如何擋下網攻不破防?華碩資安長曝粗暴解方:強制推行15碼密碼,駭客就會「累到放手」?
如何擋下網攻不破防?華碩資安長曝粗暴解方:強制推行15碼密碼,駭客就會「累到放手」?

隨著AI、量子技術的發展,資安威脅也隨之不斷進化。根據Check Point Software Technologies的威脅情報部門數據顯示,2025年第2季全球每週遭受網路攻擊的次數平均為1,984次,和2024年同期相比增加21%,與兩年前相比更成長了58%。

其中,台灣的網路攻擊情況特別嚴重,平均每週遭到4,055次攻擊,位居亞太地區之首。而台灣受攻擊次數最多的前三大產業,依序為硬體供應商(平均每周8,139次)、政府與軍事機構(5,042次)和製造業(4,983次)。

面對日益升級的資安風險,華碩資安長金慶柏指出,早期駭客只是單純為了炫技,到現在演變成全球化、生態系化的「勒索即服務」的犯罪模式,攻擊者已將獲利模式變得更精準化、規模化。

資安防禦如今已不再是單純的IT技術問題,而是攸關企業生存與品牌信任的戰略議題。而面對當前的資安威脅,華碩將其歸納為兩大類:

威脅一:利用AI大量產出釣魚訊息

如今,駭客不再需要花費大量時間手寫惡意程式碼或設計社交工程郵件。透過生成式AI,駭客就能大規模的產出語意完美,且高度客製化的郵件或訊息,大大提升了員工被釣魚或社交工程攻擊成功的機率。

此外,透過深度偽造(Deepfake)的影像與聲音,詐騙集團也能模擬高階主管的聲音、外貌,發動「變臉詐騙」,直接鎖定財務或供應鏈人員,造成難以追回的巨大財損。

威脅二:針對AI系統本身的攻擊

當AI模型成為企業的核心資產(例如內部知識庫LLM或智慧生產系統),駭客的目標也開始轉向模型本身。例如透過惡意輸入,讓AI模型做出非預期的行為,甚至竊取訓練數據或機密輸出。再加上近年AI代理人的興起,只要這些能自主執行任務的AI體系被滲透,潛在的破壞力更是不容小覷。

簡單粗暴但有效的防範招式:密碼升級至15碼

隨著生成式AI與供應鏈攻擊日益複雜,金慶柏認為,現在企業資安遇到最困難的挑戰,其實是「人與文化」。

「企業防護做得再好,可是只要有一個員工粗心大意,就可能把公司幾十年辛苦的防範,全部化為烏有。」金慶柏強調,再複雜的技術防禦,其實都可以靠預算解決,但人性的疏忽卻可能讓資安防線瞬間瓦解。因此,華碩認為,資安工作的核心在於文化轉變,必須建立起全公司「保密防駭,人人有責」的集體意識。

華碩資安長
華碩資安長金慶柏強調,「人」是資安防線最具挑戰的一環。
圖/ 華碩

為了讓資安防護深植於企業DNA,華碩採取了各種不同的策略, 其中最讓人意想不到的,就是強制推行15碼的高強度密碼。 金慶柏指出,多數企業會在IT系統端下功夫,卻忽略了員工的個人裝置與習慣。然而,這小小的一個舉動,卻是一個「便宜」卻又非常有效的方法。

金慶柏強調,只要密碼從4碼升級到15碼的安全強度, 就夠確保駭客在現有技術下需要花上百年才能成功破解,極大地提升了資料的安全性。 「就算你把密碼貼在電腦底下,我們不鼓勵,但也會比單純4碼密碼安全的多,」金慶柏笑著補充,「畢竟能進到公司、辦公室偷取機密的人,就已經大大減少了。」

另外,華碩的資安長也親自扮演「資安傳教士」的角色,透過持續性的教育、訓練和年度的資安週活動,不斷向全體員工宣導和傳遞資安意識,確保這種「人人有責」的防駭觀念,能夠從上到下,真正成為華碩企業文化的一部分。

華碩怎麼應對AI帶來的資安挑戰?

要在AI時代安全地利用AI工具,除了公司內部資安文化的建立,一個由上而下且持續優化的治理框架更是關鍵。

「沒有任何企業能保證永遠不發生資安事故,」金慶柏強調,企業能夠不支付贖金的「底氣」,就在於是否具備強大的數位韌性,而這樣的韌性,則必須具備完善的災害備援機制、嚴謹的資料分級與保密,以及能夠快速恢復營運的系統能力。

策略一:災害備援機制

備份的最終目的,是確保在數據遭到加密或破壞後,企業能隨時「倒帶」回去,以最快的速度以備份的基礎重建系統並恢復資料。

因此在資料保護上,金慶柏建議實施「3-2-1」的備援機制,也就是企業的關鍵數據「至少要有三份副本,儲存在兩種不同的儲存媒介上,其中一份必須存放在異地或雲端」,這樣就能應對各種極端災害。

策略二:嚴謹的資料分級與保密

面對AI時代的來臨,華碩在2024年成立了由董事長親自指示跨部門的GenAI委員會,負責統籌全公司的AI技能培訓,更設立了標準化的資安審查流程,要求任何部門導入第三方AI服務都必須通過評估,從源頭保障企業機密。

最關鍵的是,這項政策採用PDCA(計畫-執行-檢查-行動)循環,並嚴格執行「紅線禁區」,明確禁止將「機密」及以上等級的數據用於未經核可的公開AI模型,確保企業核心數據安全。

策略三:能夠快速恢復營運的系統能力

在攻擊發生前,企業內部也應設有應對資安事故的標準作業流程。這套SOP必須明確紀載事故發生後,所有部門的職責和具體應對行動。這樣在被攻擊後,團隊也能不手忙腳亂地一步一步照流程處理。同時,華碩也加入了FIRST等全球資安社群,確保內部團隊能隨時與國際領先者同步,不斷提升資安應變的成熟度。

「資安防禦的最終目的,是讓企業具備在風險中持續營運的能力。」金慶柏最後強調,只有將資安從技術任務提升為全員文化,並將其視為設計與營運的核心價值,企業才能真正的實現永續經營。

延伸閱讀:AI看不見,為什麼知道紅的黑的白的?一個研究,揭露AI「一法通、萬法通」訓練學習秘訣

責任編輯:李先泰

往下滑看下一篇文章
打造AI無法取代的人才力,聯發科技攜手Hahow for Business培育跨域人才成果豐碩
打造AI無法取代的人才力,聯發科技攜手Hahow for Business培育跨域人才成果豐碩

在AI新世代浪潮下,兼具軟實力與硬實力的「T型人才」已躍升為企業人才培訓的新焦點。以聯發科技攜手 Hahow for Business 推出的「SPARK 實習生跨域軟實力學習計畫」為例,正是企業積極布局未來、培育全方位新世代人才的具體行動。

人工智慧的快速演進,正全面重塑我們對「學習」與「人才」的想像。隨著知識獲取門檻變低、學習方式持續翻轉,企業人才培育模式也迎來嶄新變革。在這波轉型浪潮中,擅長單一領域的「I型專才」往往難以應對多元挑戰,相反的,具備專業深度與跨域協作能力的「T型人才」成為企業招募與培育的核心焦點。

以理工科學生為例,雖然在校期間累積了紮實的專業知識與技術基礎,但往往在進入職場後,因為溝通表達、協同合作與專案管理等軟實力相對薄弱,面臨諸多挑戰、無法發揮潛力。為縮短「學用落差」與提升新鮮人的職場適應力,聯發科技攜手Hahow for Business在2025年共同推出「SPARK 實習生跨域軟實力學習計畫」,將工程師的個人效能訓練藍圖,提前至實習階段。計畫透過Learn-Apply-Reflect與10%-20%-70%學習策略,打造出「自主學習→練習→實際應用」的學習循環,全面加速準聯發人的培養、為企業注入新世代的競爭力。

聯發科技與Hahow for Business以「SPARK 實習生跨域軟實力學習計畫」加速培育人才

聯發科技始終堅信,每一位年輕人都蘊含著無限的發展潛力,只要能匯聚多元能力,即可激盪出創新火花、點燃成長的力量。這樣的理念也體現在「SPARK 實習生跨域軟實力學習計畫」logo設計:6道光芒象徵聯發科技永續經營的六大基石–全球觀、創新、人才、公司治理、綠色營運與在地實踐;而5道光芒則代表個人效能聚焦的5項關鍵能力:問題分析與解決、溝通簡報與影響力、專案管理、創意思維與成長心態。

SPARK計畫為實習生提供清晰的學習路徑,結合豐富的線上學習資源、個人練習與小組作業,同時搭配實體知識萃取工作坊,形成自主學習、同儕學習與應用及反思的學習循環。讓實習生不僅可以學習知識與實用技能,並真正將軟實力應用於工作場域。舉例來說,線上課程學習涵蓋「金字塔表達法」、「定錨點架構」、「ANSVA結構」與「SMART原則」等工具,並在為期兩個月的實習中,透過每週的應用練習、知識萃取工作坊與同儕小組報告,系統化強化關鍵軟實力,讓學習不僅止於「知識的獲取」更是「行為的展現」。

hahow
圖/ 數位時代

來自國立清華大學通訊工程研究所的實習生彭同學深有感觸的說:「能進入同一間公司,代表大家的硬實力相差不大,真正決定我們能否做對事情、把事情做好,是有沒有足夠的軟實力協同合作與向上管理,建議從大學三年級開始培養,並且持續不斷精進。」

國立清華大學半導體研究學院的實習生鄭同學同樣肯定軟實力的重要性。她說:「在學校,教授指派任務通常有明確的評分指標,但在實習時,主管交付的任務往往保留很大的自由發揮空間,為確保彼此有共識,我的作法是主動思考任務的目的,以手寫筆記進行結構性思考與建立清晰的表達邏輯,在與主管進行口頭報告時,則是以『金字塔表達法–先結論、後細節』的方式進行溝通,持續修正與取得共識、精準展開下一步。」

「理工科學生很容易陷入技術細節、分享時不自覺就是滿滿的專業術語,但這樣的溝通模式未必有助於專案進展。」來自國立陽明交通大學資訊網路工程學系的實習生洪同學表示,有效的溝通應該要跳脫技術本位,站在對方角度,說出讓目標聽眾共鳴的話,才能推進合作。「透過這次實習,我學會以『定錨點架構』讓溝通內容更有邏輯與說服力,以及透過『ANSVA–Attention /Need /Solution /Visualization /Action–架構』強化提案表達,就算面對全新的領域,也能快速盤點重點,並與團隊展開更有效的協作。」

「SPARK 實習生跨域軟實力學習計畫」創造的成效十分亮眼。活動期間在校園舉辦的多元跨域校園講座滿意度高達 94.6%;而在實習階段,儘管實習生同時承擔主管指派的專案任務,平均完課率仍高達 87%,並獲得大量正面回饋。許多實習生分享:「無論未來職涯選擇何種方向,這段期間累積的軟實力,都將成為持續突破與創新的關鍵資產。」

三大學習目標,支持年輕人才快速適應跨部門協作及全球化職場環境

聯發科技長期深耕技術創新與人才培育,積極推動學生硬實力與軟實力的緊密整合,以加速新世代人才的成長與轉型。此次首度與Hahow for Business合作「SPARK 實習生跨域軟實力學習計畫」實踐三大學習目標:首先建立創新與成長心態;其次強化簡報與溝通影響力及團隊合作;最後,培養問題解決、專案管理與行動決策能力。

Hahow
圖/ 數位時代

同時參加「SPARK 實習生跨域軟實力學習計畫」與3個不同專案計畫的國立清華大學資訊工程研究所實習生李同學表示:「實習期間,我必須同時處理三個專案,時間被各種會議切割得十分零碎,參加每場會議前,我至少得花費10分鐘翻閱紀錄或回想進度,改用實習期間學會的心智地圖追蹤專案進度後,只要 1 分鐘就能快速掌握最新狀況,執行效率大幅提升。」

國立台灣科技大學電機工程研究所的實習生董同學則認為:「軟實力之所以重要,不僅因為它能幫助我們在事前做好規劃、提升溝通的精準度,更關鍵的是,隨著這些能力不斷累積,將更有勇氣面對挫折與挑戰,不會輕易喪失對科技或對人的熱情。」

整體而言,聯發科技攜手 Hahow 好學校的合作,不僅著眼於短期彌補能力缺口,更展現企業對未來人才的前膽佈局與長期投資。當理工學生兼具專業深度與跨域軟實力,學用落差得以有效縮減,人才成長曲線隨之加速,產業也能在新世代人才的驅動下持續創新,形成良性循環,進一步鞏固組織的核心競爭力。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓