網路戰爭無國界,以俄烏網路戰為鏡提升全民資安防護意識
網路戰爭無國界,以俄烏網路戰為鏡提升全民資安防護意識

自8月初開始,台灣各界遭受網路駭客攻擊的次數遽增至數百萬,受到攻擊的對象包括中央政府、地方政府、學術單位及企業,相較於過往的單一、零星攻擊,此次的攻擊更廣泛且集中,我們建議政府、企業組織及人民需要正視此次的網路攻擊,並借鏡於俄烏戰爭的經驗,全面提升資安防護意識,並進行通盤的戒備。

身為資安廠商,每日進行網路病毒及駭客攻擊的監測與攻擊行為分析是微軟威脅情報中心(MSTIC)的日常工作,最近針對俄烏戰爭開戰後前四個月的軍事攻擊與網路戰爭的監測數據進行分析,並發表「從俄烏網路戰爭早期所學到的經驗」報告,其中所分析的俄羅斯網路攻擊及烏克蘭政府的因應對策,很值得政府、企業組織及全民參考,因此,我將分享這份報告所歸納的五項結論、四項因應網路戰爭的防禦原則及對於客戶的六大建議,提供資安防護的重要參考。

俄烏戰爭網路與軍事攻擊行動
俄烏戰爭網路與軍事攻擊行動
圖/ 微軟提供

## 從俄烏網路戰中得到的五項結論

  1. 政府需要具備將數位營運系統及數據移轉到境外或其他國家的能力,才能在政府機關遭遇軍事攻擊時仍能維持正常運作
    俄羅斯的軍事攻擊一開始就以巡航導彈襲擊烏克蘭的政府數據中心及伺服器,並在前一天以具破壞性的「wiper」惡意程式攻擊本地電腦網路,由於烏克蘭政府迅速做了決定,將地端的數位基礎設施轉移到位於歐洲的公有雲資料中心,成功地維持了戰爭期間與人民保持溝通及防禦軍事行動。一個國家在戰時實現數位韌性的關鍵是能夠快速將數據轉移到國外,同時仍然維持政府的數位營運。

    1. 先進的網路威脅情報和端點保護科技,是幫助烏克蘭成功抵禦俄羅斯破壞性網路攻擊行動的重要功臣
      微軟威脅情報中心運用AI科技,不僅偵測到俄羅斯軍方以「蠕蟲病毒」的破壞性惡意軟體對48個不同的烏克蘭機構和企業的電腦發動了多波破壞性的網路攻擊。並且透過網際網路相互連結的端點保護,將保護軟體的程式碼快速傳送到雲端服務和其他連接的電腦設備,以識別和禁用這些惡意軟體,有效阻斷惡意軟體攻擊。

    2. 俄羅斯情報機構針對烏克蘭境外盟國政府進行網路滲透和間諜活動,以破壞聯盟對於烏克蘭的保護
      為破壞盟軍的團結,俄羅斯對烏克蘭以外的42個國家/地區的上百個組織展開網路入侵行動,包括美國、波蘭、拉脫維亞、立陶宛、丹麥、挪威、芬蘭、瑞典和土耳其等國家的國防、外交、人道主義組織、IT公司、能源及其他關鍵基礎設施的供應商電腦系統。其中成功入侵的佔29%,有近25%被入侵的電腦系統數據外洩,值得關注的是部分被入侵的政府組織電腦系統還是架設於地端,因此無法獲得雲端服務與雲端安全技術的防護。

    3. 俄羅斯透過全球網路輿論影響力,支持其侵略烏克蘭的戰爭行動
      俄羅斯以類似於惡意軟體和其他軟體程式碼的方式製造假消息,從政府管理和被入侵的網站上散播假消息,再透過社群媒體的工具放大其影響力。他們將網路戰的目標鎖定四群人:(1) 俄羅斯人民,目標是維持對戰爭的支持;(2) 烏克蘭人民,目的是打擊對抵抗俄羅斯的意願和能力的信心;(3) 美國和歐洲人民,目的是破壞西方的團結,轉移對俄羅斯戰爭行為的批評;(4) 不結盟國家的人民,部分原因可能是為了維持他們在聯合國和其他場合的支持。

    4. 防禦各種網路破壞性、間諜活動和認知戰,需要採取全面整合的戰略
      俄羅斯政府的各種攻擊威脅並不是單獨的攻擊行動,因此防禦戰略必須將這些網路攻擊與實體的軍事行動同時納入考慮,同時需要新的科技與協同合作才能有效阻擋這些網路攻擊威脅。

駭客入侵
圖/ Shutterstock

## 因應網路戰爭防禦的四項原則

  1. 原則一:俄羅斯的網路攻擊是由一組共同攻擊行為者以類似的數位操作手法推進的,需要透過數位科技、人工智慧及大數據分析來進行因應。

    1. 原則二:與過去抵禦傳統軍事威脅不同,網路攻擊的因應必須仰賴政府與企業的緊密合作。

    2. 原則三:各國政府之間必須建立密切的多邊合作關係,以保護開放和民主的社會。

    3. 原則四:即使需要採取新的措施來解決包括網路輿論認知戰及各種網路威脅,仍應該維護言論自由。

    微軟建議的六項行動:

    微軟在俄烏戰爭期間,除了針對俄羅斯的網路惡意軟體、釣魚網站及駭客攻擊進行偵測外,也協助烏克蘭政府透過Microsoft Defender Antivirus和Microsoft Defender for Endpoint進行防禦保護,同時在偵測到相關的網路攻擊行動時第一時間通知遭攻擊的政府組織與企業。此外,微軟建議政府組織及企業與人民應該採取以下行動:

    1. 政府組織與企業需要具備快速將營運的數據資料及營運系統移轉到境外資料中心的能力,以確保各種攻擊發生時仍能維持正常的營運。

    2. 政府組織及企業應立即依照其內部資安防範相關指引,全面檢測及調查所屬的系統是否有遭受到此次的網路攻擊,並評估其本身及供應商連結系統可能被入侵的風險。

    3. 政府組織、企業及其供應商應查看遠端存取基礎架構的所有身份驗證活動,確認是否有異常的遠端存取並適時進行相關的通報,特別是使用單因素身分驗證的帳戶系統。

    4. 鼓勵政府組織及企業啟用多因素驗證(MFA)機制,以降低可能洩露的帳號憑證風險,並確保對所有遠端存取強制實施MFA。微軟強烈建議所有客戶下載並使用如Microsoft Authenticator等無密碼解決方案來保護帳戶安全。

    5. 在Microsoft Defender for Endpoint中,以防止系統資料遭惡意軟體及勒索軟體竄改。

    6. 呼籲民眾不要下載來路不明的檔案、開啟來路不明的電子郵件連結及附帶檔案,也不要在可疑的網站留下有關身分識別的相關資料。

對於台灣近日遭遇的網路駭客攻擊,政府組織及企業除了應提高警覺,積極參與國際規範合作,並透過偵測、防禦、破壞及阻止四策略進行網路各式攻擊的防禦外,更應加強資安防護意識教育,提升公民媒體識讀能力,對於網路及社群媒體傳播的訊息真偽進行查證,避免成為假消息散佈的平台,才能有效降低網路認知戰對於全民造成的負面影響。

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長至少800字,請附上個人100字內簡介,文章若採用將經編輯潤飾,如需改標會與您討論。

(觀點文章呈現多元意見,不代表《數位時代》的立場)

責任編輯:黃翊禎、侯品如

往下滑看下一篇文章
聚焦智慧醫療,汎定科技藉 NVIDIA 新創計畫挹助,加速小心肝 AI 軟體服務開發與全球布局
聚焦智慧醫療,汎定科技藉 NVIDIA 新創計畫挹助,加速小心肝 AI 軟體服務開發與全球布局

汎定科技(FindingsTech)成立於2020年,以力學模擬、人工智慧與數據分析三大核心技術為基礎,迅速在智慧醫療領域打出名號,目前公司的主力產品有二:分別是小心肝 AI(HepatoWell.ai)與 AI Foundry 服務,前者透過 NVIDIA MONAI 為框架的 MRI 影像訓練,開發計算量化脂肪肝程度的 AI 軟體;後者則是因應客戶需求、使用情境提供最佳 AI 架構與解決方案,例如跟豐藝母公司和醫學中心合作開發的 OmniSurgery 手術房 AI 器械盤點平台,用來協助醫院器械供應中心自動偵測與盤點醫療機械設備。

汎定科技之所以會聚焦 AI 醫療影像市場,與創辦人的學經歷背景息息相關。汎定科技總經理許駿鵬表示:「10多年前,我曾在麻省理工學院的電腦科學與人工智慧實驗室擔任科學家,當時的計畫主持人都聚焦在醫療影像跟重症數據分析,在過程中深刻感受到,我們雖然不是第一線醫護人員,但依然可以透過科技實現『曲線救人』。」這段經驗以及教授鼓勵,讓其決定創立汎定科技,目標是以 AI 科學幫助醫療體系更快找到精準答案,無論是物理實驗、醫療輔助判別與撰寫報告都可以即時掌握關鍵發現 (Findings)。

數位時代 X NVIDIA _ FindingsTech
圖/ 數位時代

卓越的創新與技術能量,不僅於參加 NVIDIA Inception 新創計畫後獲得更多 AI 技術資源,更在2024年獲得豐藝集團的投資支持,正式成為集團旗下成員,接下來,汎定科技除持續深化產品服務,也會透過集團資源、以軟硬整合等方式擴展在醫療產業的服務能量。

聚焦脂肪肝 MRI 影像分析,汎定科技小心肝 AI–HepatoWell.ai– 進入臨床試驗階段

研究機構 Fortune Business Insight 預測,全球 AI 醫療影像市場規模將從2025年的392.5億美元快速成長到2032年的5,041.7億美元,年複合成長率高達44%,其中,「解決方案」類型的產品需求最高,其次才是平台型服務,顯示市場最需要的是能夠真正解決臨床痛點的應用。

在眾多 AI 醫療影像市場中,汎定科技會鎖定脂肪肝 MRI 影像分析、推出小心肝 AI(HepatoWell.ai)的原因有三:

首先是 AI 全自動量化計算肝臟脂肪密度。 全球脂肪肝盛行率高。目前的檢測脂肪肝的方式多為質化判斷不夠精準;即便現行的量化分析,也需要人工圈選。HepatoWell.ai 藉由讀取 MRI-PDFF(質子密度脂肪分數)訊號,AI 自動計算全肝臟體積脂肪分數(VLFF),可更精確的計算脂肪肝程度。

其次是整合新藥臨床試驗平台。 過去脂肪肝無藥物可治療,第一線治療方式多以飲食與調整生活習慣為主。因此,國際藥廠紛紛投入新藥臨床試驗。小心肝 AI 能提供標準化 MRI-PDFF 數據,可整合進臨床試驗工具。

最後是帶動產業鏈發展。 全球專注脂肪肝AI醫療影像的業者極少。小心肝 AI 的出現,讓醫療機構、健檢中心、臨床試驗公司、國際醫材設備商乃至國際藥廠有新的合作選擇,有助於形成更完整的產業生態系。

汎定科技總經理許駿鵬表示:「我們自從2023年7月展開前期研究(Pilot Survey),2025年進入臨床試驗、預計將於今年底完成,明(2026)年正式取證、將小心肝 AI 推向全球市場。」值得特別注意的是,醫療產業特性使然,「有技術」不等於「能落地」,研發實力、客戶需求,以及品牌能見度缺一不可,而藉由 NVIDIA Inception 新創計畫的支援,汎定科技不僅強化了產品開發速度,如以 MONAI Core 選擇適切的演算法、MONAI Label 加速影像標註等,也在品牌行銷與市場拓展上獲得關鍵性的極大推力。

數位時代 X NVIDIA _ FindingsTech
圖/ 數位時代

以2025年獲邀參展 COMPUTEX InnoVEX 大會中的 NVIDIA Inception for Startup Pavilion 新創展區為例,汎定科技在展會期間收到超過100個客戶諮詢,會後有逾50家潛在客戶表達興趣,其中10多家已進入洽談階段,對正在推進的臨床試驗與未來市場擴張極具幫助。「我們的計畫是在取證後三年將小心肝 AI 推向20家健診中心,並且積極發展亞洲市場商機,而後再一步一腳印地擴展歐美市場。」關於小心肝 AI 的未來規劃,許駿鵬如是說道。

善用集團與 NVIDIA 技術資源,加速智慧醫療布局

在加入 NVIDIA Inception 新創計畫後,新創團隊可在 NVIDIA Inception 新創計畫網站清楚寫下產品服務等資訊,NVIDIA 全球各個部門便都可以查詢到新創團隊資訊,更有機會取得 NVIDIA 軟體產品的早期試用(Early Access),並能免費下載使用各種 NVIDIA 軟體套件(SDK),以及受邀參加地區活動曝光等。至於新創公司擴展最重要的資金環節,新創團隊則可透過 Inception Capital Connect 與全球 NVIDIA Inception VC Alliance 創投夥伴接觸,加速募資流程。

汎定科技與豐藝集團即是透過 NVIDIA Inception 新創計畫而結識。

豐藝集團策略長陳少翎表示:「汎定科技擁有絕佳的技術實力與發展潛力,瞄準的市場與豐藝集團的布局方向一致,很快就決定投資團隊。目前雖由豐藝集團100%持股,但仍維持汎定科技的獨立營運彈性,鼓勵其以新創速度深耕市場,同時,透過鏈結集團資源等方式深化對智慧醫療產業的佈局。」舉例來說,當豐藝集團與 GE、飛利浦、西門子等全球醫療大廠進行產品藍圖與市場規劃討論時,也會同步介紹汎定科技的產品服務與實務經驗,進而創造更多跨國合作的可能性。

數位時代 X NVIDIA _ FindingsTech
圖/ 數位時代

展望未來,汎定科技除持續推進小心肝 AI 的產品與市場布局、也將與 NVIDIA Inception 新創計畫更緊密連結到全球新創與創投網絡以強化產品的海外布局,也會透過跟集團子公司與客戶合作等方式,更好布局未來市場。

NVIDIAxFindingsTech
圖/ 數位時代

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓