的漏網之魚,偶爾偽裝成行為良好的 App 而躲過上架掃描與審核的。通常評估 App 的準則有:

  • 瞭解 App 所使用的設備權限是否與其所設計的功能相符

    一個設計良好的 App 不應該會要求其功能上不需要的設備權限。 如果一個相簿 App 會去要求存取設備儲存空間的使用權限,那聽來很正常;但如果它要求讀取簡訊聯絡人資訊的權限,那就有點奇怪了。App 要求取得的設備權限越多,它可以取得的設備資訊也越多。 一個設計好的 App 應該僅要求在它被設計的功能上才會使用到的設備權限,而不是要求一堆它用不到的設備權限,讓使用者的資料被隨意取得。

  • 瞭解 App 在軟體商店上的評分與使用者評價

    一個 App 設計的好與壞,以及它的開發者是否有用心設計,使用者是感覺得出來的。 透過 App 軟體商店上的評分與使用者評價,我們可以知道這個 App 是不是設計得好,以及它好用與難用的地方在哪裡。好的開發者除了時常更新、在更新裡作改進的說明,也常常會在評價內主動作有意義的回應。若是該軟體有疑似惡意軟體的行為,使用者也可以透過軟體商店向蘋果與 Google 等官方舉報要求改善,甚至是下架。所以 App 的評分與評價也是可以參考的方向之一。

  • 注意 App 的使用者條款與隱私權條款

    在使用 App 的時候,許多朋友會對安裝時要求同意的使用者條款與隱私權條款不太注意,而一直按下一步把它們的條款顯示介面關閉。但我們也應當注意它的使用者條款與隱私權條款,是否有怪異或超出其該保護使用者資料的範圍(例如直接照貼別家公司的條款)?免得我們在該 App 服務裡的資料在不知不覺中被 App 開發者賣給了第三人去利用而不自知,甚至在個人隱私權被侵犯時無法限制被危害的範圍。

  • 下載安裝 App 後應瞭解其所設計的功能是否與軟體商店上介紹的相符

    在下載安裝 App 後,如果發現其功能有與軟體商店上的介紹不相符的地方 (特別是在背景運作的功能),應該要馬上將其移除,以免該 App 在我們不知道的時候偷偷做了我們所不知道的事,對我們的設備或資料,甚或是個人生活造成損害。

3. 注意原廠韌體更新

雖然在設備上我們有官方的相關服務為我們把關軟體安全,但只要我們的設備被破解,都會直接讓原有的安全性機制如設備使用權限應用程式沙盒機制失效。所有裝置的出廠設計,都有未被發現的資安漏洞,而在一段時間後,會被有心人士發現並拿來利用攻擊、破解我們的設備。原廠定期與不定期的韌體更新,就是要消除這樣的設備安全漏洞,讓有心人士不能有機可乘。目前有許多廠商都有提供三到五年的韌體更新支援,建議大家可以常常去注意原廠的韌體更新,讓自己的設備盡可能更新,維持在安全的狀態。

結語

現今我們所使用的行動設備如手機或平板等,其實官方多已內建了許多安全性的防護機制。是否需要再安裝使用防毒軟體,其實各位可以自行斟酌這篇文章裡的內容加以判斷。只要不讓自己的設備有被破解的機會,且只從蘋果與 Google 等的官方軟體商店下載安裝軟體,再多多注意所下載軟體的使用者評價與使用權限,並時常保持設備韌體在最新的版本,應該就可以避免許多設備安全的問題,讓惡意軟體遠離你。希望大家都有個安全的設備使用環境喔!

責任編輯:侯品如

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長至少800字,請附上個人100字內簡介,文章若採用將經編輯潤飾,如需改標會與您討論。

(觀點文章呈現多元意見,不代表《數位時代》的立場)

關鍵字: #電子支付
往下滑看下一篇文章
AI NAS 何時才值得部署?QNAP 拆解地端 AI 的成本、算力與資料門檻
AI NAS 何時才值得部署?QNAP 拆解地端 AI 的成本、算力與資料門檻

當資料不能離開企業,運算就得靠近:AI 先改寫儲存架構

AI 帶來的第一個變化,不只是運算能力提高,而是企業必須重新決定資料放在哪裡。

儲存架構大致分為雲端與地端兩塊,QNAP 身為資料安全的守護者,長期發展的是地端網路儲存設備(NAS),並擴展至 25GbE、100GbE 高速網路交換器產品線,提供完整的儲存與高速網路基礎架構。威聯通科技(QNAP)總經理劉文義解釋,當資料因合規要求或敏感度不能上雲,就必須留在靠近使用者與應用的地方;運算需求一旦增加,承接資料的裝置也自然被推向地端 AI。

不能上雲的名單比想像中長。醫療業持有大量醫療個資,金融與保險業受到合規與法規限制,部分大學院校與設計公司也不希望資料被雲端存取。對這些組織而言,問題並不是雲端好不好用,而是一開始就沒有把核心資料全面上雲的選項。

qnap2.jpg
威聯通科技(QNAP)總經理暨威強電集團(IEI)董事長 劉文義
圖/ 數位時代

真正讓更多企業回頭計算的,則是長期成本。劉文義指出,資料上傳雲端可能免費,下載卻會按流量收費;當企業把一年、兩年、三年的費用加總回推,可能會發現,購買一台同等容量的 NAS,還能使用 7-10 年。資料規模愈大、存取愈頻繁,總持有成本的差距就愈值得評估。

這並不代表雲端與地端只能二選一。雲端仍適合模型訓練、程式開發與波動大的工作負載;地端則較適合高頻存取、對延遲敏感,或不能離開企業邊界的資料。企業真正要回答的,是每一類資料與任務應該放在哪裡。

依 QNAP 觀察,客戶過去關心的是需要幾 TB、幾 PB,或備份速度有多快;現在更常問的是,機器裡的資料要如何被 AI 活用。QNAP 也從 2021 年起,把公司發展定調在 AI 與高速網路的融合,試圖讓 NAS 從資料保存的位置,進一步成為資料被調用的位置。

當資料量持續擴大,搜尋與管理方式也會跟著改變。「在 NAS 裡放入 AI Agent 會越來越不可或缺。」劉文義舉例,當照片累積到 10 萬、20 萬張,要找出其中幾張特定畫面,已不可能只靠人工翻找。此時,能理解內容、接受自然語言指令的 AI 工具,會從加分功能逐漸變成必要條件。

從資料治理到地端推論:AI NAS 如何進入企業工作流?

AI NAS 不是「多了 AI 功能的 NAS」,而是 NAS 在企業工作流裡換了位置。
依 QNAP 觀察,目前客戶大致分布在一條導入光譜上。人數最多的一群,仍在把資料集中、分類、清理與建立權限。這一步看似與 AI 無關,卻決定後續系統能不能找到正確資料、辨識版本,並把答案交給有權限的人。

中間一群開始建置私有的檢索增強生成(RAG)知識庫。RAG 並不是重新訓練一個模型,而是在模型回答前,先從企業的 SOP、合約、法規或技術文件中取回相關內容,再產生附有來源依據的答案。QNAP 以 Qsirch 的語意搜尋能力協助建構這類應用,協助企業建立私有知識庫;而走在最前面的少數企業,則已經嘗試地端推論與 AI Agent。

模型的選擇權,QNAP 刻意留給客戶。知識庫背後採用哪一個模型,可由企業依需求決定,不綁定單一 AI 供應商。QNAP 也以 QuAgent AI 助理與模型情境協定(MCP)相關能力,讓管理者透過自然語言查詢狀態、調整設定,並讓 NAS 成為 AI Agent 可調用的資料節點。

不過,劉文義沒有把這條路說得太容易。他坦言,目前 NAS 硬體的 AI 運算能力仍有限。一般企業期待的應用,可能需要約 300 到 800 TOPS,甚至 1,000 TOPS,因此多數方案會以 NVIDIA 顯示卡補足算力;一張卡約需新台幣 10 萬至 12 萬元,一張算不完,就得配置 2 張或 4 張。

「整體成本可能是過去單獨一台 NAS 的 5 倍到 10 倍,並不是大部分中小企業都能接受。」除了硬體,使用者還需要 AI 應用的 Know-how、程式背景與開發資源,這些都是落地成本。

QNAP 則是透過算力分級讓各規模與需求的企業都可以有適合的解決方案。在 Computex 2026 搶先亮相的 QNAP AI NAS 中,一類是採用含有 iGPU 與專屬 NPU 的處理器平台,以一百多 TOPS 的範圍,可順暢使用 AI 應用程式;另一類機種則可安裝 1 張或 2 張 NVIDIA 顯示卡,處理更大的運算量。

同時 QNAP 也在軟體端也持續開發,目標是讓 NAS 裡的資料更有效率地被 AI 工具調用,讓資料成為有價值的知識。

從規格走到現場:能源公司如何導入私有 LLM?

本地 AI 實際落地部署會是什麼模樣?劉文義舉了一家約 50 多人的能源公司為例。這家公司原本想用 NAS 搭配雲端 AI 建置內部資料庫,但很快遇到兩個瓶頸:一是員工查詢時明顯出現卡頓;二是專利、技術與合約都高度敏感,高層不願上傳至公有雲,擔心機密資料會有外洩的疑慮。

後來,該公司導入 QNAP AI NAS 的旗艦機種 QAI-h1290FX,搭配顯示卡與全快閃 SSD,在地端部署私有大型語言模型,把數十年來封存的靜態檔案交給 AI 調用,進行跨檔案摘要與精準搜尋。員工因此省下翻找合約與報告的時間,核心機密也能留在企業內部。

這個案例說明,若任務範圍明確,有些應用不必動用雲端大型模型,地端運算量就可能足以支應。

但不同企業的資料量、查詢方式與模型大小不同,導入前仍需要概念驗證(POC)與技術人員評估。

而且,資料留在地端並不等於自動安全。企業仍要處理帳號權限、網路隔離、備份復原、漏洞修補與日常維運。地端的價值,是讓資料邊界與控制權回到企業手上;相對地,安全責任也會更直接地回到企業。

哪些企業現在該做,哪些再等?先看重複性與三個條件

能不能導入地端 AI,不只由產業標籤決定,也要看工作是否重複,以及場景能不能被清楚定義。劉文義觀察,第一批走進來的,除了受法規限制的醫療、金融與保險業,也包括利用地端 AI 加速資料處理的科技業,以及會計、律師等有大量重複文書工作的專業服務業,因為效益較容易被看見。

工廠也是可預期的場景。一條生產線可能有 10 台、20 台機器,每台處理與儲存資料的 Protocol 都不同,需要相對應的儲存裝置;生產過程累積的影像與紀錄可能要保存 3 年到 5 年。當企業要跨設備調用這些資料,AI Agent 與地端資料節點就有發揮空間。

「重複性資料處理越多,或重複性動作越多的產業,越容易透過導入 AI 提高工作效率。」反過來說,較傳統、人力密集,或仍高度依賴人工判斷的製造業,短期內未必能快速導入地端 AI。

依 QNAP 提供的資料,企業也可用「高頻、大量、敏感」三個條件做第一輪判斷:資料是否被頻繁調用?規模是否大到雲端傳輸與長期費用開始變得明顯?內容是否涉及個資、法規、智慧財產或商業機密?三個條件愈集中,地端部署愈值得評估;三者都不成立時,使用雲端 API 往往更簡單,也可能更划算。

可以先等的企業,大致也有三種。第一,資料仍分散、版本混亂、權限不清,急著上 AI 只會把混亂放大,先完成集中與治理,效率就可能先提升。第二,找不到一個具體且反覆發生的業務痛點,只因為「別人都在做」而採購,設備很可能變成昂貴的展示品。第三,使用量仍小、需求偶發,現階段雲端的彈性反而更有優勢。

因此,POC 不應只驗證「模型答不答得出來」,還要回答三個問題:資料由誰負責,誰可以存取?導入後能節省多少查找時間、傳輸成本或人工作業?正式上線後,誰負責資料、模型與資安維運?只有當效益與責任都能被量化,才適合從展示走向正式部署。

企業願意把部分資料留在自己的機房,動力最終仍回到資料主權。QNAP 的主要市場分布在歐洲、美洲與亞太,其中歐洲占比將近一半,而歐洲也正是全球推動資料主權的最大動力。

QNAP 的產品已取得 ISO 27001、ISO 27017 與 ISO 27018 等多項認證,並滿足 GDPR、HIPAA 等資料保護與法規遵循需求;累積至今,已售出約數百萬台裝置,協助企業打造智慧、安全的儲存方案。

至於普及時間點,劉文義提出一個明確的價格與效能交會點:地端應用若要順暢運作,運算量可能至少要達到 300 至 600 TOPS,甚至 800 TOPS,同時價格要落在新台幣 5 萬至 8 萬元。目前符合這些條件的硬體方案仍很有限。

qnap3.png
「AI NAS 不是多了 AI 功能,而是改寫了資料在工作流的位置。」威聯通科技總經理劉文義坦言,地端算力成本高昂,QNAP 透過「算力分級」與開放模型架構,助企業逐步建構私有 RAG 知識庫與 AI 團隊。
圖/ 數位時代

「預測約兩、三年後,應該很快會看到符合一般大眾期待、具備合理 CP 值的產品。那個時間點,就會是 AI 落地最蓬勃發展的時候。」在此之前,企業真正能先做的,不是搶著買最大的模型或最昂貴的顯示卡,而是把資料治理、使用權限與高價值場景準備好。

QNAP 以「資料煉油廠」比喻自己的角色:原油再多,沒有整理、提煉與配送的過程,也無法成為可用的能源。這個定位也點出地端 AI 的競賽條件——不是誰先買到算力,而是誰的資料先準備好被調用。模型會持續更換,但企業自己的資料層則會長期存在。

AI NAS 不是把模型塞進儲存設備,而是在資料必須留在企業內時,讓搜尋、推論與管理靠近資料的地端節點。

QNAP World Tour 2026 台北場將於 2026 年 9 月 18 日(五)舉行,現場將聚焦 AI 應用、儲存備份、網通產品、資安與監控,並安排 Live Demo,適合 IT 管理者、系統整合商與企業決策者參加。

活動地點:新板希爾頓酒店|如意 AB 廳

活動時間:09:20–16:00

地址:新北市板橋區民權路 88 號 2F

立即報名:https://bnex.tw/9f7my4

2026 QNAP 台灣企業資安韌性大調查,填問券抽好禮,倒數計時:https://www.surveycake.com/s/q4abw

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
台達電全解讀
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓