趨勢科技攻AI Security!資安平台「Vision One」如何成為輝達靠山?專訪CEO陳怡樺
趨勢科技攻AI Security!資安平台「Vision One」如何成為輝達靠山?專訪CEO陳怡樺

今年5月30日的科技圈很熱鬧,晶片大廠輝達(NVIDIA)創辦人黃仁勳以公司名義宴請台灣AI供應鏈廠商,出席的大佬們在市場上都占據重要位置,杯觥交錯之際就可能談成重要合作。

當晚,趨勢科技(TrendMicro)執行長陳怡樺也是座上賓,是名單內少數受邀的軟體廠商。

「GenAI(生成式AI)剛剛出現的時候,我立刻抓著工程師說:這是我們的機會!」面對眼前這波生成式AI浪潮,陳怡樺興奮地表示,「趨勢科技是做防毒軟體、資料外洩防護和反垃圾郵件起家的,我們的技術一直專注在內容分析(content analysis),與GenAI需要理解與生成內容的運作邏輯一致,這會是公司在AI Security發展的競爭優勢。」

從陳怡樺拋出想法的那一刻起,內部研發團隊只花了一個月就推出AI Security產品原型,幾天後站上Computex(台北國際電腦展)舞台,隔空呼應NVIDIA與其他硬體廠商。

天下武功,唯快不破。只有跟上市場變化,才可能繼續掌握話語權。

AI Security(人工智慧安全風險),指的是確保人工智慧系統自身的安全性,以及利用AI技術來保護系統、數據免受網路威脅和其他潛在風險。

此外,AI系統還需要遵循道德標準和法規,確保公平、透明和問責。

第1道資安威脅:身分認證把控不足

陳怡樺指出,AI雖然已經存在多年,但現在討論的生成式AI,會再度衝擊企業資安現有的防護機制,3A架構首當其衝。

3A,指的是 認證身分(Authentication)、檢查授權(Authorization)與紀錄(Accounting)。

當員工進入企業內部系統時,首先需要透過帳號密碼確認身分,這是「認證」;再根據身分決定「訪問權限」,比如人資長可以在人資系統中擁有最高瀏覽權限,但不能瀏覽業務部門的客戶名單;在過程中,系統會紀錄和監控所有活動,以便後續追蹤。

「現在的問題在於,企業如果想訓練生成式AI,例如要解決『如何讓公司的營業利益率增加1%』這類問題,就必須把公司內部的各種資料通通餵進AI系統,」陳怡樺表示:「這樣做會帶來資安風險,因為資料分類和分級系統在這個過程已經亂掉了,可能導致AI在生成內容時意外公開或誤用敏感資料。」

實際案例層出不窮,某家銀行安裝Copilot以後,便發現基層員工可以透過AI問出公司CEO的薪水。

新型態的資安問題已然出現,趨勢科技必須加緊腳步應對。

陳怡樺_趨勢科技CEO_2024_07_23_蔡仁譯攝 -2.jpg
趨勢科技CEO陳怡樺。
圖/ 蔡仁譯攝影

搞懂誰能看什麼資料!Vision One成解方

對此,陳怡樺態度自信,說明趨勢科技在既有的Vision One平台添增了「Zero Trust Secure Access」功能,用來持續驗證及評估數位環境內的每一個身分裝置。

Vision One是一個網路資安平台,涵蓋企業所有可能受攻擊的管道,包含端點、郵件、伺服器、網路、雲端、裝置、身分、IoT及OT,透過集中式的儀表板進行即時資安偵測,同時自動化評估、判斷優先次序以及防範攻擊面的相關風險。

「趨勢科技的Vision One,適合那些希望擁有強大端點防護平台來支援逐步邁向XDR(擴展偵測與回應)的客戶。」

全球市場研調機構Forrester在2023年底的報告指出,其針對13家頂尖的資安廠商進行點評,包含CrowdStrike、Cisco、VMware等,並將趨勢科技選為「網路分析與可視化」(Network Analysis and Visibility,NAV)的解決方案領導者。

與過去傳統的產品銷售模式不同,Vision One平台採訂閱制收費,是趨勢科技目前的營收主力,其收入占整體營收超過6成(根據趨勢科技2023年公開財報,約10.59億美元)。

至於新加裝的「Zero Trust Secure Access」,陳怡樺表示,具體作法是採用分散式AI技術,在每個系統(如業務系統、人資系統、財會系統)中部署一個小型AI,先蒐集並分析系統中的資料應該如何被處理,重新學習每個系統內部的資料和使用者的關係。

與此同時,在另一端的系統中設置AI代理(proxy),當用戶提出問題時,AI代理會先檢查該用戶的身份,判斷用戶是否有權查看相應的資訊。

content security(內容安全)會是我們接下來發展AI安全最重要的一塊。」陳怡樺回應,過去的資安工作主要關注如何防範駭客攻擊,但其實,駭客無論是搗毀系統或者進行勒索,其最終目標往往還是數據本身。

「生成式AI讓數據變成核心資源和焦點,這改變了整個資安架構,我們必須要直接站在數據的正前方提供保護。」陳怡樺說。

陳怡樺_趨勢科技CEO_2024_07_23_蔡仁譯攝 -1.jpg
趨勢科技CEO陳怡樺。
圖/ 蔡仁譯攝影

合作輝達!趨勢搶攻NIM商機

有了想法、有了技術,趨勢科技的資安服務要怎麼賣?

陳怡樺表示,一方面是繼續拓展Vision One平台本身的業務,重點在於提高企業客戶的留存率(customer retention rate),讓營業利潤有所成長。

另一方面,Vision One接下來會與NVIDIA AI Enterprise軟體平台中的NVIDIA Inference Microservice(NIM,推論微服務)整合,來保護由AI驅動的私有資料中心。

「與NVIDIA的合作,預計是我們新的市場進入策略,」陳怡樺說,NVIDIA等同於扮演供應鏈上的系統整合商(SI), 假設企業客戶購買NIM產品,實際上也會採用趨勢科技的資安服務,「希望大家在談AI project的時候,reference design(參考設計標準)裡面會有趨勢科技的技術。」

陳怡樺補充,與NVIDIA的合作形式,會在今年8月初的Black Hat(黑帽大會)有更進一步的發表,「我當然也希望NIM出貨時就已經預裝(pre-installed)我們的服務,但未來是不是pre-installed,我還不敢講。」

趨勢科技
趨勢科技執行長陳怡樺與輝達(NVIDIA)創辦人黃仁勳於晚宴合影。
圖/ 趨勢科技提供

資安工作像是走鋼索,面對AI浪潮得打掉重練

唯一確定的是,生成式AI技術正在推動市場新局,未趕上者會面臨失敗風險。

「有一本書叫做《跨越鴻溝》(Crossing the Chasm),但我會說,資訊安全是一個永遠無法跨越鴻溝的產業。」

陳怡樺分享26年以來的工作心得,形容從事資安工作像是走鋼索,「當你以為自己已經成熟了,新的威脅、新的基礎建設就出現,就像這次生成式AI技術的發展,你必須回到原點、再次創新,不停地尋找新的成長曲線。」

趨勢科技(Trend Micro)執行長陳怡樺
不斷地打掉重練,重新學習與創新,才有辦法跟上時代腳步。

陳怡樺強調,在AI時代,軟體服務的地位不亞於任何硬體設備。即使是NVIDIA也在深入研究軟體,思考如何提高開發者的工作效率和AI運算效能。

展望未來,軟硬體在供應鏈中的合作只會更加緊密。「AI Foundry(AI代工,意思是幫客戶部署和訓練好AI模型,以便直接導入數據資料後使用),絕對不僅僅涉及硬體產品,軟體跟資安也很重要。」

延伸閱讀:該申請海外工作嗎?高管曝評估2關鍵!揭祕趨勢科技「渥太華戰隊」,如何成為營收即戰力?

責任編輯:李先泰

往下滑看下一篇文章
社群帳號不是門牌!TWNIC籲中小企業註冊.tw域名,拒當「數位無殼蝸牛」
社群帳號不是門牌!TWNIC籲中小企業註冊.tw域名,拒當「數位無殼蝸牛」

在詐騙與帳號仿冒層出不窮的數位環境中,企業的「可信身分」正面臨前所未有的挑戰。根據台灣網路資訊中心(TWNIC)《2024 台灣網路報告》指出,近三個月內有 64.8% 的台灣民眾曾接觸詐騙訊息,其中 3.56% 實際受騙造成財損;警政署「165 打詐儀表板」統計亦顯示,2025 年詐騙財損金額已突破新台幣 706億元,其中多數案件是透過社群媒體與通訊平台進行。這些開放式平台雖然便利了即時互動,但匿名性與訊息傳播的速度,也讓詐騙訊息更容易偽裝成真實資訊,削弱了大眾對整體線上溝通環境的信任。

這樣的風險並不僅限於個人使用者。TWNIC執行長余若凡指出,當企業選擇以社群平台作為主要對外窗口時,也會受到同樣的信任影響。一旦消費者對平台環境產生疑慮,即使企業本身並無不當行為,品牌的可信度仍可能受到波及。若再發生帳號被駭、被仿冒或遭停權的情況,顧客更難以分辨官方與假冒來源,企業多年累積的信任與流量可能在短時間內流失。

中小企業網站現況:有門面卻留不住客人

台灣網商協會秘書長林原也指出,多數中小企業雖已踏入數位轉型,但網站建置往往只是「靜態海報型」,缺乏會員、金流或互動功能。他以形象比喻提到,域名是門牌、虛擬主機是房子、網站內容是軟裝。沒有門牌,就像住在別人的房子,隨時可能被趕走;有了門牌與房子,才有可能好好布置與經營。他強調,若企業長期依賴社群與電商平台,就等於在替平台打工,不僅需承受高額抽成,也受限於演算法與帳號規則,一旦被封鎖或降觸及,就會發現自己什麼都沒有留下。

台灣網商協會秘書長林原
台灣網商協會秘書長林原
圖/ 數位時代

他進一步提醒,企業若僅依賴社群與電商平台,等於長期在替平台打工。平台不僅抽成高,還掌握演算法規則與顧客數據,企業一旦被降觸及或封鎖帳號,就會發現自己其實什麼都沒有留下。這樣的結構,讓許多中小企業在數位時代仍然難以累積自有數據,更無法建立長期品牌資產。「我們常看到企業抱怨平台廣告費高漲、成效卻逐年下降,但卻忽略了最基礎的一件事:沒有自己的域名,等於沒有真正的數位身分。」林原直言,中小企業要邁向數位獨立,第一步就是註冊屬於自己的專屬域名。

拒當數位無殼蝸牛,從.tw開始

為協助中小企業從根本建立「可信身分」,TWNIC作為國家級網路資訊中心,不僅負責 .tw 與 .台灣 頂級域名的管理,也肩負推動台灣整體數位信任生態的責任。TWNIC從三個面向推動相關工作:

  • 政策面 :持續優化域名註冊流程與推廣政策,降低中小企業導入門檻;
  • 教育面 :辦理講座與工作坊,提升企業主對於數位域名資產管理與資安防護的認識;
  • 合作面 :與受理註冊機構及產業夥伴合作,協助企業從註冊、建站到驗證,建立完整的一站式服務。

在具體措施上,TWNIC近期推出「52168.tw」專案,針對 112 年 1 月 1 日後完成登記的公司行號,提供一年期免費域名申請優惠,鼓勵企業註冊專屬域名、打造獨立品牌門面。同時,也推行「綠色域名認證」制度,企業通過註冊人身份驗證後,其 WHOIS 資料將標示「已通過.tw綠色域名認證」,象徵資訊真實、完整且可信,猶如掛上一面值得信賴的門牌。此外,TWNIC亦提供 Registry Lock 與 DNSSEC 等安全機制,協助企業以低成本強化資安防護與品牌保護,逐步建立穩固的數位基礎。

52168活動網站
圖/ 52168活動網站

余若凡強調,唯有當企業擁有唯一、可驗證的數位門牌,台灣整體的數位信任基礎才能真正穩固。特別是在生成式 AI 與跨平台資訊流高度重疊的時代,企業若要在搜尋與推薦機制中被正確辨識,擁有清楚的官方域名將是最基本的條件。域名不僅是連結網站的網址,更是品牌在數位空間中的憑證與信任標識。

同時余若凡也呼籲,中小企業不應將品牌的未來寄託於他人平台,而應主動建立自有域名與網站。這不只是為品牌架起一道防線,更是為台灣的網路生態奠定可信任的基礎,讓每一次點擊都能源於信任。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓