元宇宙、電動車將成駭客覬覦目標!趨勢科技點出4大問題核心
元宇宙、電動車將成駭客覬覦目標!趨勢科技點出4大問題核心

「每天都有很多的資安威脅正在發生,像是資料外洩、軟體漏洞、後門木馬、APT行動、勒索軟體或組織犯罪。」趨勢科技核心技術部資深協理張裕敏開宗明義地說明,企業可能面臨到的駭客攻擊手法。

張裕敏提出資安的四大討論核心,包含存在已久的產業資安問題,例如「勒索軟體」、「開放原始碼引發的漏洞問題」,以及未來隱藏最多資安風險的新興科技領域,分別是「元宇宙」與「電動車」。

【圖說一】趨勢科技核心技術部資深協理暨VicOne威脅研究副總裁張裕敏表示,不論在IT、OT或CT場
趨勢科技核心技術部資深協理暨VicOne威脅研究副總裁張裕敏。
圖/ 趨勢科技

過去存在已久的資安威脅:勒索軟體、開放原始碼引發的漏洞問題

「勒索軟體一直是企業和組織最頭痛的威脅之一。」張裕敏首先指出,根據趨勢科技在今(2022)年發布的調查報告,過去3年以來,累積將近70%的企業曾經遭受勒索軟體的攻擊。

張裕敏認為,「勒索軟體」的資安問題在短期內依舊嚴重,並預期駭客除了持續透過社交工程、網站、漏洞進行攻擊外,還將尋找合法軟體更新管道攻入企業(software supply chain attack),以竊取重要機密與存取權限來獲取高額贖金。

面對駭客的無情勒索,張裕敏給予企業主相關建議,「請堅持不要付贖金,我們看到台灣的廠商願意付錢的比例超高,但事實上,駭客的行動只會變本加厲,公司的資料也不一定救得回來。」他認為正確的處理方式是盡快尋求資安公司解密、進行資料外洩後的損害控制,以及全面更新內部的帳密認證。

「(企業)有必要釐清與阻斷駭客的攻擊路徑,負責內部資料管理的AD(Active Directory)/AAD(Azure Active Directory)機制也要重新設定,」張裕敏補充說道。

第二項資安威脅,源自於開放原始碼(open source)所造成的漏洞問題。張裕敏指出,開放原始碼為企業應用發展帶來靈活與擴充性的優勢,但開發者對於開放原始碼層層函數庫的引用與依賴,亦使其成為駭客絕佳的攻擊溫床。

以去(2021)年年底爆發的Apache Log4j資安漏洞事件為例,當時的駭客利用Log4j存在的Log4Shell安全漏洞,惡意侵入蘋果iCloud、微軟Minecraft、Steam與Twitter等網站,並且遠端植入惡意軟體、竄改內部資料,最終點燃企業對開放原始碼安全性的重視。他補充,除了Log4j,其他如Apache Tomcat、WordPress、npm、Python等開源軟體也都存在或多或少的資安威脅。

限編輯使用_shutterstock_iCloud_175540514.jpg
先前,駭客利用Log4j存在的Log4Shell安全漏洞,惡意侵入蘋果iCloud、微軟Minecraft、Steam與Twitter等網站。
圖/ Gil C via Shutterstock

「Open source號稱程式碼開放、有漏洞就可以被檢測到,但實際上並沒有太多的專家有空檢驗漏洞,除了駭客。」張裕敏直指痛點所在,當開源軟體的某個環節被駭客「加料」,理論上多數人都沒有能力加以檢驗或追查。

對此,他呼籲企業經營者必須定期檢驗以下三個問題,分別是:「企業內部到底用了多少開源軟體(軟體資產盤點)」、「企業內的開源軟體存在哪些弱點(弱點管理與稽核)」、「是否有建置軟體物料清單(SBOM)以縮短修補應變時間(弱點處置)」。

未來駭客瞄準的攻擊目標:元宇宙、電動車

除了目前常見的資安威脅,黑帽駭客已經在「元宇宙」與「電動車」等兩大新興科技領域伺機而動。

張裕敏預估,駭客會將過去20年在Web 2的攻擊經驗複製到元宇宙之中。而Web 3世界可能會遇到的資安威脅,包含NFT交易平台、QR code、熱錢包都有機會被駭客滲入,「元宇宙多了哪些新技術,駭客就會發展出多少侵入問題」。舉例來說,AI偵測技術必然衍生出深偽問題(Deepfake),或者虛擬貨幣交易必須面對金融犯罪風險。

另外是充滿話題性的「電動車」。張裕敏不僅僅是趨勢科技技術部的協理,同時也是車用資安公司VicOne的威脅研究副總裁,他認為「車聯網(Vehicle-to-Everything, V2X)」將成為駭客集團大力發動攻擊的目標,「透過鎖定工廠或研發單位,預先把惡意程式埋進原始碼或公版程式內,等待惡意韌體版本部署到車子後在合適時機喚醒,不論針對車內娛樂系統、導航或是遠端入侵自動駕駛系統,都將對行車及人身安全造成重大影響。」

張裕敏表示,舉凡煞車系統、車門、各處裝置感測器的地方都是駭客可以攻擊的目標。以今年2月份發生的資安事件為例,日本汽車大廠「豐田(TOYOTA)」因合作廠商遭受駭客網路攻擊,零件供應系統被迫關閉,導致業務往來全面停擺。

責任編輯:錢玉紘

關鍵字: #資訊安全
往下滑看下一篇文章
補齊未來電子業版的關鍵拼圖!矽眾科技以高階溫度補償驅動晶片IP,助攻高階AI與車用市場
補齊未來電子業版的關鍵拼圖!矽眾科技以高階溫度補償驅動晶片IP,助攻高階AI與車用市場

你是否曾好奇,為何今日的手機能在艷陽下持續運作,而電動車也能從零下的極地順利駛出,精準感測周遭環境?

看似尋常的應用場景背後,其實隱藏著一顆默默進行的「溫度偏移校正」關鍵晶片。這類負責環境感知、並能進行溫度補償的「驅動晶片」,是電子元件穩定運作不可或缺的一環 。然而,這塊高階驅動IC的研發,長期以來卻是臺灣在全球半導體供應鏈中相對薄弱的環節,使得臺灣眾多在零組件領域傲視全球的廠商,在高階應用市場中受制於人。

矽眾科技鎖定高階溫度補償驅動晶片IP,要替臺灣補足產業鏈缺口

「我們臺灣在零組件領域,其實有很多世界第一,例如在全球市佔率領先的振盪器,但始終難以打進高階產品線,就是因為缺少能驅動這些零組件的高階晶片。」矽眾科技創辦人陳世綸開宗明義地指出產業痛點。他解釋,許多臺灣零組件廠商雖擁有卓越的製造能力,但在高階驅動晶片上卻高度仰賴美日大廠,而國際大廠往往不願開放最先進技術,臺灣廠商因此缺乏在價值鏈高附加價值鏈段的話語權,只能在低利潤的紅海市場中競爭。如何打破技術封鎖、強化自主關鍵技術,成為臺灣電子產業邁向國際高端市場的關鍵課題。

而矽眾科技的成立,正是為了補上這道斷鏈而生。作為少數專注零組件驅動晶片矽智財(Silicon Intellectual Property , IP)開發的企業,當AI運算與電動車市場爆發性成長,矽眾科技以可重複授權、穩定可靠的矽智財解決方案,成為產業鏈中不可或缺的關鍵推手。陳世綸說當高階電子產品對穩定性的要求日益嚴苛,就更考驗元件必須能在高溫、低溫甚至劇烈溫度變化下維持效能。這正是「溫度補償」(Temperature Compensation)技術的關鍵價值所在。

「矽眾科技的IP 就像貼心的助理,提醒元件「冷了多穿衣服、熱了脫下外套」,透過溫度補償即時調整參數,即使處於零下 40 度的嚴寒或高達 140 度的酷熱環境,訊號依然能保持精準一致。」陳世綸生動地形容 。

透過開發板進行晶片溫度感測與數位校準測試,確保 MEMS 感測器在不同溫度下依然能維持精準運作。
透過開發板進行晶片溫度感測與數位校準測試,確保 MEMS 感測器在不同溫度下依然能維持精準運作。
圖/ 數位時代

他進一步解釋,晶片內整合了類比的溫度感測器來偵測環境溫度,並將數據傳送給數位電路進行判斷與分析,數位電路再發出指令,精準校準MEMS(Micro-Electro-Mechanical Systems) 感測器的參數,確保其在不同溫度下都能提供正確值,避免因溫度變化導致的誤差和功能喪失,例如手機熱當或汽車失靈 。這種「類比感知+數位判斷校準」的整合能力,正是矽眾科技在高階驅動晶片領域所構築的技術壁壘。

陳世綸表示,矽眾科技之所以選擇IP這條賽道,正是看準了其在產業中的獨特價值。作為IP公司,其設計模組能適用於從0.18微米的成熟製程到小於10奈米的先進製程,客戶可根據自身產品需求快速整合,大幅縮短開發週期。這種靈活性,不僅讓矽眾能服務更廣泛的客戶群,也賦予了臺灣零組件廠商快速切入高階市場的機會。

晶創IC補助計畫奧援,矽眾科技以IP挺進高階市場布局全球

然而,IP的研發是條燒錢的漫漫長路。陳世綸坦言,由於IP的價值在於其穩定性與可重複使用性,但要達到這個門檻需反覆測試與驗證 。他透露,矽眾科技的IP中,每個驅動電路區塊都必須經過數次的設計定案(tape-out)與實體測試,而每次的成本都高達數萬至數十萬美金不等。「沒有政府的計畫支持我們根本做不到,」陳世綸感念地表示,而他口中的計畫正是由經濟部產業發展署所推動的「驅動國內IC設計業者先進發展補助計畫」(以下簡稱晶創IC補助計畫),讓團隊得以持續突破與精進,追求每個電路區塊的極致穩定性與精準度。

晶創IC補助計畫的資金補助,不僅加速矽眾科技的測試進程,也成功讓這個具備溫補能力的高階驅動晶片IP跨入車用與AI市場 。陳世綸說明,此IP主要針對高階MEMS零組件,特別是應用於5G手機、低軌道衛星、AI伺服器中需要高頻率、高準確度且耐溫的振盪器 。同時,它也符合嚴苛的車用認證,確保車載系統在極端溫度下的穩定性 。此外,此IP亦可支援手機中的胎壓偵測、高度偵測等MEMS感測器,因未來的電子產品將大量使用這類元件,且需具備溫度補償能力以維持精準度 。

如今,矽眾科技已與美加、日本、歐洲及臺灣等國內外大廠展開合作。陳世綸欣喜地表示,許多客戶原本因買不到關鍵驅動晶片而受限於低階市場,現在矽眾科技的IP補上了這一塊,他們也終於能進軍高毛利產品線。目前,已有合作夥伴將矽眾的高階驅動晶片IP導入車用認證流程,未來甚至可望進一步進入低軌道衛星與醫療穿戴市場。

矽眾科技站穩利基市場,與全球MEMS企業共舞

有了晶創IC補助計畫的挹注,矽眾科技更能以關鍵 IP 、溫度補償技術,帶領團隊協助臺灣半導體產業鏈從
有了晶創IC補助計畫的挹注,矽眾科技更能以關鍵 IP 、溫度補償技術,帶領團隊協助臺灣半導體產業鏈從「代工製造」轉向「設計賦能」。
圖/ 數位時代

比起一家公司從頭到尾包辦整顆IC的傳統模式,IP公司更像是站在舞臺後方的設計者,協助每一位客戶量身打造表演服、背景道具與燈光效果,讓他們能快速踏上國際舞臺。「我們不做整套產品,但我們讓臺灣的零組件有機會躋身高階應用,不再只是代工。」陳世綸堅定地說,矽眾科技的策略,是站在面對未來5到10年需求的位置上,看見即將來臨的市場缺口,然後在它出現前就先把技術準備好 。

「我們希望矽眾科技未來是跟著全球 MEMS 企業一起共舞,」陳世綸生動的描繪出公司的願景,矽眾科技透過獨特的IP商業模式、關鍵的溫度補償技術以及晶創IC補助計畫的強力奧援,不僅成功在利基市場中站穩腳步,更為臺灣半導體產業開闢了一條高值化的新路徑。這項成果不僅是矽眾科技自身的里程碑,也證明臺灣的IC設計實力,已在全球高階半導體供應鏈中找到了新的戰略位置,從過去的「代工製造」轉向「設計賦能」,引領臺灣零組件產業邁向更高層次的全球市場競爭力。

|企業小檔案|
- 企業名稱:矽眾科技
- 創辦人:陳世綸
- 核心技術:5G通信、人工智慧、物聯網、車用電子矽智財(IP)設計服務
- 資本額:新臺幣1仟700萬元
- 員工數:6人

|驅動國內IC設計業者先進發展補助計畫簡介|
在行政院「晶片驅動臺灣產業創新方案」政策架構下,經濟部產業發展署透過推動「驅動國內IC設計業者先進發展補助計畫」,以實質政策補助,引導業者往AI、高效能運算、車用或新興應用等高值化領域之「16奈米以下先進製程」或「具國際高度信任之優勢、特殊領域」布局,以避開中國大陸在成熟製程之低價競爭,並提升我國IC設計產業價值與國際競爭力。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓