Google Chrome、Excel爆安全漏洞!「零日攻擊」是什麼?對企業有多傷?
Google Chrome、Excel爆安全漏洞!「零日攻擊」是什麼?對企業有多傷?

辦公室常用的生產力工具 Chrome 跟 Excel,最近都出現一些資安問題。

Excel、Google Chrome爆安全漏洞!零日攻擊是什麼?

根據資安新聞網站《Bleeping Computer》報導,Google威脅分析小組(Threat Analysis Group)的研究人員在近期發現,Google Chrome再次存在安全漏洞,以及讀取 Excel 檔案資訊的開放原始碼 Perl 函式庫也有漏洞,意思是電腦程式的安全性與訪問權限存在破口,可能被駭客濫用。

目前,美國網際安全暨基礎設施安全局(CISA)已經將Chrome與Excel的重大漏洞新增到被利用漏洞(KEV)目錄中,並且向美國聯邦機構發佈緊急通知,要求該機構在1月23日前解決問題。

到底「安全漏洞」具體會造成甚麼影響?公部門或企業單位如何預防?

理論上,程式存在漏洞是很正常的現象,但如果廠商不能趕在上線(或更新)前及時修復,這些漏洞就會變成駭客發動攻擊、植入惡意程式碼的突破口,進而入侵整台電腦系統,形成所謂的「零日攻擊」(zero-day exploit),或者稱零時差攻擊。

這會是一場開發人員與駭客之間的時間競賽,前者努力修補漏洞,後者試圖開發漏洞攻擊手法,分秒必爭。

釣魚郵件、暴力破解密碼⋯零日攻擊恐害企業丟失機密資料

根據網路安全服務提供商Cloudflare說明,攻擊者有各種方法來利用 zero-day 漏洞。其中,一種常見的策略是透過網路釣魚電子郵件來傳播惡意程式碼,這些郵件中包含嵌入了漏洞利用的附件或連結。當使用者下載附件或點擊連結時,就會執行這些惡意負載。

資安廠商趨勢科技(Trend Mirco)則分享,駭客可能透過暴力破解密碼、利用組態設定上的錯誤,先入侵某個系統、伺服器或網路,然後再植入含有漏洞攻擊手法的惡意程式。

舉例來說,索尼影視娛樂(Sony Pictures Entertainment)在2014年發生了一次著名的 zero-day 攻擊,許多敏感性資訊因此遭公開,包含未發行電影的複本、高級員工之間的電子郵件通訊以及商業計畫。Cloudflare指出,類似的攻擊事件會對企業產生許多不良影響,除了丟失有價值的機密資料,還可能喪失客戶與消費者的信任,以及企業不得不轉移寶貴的工程資源來修補漏洞。

如何防範零日威脅?建議採取多重資安防禦策略

問題是如何即時防範 zero-day 威脅?有觀點指出,偵測零時差攻擊的最佳方法是通過「使用者行為分析」,一旦電腦系統出現異常行為,意味著很可能正在遭受惡意攻擊。

也有廠商建議,企業在資安策略上應該採取「最小授權原則」,意即企業內部使用的工具或系統中,能不開放的權限就不要開放,以此有效降低駭客取得網際網路與內網權限的風險。

此外,重視保護電子郵件閘道、伺服器與網路。「零時差攻擊可能會出現在針對企業網路基礎架構各種不同環節的攻擊當中,其用途包括:協助執行惡意程式、植入惡意檔案或從事橫向移動,這正是為何每個環節都應該受到重視。」趨勢科技表示。

「zero-day 威脅很難被發現,」各家資安廠商都坦言,建議所有企業採用多重的資安防禦,比如透過防火牆與瀏覽器隔離,適當過濾惡意流量與網路活動,再搭配採用沙盒模擬分析(sandbox)技術,隔離可疑與惡意檔案,有助於縮小受攻擊面。

資料來源:BleepComputerCloudFlare趨勢科技

延伸閱讀:Google、亞馬遜慘遭有史以來最大DDoS攻擊!DDoS原理是什麼?怎麼防護網站?

責任編輯:蘇祐萱

關鍵字: #資訊安全
往下滑看下一篇文章
AI代理時代已至!國泰金控以GAIA 2.0框架加速AI應用百花齊放
AI代理時代已至!國泰金控以GAIA 2.0框架加速AI應用百花齊放

AI正以驚人速度重塑世界樣貌,金融產業也不例外。國泰金控作為台灣最大的金融控股公司之一,不僅積極擁抱創新變革,更透過開放分享促進產業共好:在「2025國泰金控技術年會」中分享「GAIA 2.0技術框架」,揭示多代理(Multi-Agent)雲端協作架構,讓AI從知識問答助理進化成可以自主推論、規劃與協作的夥伴,拉開以人為中心的金融科技新世代序幕。

以GAIA 2.0技術框架為基礎,加速集團應用百花齊放

GAIA是國泰金控為實現AI即服務(AI as a Service)提出的關鍵技術框架,歷經一年的發展,不僅成功建立超過200種資料類別的知識庫、彙整50多種生成式AI模型的Model Hub、設有70道安全防護檢查點的AI護欄。

國泰金控
國泰金控副總暨國泰世華銀行數據長梁明喬分享GAIA 2.0技術框架與集團GenAI應用案例
圖/ 數位時代

國泰金控副總經理暨國泰世華銀行數據長梁明喬指出:「隨著代理式AI技術崛起,我們在今年提出GAIA 2.0技術框架,目標是讓AI助理(Assistant)進化成AI Agent,可以跨單位整合工具、數據與分工,實現真正的智慧協作。」

舉例來說,為深化集團員工運用AI提升工作效率,我們打造員工AI助手—Agia,協助同仁進行知識查詢、資料摘要等任務,提升效率與生產力;另外,透過AI自助開發平台—GAIA Studio,讓員工以No Code工具,連結內部知識庫,並以視覺化介面或Prompt快速自主開發,打造業務場景所需的生成式AI服務與工具。GAIA Studio 上線三個月已有28個部門自助開發超過40支內部應用AI服務(包含行銷文案、各類產品知識、趨勢摘要等)。

在技術面,具體作法是透過GAIA 2.0框架下的四個模組,包含負責統籌AI Agent任務分配與協作流程的「Agent Core核心框架」、提供安全自主運作環境的「Agent Workspace可控環境」、連結Agent間共通語言的「Agent Protocol串接協定」,以及集中管理AI工具與元件的「Agent Marketplace整合市集」,以加速AI Agent應用研發與部署。

梁明喬表示:「接下來,我們將以GAIA為引擎,打造通用型、業務型、IT型與服務型AI應用,如Vibe Coding、CUBE Intelligence等服務,一步一腳印擴展集團的AI Agent生態圈,型塑智慧金融新格局。」

舉例來說,隨著生成式AI普及,客戶對於數位(助理)服務的期待更高,國泰世華銀行數位品牌CUBE推出「CUBE Intelligence」兩項新服務,包含「升級版」智能助理–阿發,滿足客戶詢問複雜問題的需求,無論客戶提出什麼問題,都可以完整步驟與適當的情緒價值強化與客戶的連結,讓服務更智慧、貼心且符合期待。

國泰金控
國泰金控副總暨國泰世華銀行數位長陳冠學展示「CUBE Intelligence」兩項新服務
圖/ 數位時代

國泰金控副總經理暨國泰世華銀行數位長陳冠學表示:「除了升級版阿發,另一新服務是我們也在CUBE App新增『對話式功能搜尋(CUBE Search)』,就像把行員放到CUBE App一樣,讓客戶可以用自然語言輕鬆找到想要的服務,讓服務體驗變得更聰明、更人性也更懂你。」兩項CUBE Intelligence新服務即將在年底正式上線。

跨界合作推動台灣大型語言模型落地,加速生成式AI發展

大型語言模型具備強大的語意理解與內容生成能力,是生成式AI快速發展的關鍵推力。國立政治大學金融科技研究中心主任王儷玲指出:「金融產業因為有獨特的金融語境、法規語意以及在地化的繁體中文知識,國際通用模型並不適用,必須建構本土知識庫、標準化模型機制、AI 法規沙盒及在地算力平台,發展台灣企業共同主導與管理的大型語言模型,方能讓更多金融業者透過微調打造適用模型、加速可信賴的AI Agent服務落地。」

國泰金控數數發中心數據暨人工智慧發展部副總經理劉浩翔進一步補充:「本地大型語言模型的成功關鍵,不僅是掌握充足且高品質的數據,還要透過後訓練微調與人類回饋強化學習的訓練方式去微調出適用的AI模型,藉此提升答案的精準度,尤其是需要跨法規、多層邏輯的嚴謹金融專業知識。」

AI要成功,除了應用場景、模型,算力也扮演至關緊要角色,對此,鴻海科技集團亞灣超算執行長姚延宗表示:「本土算力是支持本土大型語言模型落地的關鍵。」不過,他也強調,AI算力快速迭代且進入門檻高,不是每一間企業都可以自建算力,因此,亞灣超算與NVIDIA合作啟用超算中心,讓金融等台灣企業可以按需租賃所需算力,解決資料共享等敏感問題,加速金融AI應用的多元發展。

國泰金控
產業與學界專家於國泰金控技術年會交流生成式AI如何在台落地應用,左起為:國泰金控副總經理施君蘭、政治大學金融科技研究中心主任王儷玲、國泰金控數數發中心副總經理劉浩翔、鴻海科技集團亞灣超算執行長姚延宗
圖/ 數位時代

總的來說,從GAIA 2.0技術框架的推出、生成式AI的落地應用、到積極參與本土大型語言模型建置等行動,可以清楚看到,國泰金控正由內而外推動全面AI創新:強化內部流程效率與治理能力、以智慧化服務提升客戶體驗,並透過技術開放與跨域合作,為金融產業的數位與AI智慧轉型注入新動能。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓