【觀點】資安威脅全球化!零時差網攻已成產業日常:RSAC 2024紀實之二
【觀點】資安威脅全球化!零時差網攻已成產業日常:RSAC 2024紀實之二

在全球最具規模的資訊安全會展場內,資安是年產值數以十億美元計算、高度進化、以全球為場域的產業。但美國國務卿都要來發表重要政策演說,更確認資安攻防,已是現今國家間實力競逐最激烈的地緣政治戰場。

在台北,六月上旬舉行的Computex 2024凸顯全球電腦資通產業與應用籠罩在AI大潮下。

若要用同樣視角探索資訊安全領域,現況如何?

資安產業已歷經質變

五月上旬在舊金山舉行的 RSA Conference 2024年會,像是透明具象的櫥窗,即時又透切呈現資訊安全領域的巨觀實況。

那幾天穿梭會場、展場間,發現除了AI浪潮已然來到之外,整個資訊安全場域、產業正歷經質變,不但捲入國際政治角力的暴風眼、多年來資安攻防不斷升級、以至籠罩在「逆-逆全球化」的大潮流下,連番洗禮,快速演進。

布林肯主題演說,凸顯資安重要性

今年的RSAC 2024年會,美國國務卿布林肯親臨會場,發表Keynote主題演講,充分彰顯資安攻防已成為國家間角力競爭的最主要無煙硝戰場。連年來參訪資安年會,這是首次看到美國國務卿如此位階的高官踏入會場。

過去,這裡純是資安專業人士與相關業者的場子。而今,不僅僅是布林肯,包括國土安全部、司法部、商務部等等多位相關聯邦部會高階官員與會,直接昭告地緣政治、國家安全等主題已與資安課題深度融合。

布林肯以科技如何形塑外交政策為主題,在演說中強調拜登政府已經列出包括半導體、量子電腦、資安、AI、電池、合成生物科技(synthetic biology)等等多項科技為「基礎科技」(Foundational Technology),美國不僅要以舉國之力全速升級,還要與盟國密切統合協作,其中當然包括嚴密管控對不友好國家的技術交流。

中國網攻威脅「零時差」

如果持續留意美國政府的科技產業舉措,布林肯的演講內容並不令人意外。但他會在五月當時正忙於穿梭中東以哈戰場、北京高層會談等國際熱點的數日中間,特意抽時間親臨 RSAC 2024這個科技會場,反而更令人印象深刻。

或許是拜登政府要強調美國面臨資安問題的嚴重,或許是總統大選接近要拉攏科技業的急迫感,或許是要聚攏公私部門對資訊安全的共識,或許是以上多重因素的總和考量,不論如何,很明顯地,今日的資安議題的意義已不再是單純的資訊安全而已。

53703428192_3c312b8f28_k.jpg
美國國務卿布林肯抽空參加2024年RSA年會,格外凸顯資安重要性以提升至國家層級。

就在RSAC年會的幾個月前,包括紐約時報等多家美國主流媒體先後報導,詳述一位微軟的軟體工程師在行行列列、密密麻麻的軟體程式碼中看到奇怪的碼符。歷經上報示警,微軟安靜地往下追索之後,追出植入者極可能是按華東地區的作息節奏運作。

如果不是這位軟體工程師無意間發現,這極可能是往後一個跨越太平洋直通微軟軟體核心的零時差(zero day)漏洞,不為人所知,卻極度危險。

詐財、勒索...商場成資安防護最前線

美國政府將資安提升到國家安全戰略層次的宣示,固然凸顯資安挑戰的急迫與嚴峻,但與國家安全最為相關的資安案件多是間諜、機密竊取等行為,並非今日資安犯罪的最大宗,在資安人員眼中,針對企業機構的詐財、勒索等與商業利益密切掛鉤的犯行最令他們頭痛。

根據Google Cloud雲端部門負責人Kevin Mandia在會中揭露的資料,Google目前已確認的各種零時差漏洞中,直接可歸類為間諜工具的約48種,而其它包括財務、系統控制權攫取、侵入行動裝置或瀏覽器、潛入特定企業機構等等不同目的的零時差漏洞工具則共近150種,遠超過純間諜工具。

近年來,企業界與公部門等機構正遭逢歷來最嚴峻的連番資安攻擊,令居於防受方的公部門與企業界極度辛苦、疲於奔命。

在歷經多年與惡意罪犯的攻方駭客周旋後,居於守方的資安人員技能已高度進化。依據身居面對駭客攻擊第一線的Google所掌握資料,2011年,勒索軟體植入後要經過416天(統計上的中數)才被發現,到了 2023年,植入10天後即會發現。而且當年94%的案件要靠企業外的專業人士找出,今天則是54%是由企業內部的資安人員發現。

這樣的數據固然反應守方戰力高度進化,但同時攻方的進步更快更大,所造成的傷害與所擷取到的利益也更駭人。

2023年全球贖金高達110美元

根據Google在會中公布的數字,2023年全球的公私機構總計付給勒索軟體攻擊者110億美元的「贖金」,打破記錄。其中,單是娛樂業的MGM集團一家企業就在2023年9月據報導付出1億美金,才讓綁架其網站的駭客解鎖離去。

走入2024年,醫療業者United Health Care也在公布第一季營業利潤達到高水平的79億美元營業額好消息當下,在報告中提到付給勒索業者一筆8.7億美金支出。

在勒索軟體案件大幅增加的今日,一旦成功植入的勒索軟體啟動,企業營運系統癱瘓,企業負責人被迫面對堅持抵抗或屈服付錢的兩難煎熬。一位知名企業負責人在面對媒體詢問時坦承,一生要求自己堅持原則的他不得不點頭趕快付錢、讓癱瘓的系統回復營運,是他「人生中所下達最艱難的決定」。

正如近來的所有科技產業相關會展,AI必是最夯的話題。RSAC更是如此。AI佔據議程中的絕大多數議題,每場與AI有關的討論都吸引與會者的高度興趣,大排長龍。但在會場空氣中迴盪如此認知:AI固然可以增加守方的防守戰力,但它也必然一如既往,讓攻方駭客罪犯的戰力更為加深、加廣,發揮更大的加持效果。

Google Cloud雲端部門負責人Kevin Mandia就直言,資安會呈現目前這種攻方強、守方忙的困局,根本原因是現有的全球資安防禦與執法體制對資安罪犯絲毫起不了嚇阻的作用,更別談要將犯行者繩之以法與嚴懲。如今這個駭客攻擊產業每年產生數以十億美元計算的「產值」,而且攻擊者所面對被逮、受罰的風險相對極低,難怪攻方越來越積極、膽子越來越大,毫不退縮。

資安防護網嚇阻力低、防護力不足,是當保護網要覆蓋全球、而攻擊者變異步伐益發快速的必然結果。如果資安攻防是一個產業(而它的確看似穩固確立的產業),這是個擴及全球的產業。

跨區濫攻,已成資安界常態

近年來,全球的科技產業在地緣政治競爭大浪下開始急步要往去全球化的方向走去,但資安場域卻是逆著此去全球化的風向,形成全球佈局、跨區濫攻的場景。

在美國的大大小小企業收到意欲滲透的釣魚誘餌電子郵件,極可能來自非洲奈及利亞;在亞洲收到的求愛釣餌邀約,最終擷取身份個資或金錢,在地球另一端利用進行更具破壞力的詐騙;而不論勒索軟體要求贖金、或是偷盜消費者或企業的個資與金錢的出擊,都要求在地球的另一端交付,晚近虛擬貨幣的出現,更讓資安案件的追索具高度挑戰。

如不看守方,看攻方,不論是俄、中、北韓、伊朗等美國眼中的不友好國家,或是美國為首的西方陣營軍方或國安相關單位的攻擊團隊,絞盡腦汁發動持續升級資安戰對壘,都是以全球為戰場的遠距戰鬥。雖然無聲響,它們的鬥爭激烈密度絕不遜於眼前正進行的烏俄或中東熱戰。

難怪全球經濟論壇(WEF)會將資訊安全視為全球面臨最嚴峻的挑戰,另一個同樣等級的危機,是全球暖化,氣候變遷。

延伸閱讀:【觀點】在網路攻防中找商機!資安新創百花齊放背後有何隱憂?RSAC 2024紀實之一

責任編輯:李先泰

關鍵字: #物聯網資安
往下滑看下一篇文章
從缺工到食安:古吉系統科技如何推動餐飲業數位化的下一波浪潮?
從缺工到食安:古吉系統科技如何推動餐飲業數位化的下一波浪潮?

Computex 2026 圓滿落幕,除了 AI 與機器人應用之外,服務業數位化也成為展場上的另一項焦點。其中,自助服務設備品牌古吉系統科技展出的多款新品,以「雙機整合」概念吸引不少參觀者目光。無論是雙面自助點餐機、POS 與自助點餐二合一雙系統機,或桌上型 1 托 2 點餐機,皆為台灣首創、自主研發的創新設計,不僅展現古吉深厚的產品研發與系統整合能力,放眼國際市場也具有高度差異化。

古吉系統科技總經理吳三奇表示,古吉長期聚焦於如何用更高效率、更低成本的方式協助業者解決營運痛點,希望透過持續創新,滿足不同場域與業態的需求,進一步推動服務業數位轉型。

#3 從缺工到食安:古吉系統如何推動餐飲業數位化的下一波浪潮?
圖/ 數位時代

從連鎖品牌走向街邊小店,自助設備迎來新一波普及潮

事實上,相較於連鎖餐廳、速食店或手搖飲品牌,自助設備在傳統市場、市集攤販、街邊小吃等中式餐飲場域的普及率一直不高。古吉系統科技總經理吳三奇分析,背後原因主要來自資訊落差、經營習慣與成本考量三大因素。

不過,隨著食藥署修正《食品良好衛生規範準則》,明定餐飲從業人員在調理即食食品時,手部不得接觸現金,這樣的市場現況正逐漸出現改變。關鍵在於,傳統餐飲業者的人力本就有限,「老闆一人負責點餐、備餐兼找零」的作業模式已成常態,即便有意增聘人力,也往往受限於缺工問題而不易實現。

在此背景下,自助點餐機/售票機、自助付款機等自助設備成了最佳解答。吳三奇形容,業者導入自助設備就像多聘請一位櫃檯人員,不僅能協助處理點餐、收款等重複性工作,符合法規要求及降低第一線人力負擔,也能減少找錯錢、收到假鈔,以及尖峰時段來不及應對顧客需求等問題,讓業者能將更多心力投入餐點製作與服務品質提升。

從早餐店到主題樂園,自助設備如何解決不同產業的營運痛點?

而從古吉服務的客戶案例來看,自助設備所解決的問題,不只是作業效率而已,而是涵蓋人流分散、收款管理與消費體驗等不同面向,且應用場景橫跨餐飲業、觀光休閒等各種服務場域。

像連鎖早餐品牌晨間廚房便透過自助設備解決尖峰時段的人流問題。由於早午餐產業的顧客高度集中在特定尖峰時段,且普遍不願久候,因此,點餐與出餐效率往往直接影響門市營運表現。為此,晨間廚房在原有的 POS 與手機點餐系統外,再導入古吉自助點餐機進行分流顧客,不僅提供更多元的點餐選擇,也有效降低櫃檯壓力並提升整體點餐與出餐效率。

而手搖飲品牌茶之魔手則透過自助收款設備改善門市收銀流程,其將自助收款機整合既有 POS 系統,店員只需負責點餐即可,由消費者自行完成付款流程,不僅減少收款、找零所耗費的時間,也能降低錯誤風險,進而快速消化排隊人流。

值得注意的是,自助設備的應用也早已跨出餐飲產業。例如主題樂園遠雄海洋公園便導入自動售票機並整合園區消費系統,遊客在購票的同時,還可取得折價卷,折抵在園區內的消費,不僅降低售票窗口的人力需求,也讓遊客從購票到入園的流程更加順暢。

#1 從缺工到食安:古吉系統如何推動餐飲業數位化的下一波浪潮?
圖/ 數位時代

從店家痛點出發,打造跨產業的一站式解決方案

從餐飲到觀光,不同產業面臨的營運挑戰雖然各不相同,卻都能在古吉的解決方案中找到對應答案,關鍵在於,古吉從市場需求角度出發,建立起涵蓋點餐、收款、叫號、廚房作業及營運管理的一站式解決方案,並透過多元產品組合滿足不同場域需求。

吳三奇進一步說明,古吉系統科技早在 2014 年便投入研發自助點餐系統,長期與第一線店家合作的過程中,發現許多業者面臨相似的經營難題,例如:人力不足、店面空間有限等。因此,古吉的產品開發始終圍繞著「省空間、更有效率、降低成本」三大目標,希望透過科技協助店家減輕人力負擔,同時優化營運流程。

正因如此,古吉系統科技不斷研發新產品,目前市場上多數品牌僅能提供 3 至 5 種機型,古吉卻已發展出 12 至 15 種不同尺寸與安裝形式的設備,讓業者能依照自身業態與空間條件選擇最適合的配置。

這樣的研發思維,也體現在古吉 2026 年推出的多款新產品上。例如:雙面自助點餐機採用兩個螢幕共用一台主機的設計,可同時服務兩位顧客;桌上型 1 托 2 點餐機則讓兩台點餐機共用一台付款設備,在有限空間中提升服務量能;而 POS 與自助點餐二合一雙系統機,則兼具店員服務與顧客自助操作兩種模式,可依現場需求靈活調整,無論是店員點餐、顧客自助結帳,或由顧客自行完成點餐與付款,都能有效提升整體營運效率。

「我們不是為了追求產品數量而開發新產品,而是從店家真正遇到的問題出發。」吳三奇表示,正因為持續思考如何解決店家在人力與空間上的限制,古吉才能持續創新產品,並成為台灣商家導入數量最高的自助點餐機品牌。

展望未來,吳三奇認為,隨著食安規範逐步落實,加上缺工問題短期內難以緩解,自助設備在服務業中的角色也將持續轉變,從過去提升效率的選配工具,逐漸成為維持營運、兼顧合規與優化顧客體驗的基本配備,並進一步推動餐飲業展開新一波數位轉型。

#0 從缺工到食安:古吉系統如何推動餐飲業數位化的下一波浪潮?
圖/ 數位時代

面對市場需求持續升溫,古吉系統科技也將持續投入產品創新,包括導入 AI 應用、縮減設備體積,以及開發更多符合不同場域需求的解決方案。同時,古吉也正積極布局日本、香港、越南等海外市場,希望將台灣自主研發的自助服務技術推向國際,讓更多企業透過科技提升營運效率與服務品質。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓