資安沒他們不行!白帽駭客內幕大揭密,抵禦「黑魔法」、找Bug要先知法試法
資安沒他們不行!白帽駭客內幕大揭密,抵禦「黑魔法」、找Bug要先知法試法

在《哈利波特》的魔法世界中,佛地魔主導黑魔法的惡勢力,以至於善良的魔法師必須學會「黑魔法防禦術」來保護自己。真實世界的我們也同樣面臨黑魔法的威脅——來自網路駭客(hacker)每分每秒都在利用技術手段攻擊大眾的網路系統。

幸運的是,真實世界存在一群黑魔法防禦專家,被稱作「白帽駭客」或「道德駭客」。他們屬於合法駭客,透過入侵電腦系統來測試安全性,並在後續充分披露研究成果,也會提出完整的資安防護策略。

「我們向你展示黑魔法師是如何下咒的,這樣你就能提早修補、設下保護、學會抵抗。當你在未來遇到心懷不軌的黑魔法師,就能夠保住一命了。」攻擊型資安公司戴夫寇爾(DEVCORE)的資安研究員陳廷宇形容,日常需要時刻關注資訊安全帶來的各種風險,「聽起來好像很孤僻,但這可能是一種誤解。」

著迷魔幻世界,小學就學會C、C++、C#程式語言

成為資安研究員的契機,聽起來是一段長時間的養成。

「小時候很喜歡看一些魔幻寫實風格的東西。」陳廷宇分享:「所以會到圖書館借《牧羊少年奇幻之旅》、《魔法校車》或是探險漫畫。我也想要編寫遊戲,當時有一款叫做『RPG Maker』的軟體,可以按照一定的模板製作遊戲。」

隨著看過的遊戲愈來愈多,陳廷宇開始好奇如何製作非模板、獨一無二的遊戲軟體:「查了才發現,喔!原來要學會寫Ruby程式語言,就能讓你的遊戲變得更有趣,後來我繼續查到一個論壇叫作『飛特論壇』,上面有很多程式語言的討論,還有逆向工程、惡意軟體的撰寫跟分析,不過那時候我不知道那是什麼,都是一知半解。」

畢竟十幾年前只是小學生,很難明確掌握程式設計背後的深層邏輯,但還是靠著一台爸爸從網咖花了5,000元塊買來的二手電腦開始自學,莫名學會了C、C++、C#程式語言,「網路資料都是很末端的結論,但使用這些結論就能在電腦上做出很神奇的事情,對我來說就像魔法一樣。」

接下來的求學生活按部就班,直到進入大學,陳廷宇才逐漸對駭客、資安等概念有更多認識:「以前只知道瘋狂練肌肉,學很多伺服器的原理、學網頁程式怎麼寫、學前端跟後端怎麼互動,但不知道與駭客之間的確切關聯是什麼。」直到選修中央大學的一門課「電腦攻擊跟防禦」,才清楚認知駭客職業,以及具體需要什麼樣的條件。

陳廷宇分享,從資安相關科系畢業後有不同的職涯選擇,例如到科技大廠保護產品安全,或者到國外從事資安研究。當然也有一些處在灰色地帶的工作,即發現某知名產品的資安漏洞後回報給暗網論壇的購買者。

「有一些處在灰色地帶的工作,即發現某知名產品的資安漏洞後回報給買家,「你不會知道買家具體是誰,可能是軍方、政府,也可能是駭客組織,但找到漏洞的當下就會拿到一筆獎金,這在歐洲、韓國蠻常見的,雙方類似雇傭關係。額外的分紅,大於或等於我們現在的年薪(約新台幣120萬~180萬元),對很多人來說有吸引力。」可想而知,漏洞被不肖人士非法利用的可能性居多。

在眾多選擇下,陳廷宇決定加入DEVCORE:「既可以做自己喜歡的研究,也知道這些漏洞不會被拿去做壞事,這樣不是很好嗎?」

陳廷宇_DEVCORE資安研究員_2024_03_13_蔡仁譯攝-4
DEVCORE資安研究員陳廷宇,攻擊型資安公司戴夫寇爾(DEVCORE)資安研究員,在資安圈習慣被稱呼「逆逆」(Nini)。擅長的技能面向是Windows相關資安、軟體安全、逆向⼯程。
圖/ 攝影蔡仁譯

資安研究員要有sense!曾經代表台灣隊拿下DEFCON CTF世界亞軍

根據DEVCORE刊登的徵才資訊,資安研究員會在企業客戶正式發布產品前,協助評估與盤點資安風險 ,「客戶先提供產品資訊,我們再扮演駭客的角色,從各種面向攻擊入侵它的產品。假設真的能攻進去,表示產品環節設計有點問題,我們會把所有風險都告知客戶,等於做一個全面的弱點分析。」

每個安全測試專案的進行時間不同,最短需要約60天,視客戶提供的產品資訊多寡而定。

放假時間,資安研究員會針對自己選定的目標做研究:「比如研究⼀些遊戲設計、電商網站、電⼦鎖、⾨禁這種很⽣活化的產品,觀察駭客到底有沒有機會鑽漏洞,或者研究⾃⼰感興趣但可能還不夠熟練的主題。」

選題本身非常考驗資安研究員的敏銳度,工作挑戰更不少,「像我們在比賽或做專案的時候,就一定會有死線(deadline),如果靠近死線的時候還是找不到任何漏洞,就會有點壓力。」陳廷宇指出,研究⼯作有時候會碰壁、沒有任何產出結果,或者在死線前不小心踩到bug,跟其他同事硬是熬到了凌晨三點半才下班,「所以我會⼤量閱讀其他研究員的⽂章,不斷地修正⾃⼰的⽅法論還有開拓視野。」

除了日常的研究工作,資安研究員還會代表台灣戰隊參加海外比賽,最有代表性的是DEFCON CTF(搶旗攻防賽),「這是熱愛CTF的人都會想要參加的比賽,跟世界強隊搶冠軍獎盃,感覺很夢幻又不現實。」

陳廷宇回憶,台灣隊通過初賽後飛往美國拉斯維加斯,參加為期整整3天的比賽。隊友們互相盤點策略後,接著分頭防禦跟攻擊其他戰隊,「當下有十幾個戰隊互打,每5分鐘結算一次成績,比賽過程中你會看到排行榜的分數一直跑。基本上大家都沒有睡覺,專心解題到幾乎不吃不喝的狀態。」

截至目前最好的成績,是在2018年拿下世界亞軍,「重點不是獎金,而是參與比賽本身,以及擁有那個獎盃。」

現在的他在現實生活找到內心著迷的魔幻世界,練成一身黑魔法防禦術,穩穩站在資安最前線。未來呢?「可以的話,我想⼀直是資安研究員。」

責任編輯:蘇柔瑋

往下滑看下一篇文章
聚焦智慧醫療,汎定科技藉 NVIDIA 新創計畫挹助,加速小心肝 AI 軟體服務開發與全球布局
聚焦智慧醫療,汎定科技藉 NVIDIA 新創計畫挹助,加速小心肝 AI 軟體服務開發與全球布局

汎定科技(FindingsTech)成立於2020年,以力學模擬、人工智慧與數據分析三大核心技術為基礎,迅速在智慧醫療領域打出名號,目前公司的主力產品有二:分別是小心肝 AI(HepatoWell.ai)與 AI Foundry 服務,前者透過 NVIDIA MONAI 為框架的 MRI 影像訓練,開發計算量化脂肪肝程度的 AI 軟體;後者則是因應客戶需求、使用情境提供最佳 AI 架構與解決方案,例如跟豐藝母公司和醫學中心合作開發的 OmniSurgery 手術房 AI 器械盤點平台,用來協助醫院器械供應中心自動偵測與盤點醫療機械設備。

汎定科技之所以會聚焦 AI 醫療影像市場,與創辦人的學經歷背景息息相關。汎定科技總經理許駿鵬表示:「10多年前,我曾在麻省理工學院的電腦科學與人工智慧實驗室擔任科學家,當時的計畫主持人都聚焦在醫療影像跟重症數據分析,在過程中深刻感受到,我們雖然不是第一線醫護人員,但依然可以透過科技實現『曲線救人』。」這段經驗以及教授鼓勵,讓其決定創立汎定科技,目標是以 AI 科學幫助醫療體系更快找到精準答案,無論是物理實驗、醫療輔助判別與撰寫報告都可以即時掌握關鍵發現 (Findings)。

數位時代 X NVIDIA _ FindingsTech
圖/ 數位時代

卓越的創新與技術能量,不僅於參加 NVIDIA Inception 新創計畫後獲得更多 AI 技術資源,更在2024年獲得豐藝集團的投資支持,正式成為集團旗下成員,接下來,汎定科技除持續深化產品服務,也會透過集團資源、以軟硬整合等方式擴展在醫療產業的服務能量。

聚焦脂肪肝 MRI 影像分析,汎定科技小心肝 AI–HepatoWell.ai– 進入臨床試驗階段

研究機構 Fortune Business Insight 預測,全球 AI 醫療影像市場規模將從2025年的392.5億美元快速成長到2032年的5,041.7億美元,年複合成長率高達44%,其中,「解決方案」類型的產品需求最高,其次才是平台型服務,顯示市場最需要的是能夠真正解決臨床痛點的應用。

在眾多 AI 醫療影像市場中,汎定科技會鎖定脂肪肝 MRI 影像分析、推出小心肝 AI(HepatoWell.ai)的原因有三:

首先是 AI 全自動量化計算肝臟脂肪密度。 全球脂肪肝盛行率高。目前的檢測脂肪肝的方式多為質化判斷不夠精準;即便現行的量化分析,也需要人工圈選。HepatoWell.ai 藉由讀取 MRI-PDFF(質子密度脂肪分數)訊號,AI 自動計算全肝臟體積脂肪分數(VLFF),可更精確的計算脂肪肝程度。

其次是整合新藥臨床試驗平台。 過去脂肪肝無藥物可治療,第一線治療方式多以飲食與調整生活習慣為主。因此,國際藥廠紛紛投入新藥臨床試驗。小心肝 AI 能提供標準化 MRI-PDFF 數據,可整合進臨床試驗工具。

最後是帶動產業鏈發展。 全球專注脂肪肝AI醫療影像的業者極少。小心肝 AI 的出現,讓醫療機構、健檢中心、臨床試驗公司、國際醫材設備商乃至國際藥廠有新的合作選擇,有助於形成更完整的產業生態系。

汎定科技總經理許駿鵬表示:「我們自從2023年7月展開前期研究(Pilot Survey),2025年進入臨床試驗、預計將於今年底完成,明(2026)年正式取證、將小心肝 AI 推向全球市場。」值得特別注意的是,醫療產業特性使然,「有技術」不等於「能落地」,研發實力、客戶需求,以及品牌能見度缺一不可,而藉由 NVIDIA Inception 新創計畫的支援,汎定科技不僅強化了產品開發速度,如以 MONAI Core 選擇適切的演算法、MONAI Label 加速影像標註等,也在品牌行銷與市場拓展上獲得關鍵性的極大推力。

數位時代 X NVIDIA _ FindingsTech
圖/ 數位時代

以2025年獲邀參展 COMPUTEX InnoVEX 大會中的 NVIDIA Inception for Startup Pavilion 新創展區為例,汎定科技在展會期間收到超過100個客戶諮詢,會後有逾50家潛在客戶表達興趣,其中10多家已進入洽談階段,對正在推進的臨床試驗與未來市場擴張極具幫助。「我們的計畫是在取證後三年將小心肝 AI 推向20家健診中心,並且積極發展亞洲市場商機,而後再一步一腳印地擴展歐美市場。」關於小心肝 AI 的未來規劃,許駿鵬如是說道。

善用集團與 NVIDIA 技術資源,加速智慧醫療布局

在加入 NVIDIA Inception 新創計畫後,新創團隊可在 NVIDIA Inception 新創計畫網站清楚寫下產品服務等資訊,NVIDIA 全球各個部門便都可以查詢到新創團隊資訊,更有機會取得 NVIDIA 軟體產品的早期試用(Early Access),並能免費下載使用各種 NVIDIA 軟體套件(SDK),以及受邀參加地區活動曝光等。至於新創公司擴展最重要的資金環節,新創團隊則可透過 Inception Capital Connect 與全球 NVIDIA Inception VC Alliance 創投夥伴接觸,加速募資流程。

汎定科技與豐藝集團即是透過 NVIDIA Inception 新創計畫而結識。

豐藝集團策略長陳少翎表示:「汎定科技擁有絕佳的技術實力與發展潛力,瞄準的市場與豐藝集團的布局方向一致,很快就決定投資團隊。目前雖由豐藝集團100%持股,但仍維持汎定科技的獨立營運彈性,鼓勵其以新創速度深耕市場,同時,透過鏈結集團資源等方式深化對智慧醫療產業的佈局。」舉例來說,當豐藝集團與 GE、飛利浦、西門子等全球醫療大廠進行產品藍圖與市場規劃討論時,也會同步介紹汎定科技的產品服務與實務經驗,進而創造更多跨國合作的可能性。

數位時代 X NVIDIA _ FindingsTech
圖/ 數位時代

展望未來,汎定科技除持續推進小心肝 AI 的產品與市場布局、也將與 NVIDIA Inception 新創計畫更緊密連結到全球新創與創投網絡以強化產品的海外布局,也會透過跟集團子公司與客戶合作等方式,更好布局未來市場。

NVIDIAxFindingsTech
圖/ 數位時代

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓