絕對小心!網路安全6大威脅
絕對小心!網路安全6大威脅
2007.03.15 | 科技

數位小辭典 
**何謂網路釣魚? 
**網路釣魚的英文名字叫phishing,一個新創的英文字,取phreak(偷接電話線的人)的前兩個字母ph,取代fishing(釣魚)的f。其實網路釣魚就是利用人性來誘使受騙上當。因此,現在網路上就常出現「真假網站」的狀況,假網站在網頁設計、甚至公司logo等都與真的官方網站不相上下,模仿得唯妙唯肖,使用者根本難分真假,就像仿冒的名牌一樣。例如知名的線上遊戲廠商遊戲橘子,就有人申請差一個字母的網址http://www.gamannia.com,與正牌的網址http://www.gamania.com,若不仔細分辨,說真的還看不出來。 

何謂木馬程式? 
之所以會叫木馬程式,其典故就跟神話特洛依木馬的意喻一樣,神不知鬼不覺地潛藏在你的電腦系統中。木馬程式如何跑到使用者的電腦中?駭客就是利用釣魚網站、電子郵件、即時訊息等漏洞來植入。木馬程式與病毒不一樣,是用來截取個人資料,一旦你中了木馬,使用者在電腦上所做的任何動作,或者輸入的帳號、密碼等,都被駭客「全都看」。甚至更厲害的駭客,還可以透過遠端操控使用者的電腦,說不定有天就會發現滑鼠自己移動,這可不是鬧鬼,是你中了木馬程式了。 

何謂間諜程式? 
間諜程式大概是在1994年被創造出來,並且在2000年開始被駭客廣泛使用,或者稱為灰色程式或惡意軟體。和木馬程式一樣也是在未經使用者允許的情況下,偷偷地進行蒐集個人資料的惡意軟體。許多廣告軟體就是這類型的程式,有些廣告軟體原本是希望藉由蒐集使用者的喜好與行為,來作為行銷的工具,但後來演變成為窺探個人隱私的方式之一。 

何謂傀儡程式? 
傀儡程式在英文名詞上稱為bot,又可稱為殭屍程式,聽起來相當恐怖,其實這類型的程式與木馬、間碟程式等都大同小異。傀儡程式就是指使用者的電腦在不知不覺中被駭客操縱,平日可正常運作,但當駭客需要針對某網站攻擊或廣發垃圾郵件時,使用者的電腦就會成為傀儡電腦。傀儡程式又經常與阻斷式攻擊並用,開始去癱瘓某個網站,而使用者卻毫不知情。 

病徵1 
**遊戲軟體潛藏危機 
**症狀:
 在網咖裡玩遊戲,又同時收發E-mail、上即時通等動作,就可能遭植入木馬、間諜程式的危機。
 遊戲討論論壇要求點選一些不明連結,以釣魚方式騙取遊戲帳號、密碼。
 收到莫名其妙來信,或在論壇中要求連上莫名網站,下載外掛程式以加速練功進度或獲取寶物。 

病徵2 
VoIP威脅 
症狀:
 歹徒利用電話作為詐騙工具。
 歹徒利用大量濫發垃圾語音或垃圾簡訊。 

病徵3 
假關鍵字廣告 
症狀:
 詐騙集團註冊與官方網站相似度極高的網站名稱,同時也購買關鍵字廣告,當使用者搜尋時,其實出現的連結多為關鍵字廣告的連結,點選廣告連結,其實是連結到一個以假亂真的假網站。例如土地銀行的網址為Landbank,詐騙集團為混亂消費者,將小寫的英文l置換成數字1,或者把n置換成h。使用者因搜尋而點入的連結,多半不會仔細認真地查看網址真偽,因而進入假網站,填入許多寶貴的真實資料。 

病徵4 
網路拍賣詐欺 
症狀:
 劫標信詐騙,詐騙者偽裝成賣家,在中途攔截得標物。
 帳號盜用,歹徒透過釣魚頁面或木馬程式盜取拍賣會員之帳號、密碼後,在拍賣上進行其他詐騙行為。
 針對第二高出價者,賣家來信表示得標者棄標,想要求私下現金交易。
 陌生電子郵件引誘買家至非合法網站進行交易。
 特定的ID帳號利用少數人在短時間內迅速衝到高評價者。
 電話詐騙,為帳號盜用後的變形,歹徒以釣魚或木馬程式取得賣家帳號後,讀取其信箱與拍賣資料,偽稱賣家,要求買家依其指示操作ATM,屬於平台之外的詐騙。 

病徵5 
**網路釣魚竊取個人資料 
**症狀:
 駭客會藉由吸引人點選之郵件或是即時通訊軟體等手法傳送惡意連結,誘使使用者連結進入偽裝的知名網站,藉以騙取帳號、密碼等資料。
 使用者收到陌生電子郵件,並要求上網啟動帳號、驗證帳號有效性等要求輸入資料的動作。
 這些電子郵件的標題可能為「系統更新,請檢查帳號」、「保護帳號,請變更密碼」、「帳號被關閉,請上網重新啟動」等,使用者容易信以為真,受騙上當。
 視窗使用者沒有定期更新軟體(patch),或無安裝防毒軟體,只要瀏覽到已被植入木馬程式的網站,也就悄悄被植入木馬程式了。 

病徵6 
木馬、間諜、傀儡程式 
症狀:
 即時通上面突然出現好友要你點選陌生的連結。
 當要關機時,作業系統卻出現有別的使用者正在使用你電腦的警訊。
 瀏覽陌生的網頁後出現網頁綁架或是電腦運作效率變慢的狀況。
 垃圾郵件突然增多,有可能帳號等機密資料已遭到竊取。
 喜歡逛色情網站或程式破解網站,是高危險群。 

往下滑看下一篇文章
中華創智打造 AI Agent 可信可控的治理新解方
中華創智打造 AI Agent 可信可控的治理新解方

過去兩年,企業討論最熱烈的議題無非是「如何導入生成式 AI」;然而,隨著 AI Agent 技術的快速發展,未來幾年,企業關注的焦點很有可能轉向「如何治理 AI Agent」。相較於過去只能被動回應問題的生成式 AI,AI Agent 更像一個虛擬人,可以自主查詢資料、操作系統與執行流程,這也使得 AI 在企業中的角色被重新定義,從單純的輔助工具,正式升級為企業的「數位員工」。

然而,當 AI 被賦予更多權限與自主性時,也意味著企業必須面對全新的治理挑戰。尤其對金融業、公部門等受到高度監管的組織而言,若缺乏完善的權限管理、決策追溯與監控機制,AI 應用將衍生資料安全、法規遵循與營運風險,反而難以真正發揮 AI Agent 的價值。

為此,中華創智推出 AgentHub 平台,協助企業建立符合治理需求的 AI Agent 管理機制,讓 AI 在安全、可信、可控的前提下真正投入營運。

AI 升級「數位員工」:權限與責任歸屬成企業治理深水區

中華創智總經理李柏青認為,在 AI Agent 時代,企業首先必須思考的核心命題是:「我們可以授權它做到什麼程度?」

中華創智x數位時代_2.jpg
中華創智總經理李柏青認為,在 AI Agent 時代,企業首先必須思考的核心命題是:「我們可以授權它做到什麼程度?」
圖/ 數位時代

他指出,AI Agent 若要順利完成一項完整任務,勢必要具備相應的資料存取與系統操作權限。然而,這也正是企業最兩難的地方:一旦賦予 AI 過大的權限,很可能因誤判或操作失誤而引發資料外洩等風險,但若權限不足,又無法真正發揮 AI Agent 的價值。「授權與責任歸屬,正是企業導入 AI Agent 時最難以切割,卻也最關鍵的一環。」李柏青直言。

李柏青的觀察,在第一線客戶身上獲得了印證。中華創智業務行銷副總粟郁杉表示,早在去(2025)年,就有客戶與中華創智討論 AI Agent 的管理模式。不同於過去導入 AI 應用時,多半先從單一部門開始試行,客戶在規劃 AI Agent 時,希望從企業整體出發,讓不同部門、不同職務的員工都能擁有一位 AI 助手。然而,當 AI Agent 的數量快速增加、遍布各部門後,企業真正需要解決的問題,就不只是如何部署,還有如何以系統化的方式進行管理。

正是這些來自客戶的需求與討論,促使中華創智投入開發 AgentHub。「我們的使命是打造一個平台,讓企業能夠快速、安全地使用與管理 AI Agent,」李柏青說,未來企業需要管理的不只是員工,更是一支由 AI Agent 組成的數位工作團隊;而 AgentHub,就是協助企業管理這支團隊的治理平台。

中華創智x數位時代_3.jpg
中華創智業務行銷副總粟郁杉表示,當 AI Agent 的數量快速增加、遍布各部門後,企業真正需要解決的問題,就不只是如何部署,還有如何以系統化的方式進行管理。
圖/ 數位時代

打造數位員工的「生產履歷」!AgentHub建立可追溯的稽核機制

中華創智技術副總黃文俊強調,AgentHub 管理的不只是 AI Agent 本身,而是AI Agent的全生命週期管理。

企業可在平台上完成 AI Agent 的開發、版本更新、權限設定與部署管理,並透過完整的日誌記錄建立起稽核機制,這項機制能清楚追溯每一隻 Agent 是由誰開發、獲准存取哪些內部資料或系統、由誰負責審查授權,以及哪些員工有權調用。「這就像是 AI Agent 的『生產履歷』,當系統運作遭遇異常或疑慮時,企業才能在第一時間精準追溯責任歸屬。」黃文俊解釋。

黃文俊進一步透露,第一線客戶、特別是金融與政府單位,在實務上特別重視AI Agent 的執行環境與權限邊界,也就是「這隻 Agent 應該活在哪裡」。因此,中華創智在協助企業導入 AgentHub 時,不僅協助建立底層架構與權限管理機制,更會依據不同應用情境,與客戶逐一討論 Agent 的部署方式、資料存取範圍及治理規範,協助企業為不同 AI Agent 建立符合治理要求的執行環境,在兼顧安全與效率的前提下發揮價值。

中華創智x數位時代_4.jpg
中華創智技術副總黃文俊強調,AgentHub 管理的不只是 AI Agent 本身,而是AI Agent的全生命週期管理。
圖/ 數位時代
中華創智x數位時代_5 Agent監控和成本.png
AgentHub 也讓管理者能即時掌握每一隻 Agent 的運行狀況——呼叫次數、Token 消耗與成本,都在同一個儀表板上一目了然。協助企業掌握運行狀況並控管支出。
圖/ 中華創智

從 MLOps 到 AgentHub:把 AI 落地經驗延伸到 Agent 時代

面對市場上百花齊放的 AI Agent 平台,AgentHub 最大的差異化優勢,莫過於中華創智多年協助企業導入 AI 的實戰經驗。

黃文俊表示,中華創智過去協助金融、公部門等高度監管產業建置 MLOps 與 LLMOps 平台時,便已深入企業地端環境,相當熟悉資料治理、權限管理、系統介接與法規遵循等。這意味著,企業導入 AI 最容易「撞牆」的痛點,中華創智早已陪同客戶提前走過一遍並逐一克服。這些累積於 MLOps 與 LLMOps 時代的治理經驗,也成為 AgentHub 最重要的設計基礎,讓 AI Agent 能真正融入企業日常營運,而非停留在概念驗證階段。

除了完整的治理機制與企業落地經驗外,AgentHub 的另一項優勢,在於採用 No-Code/Low-Code 開發模式,使用者不需要具備程式能力,只需透過拖拉元件,即可快速打造符合業務需求的 AI Agent,讓真正熟悉業務流程的人,也能成為 AI Agent 的開發者。

然而,「人人都能輕鬆開發」的背後,並不代表「任何人都能隨意上線」。黃文俊指出,在 AgentHub 的架構下,每一隻 AI Agent 投入實戰前,都必須經過嚴謹的審核機制,並留下不容竄改的完整軌跡——從最初由誰開發、經誰核准部署、到由誰負責維運都一目了然;若 Agent 後續表現不如預期或出現偏差,管理者也能決定是否要調整或下架退場。「這就如同企業管理真人員工一樣,必須擁有完善的招募、考核與動態管理流程。」黃文俊生動比喻。

AI Agent 能否真正改變企業,關鍵從來不只是 AI 本身。黃文俊認為,AI 會放大企業原有的優勢,也會放大既有的管理斷點,因此,資料治理、權限管理與 IT 基礎架構,才是企業邁向 AI Agent 時代最重要的基石。

李柏青則指出,真正的挑戰才正要開始。未來企業不僅需要導入 AI Agent,更必須重新思考組織分工、管理制度與營運流程,將 AI Agent 納入企業日常運作的一部分。中華創智期待,未來持續扮演企業 AI 治理夥伴。想了解 AgentHub 如何協助你的組織建立安全、可信、可控的 AI Agent 治理機制,歡迎與中華創智團隊聯繫
https://www.chtinventai.com/

中華創智x數位時代_6.jpg
中華創智期待,未來持續扮演企業 AI 治理夥伴,協助企業打造安全、可信且可控的 AI Agent 管理機制,讓 AI Agent 真正成為驅動企業成長的新力量。
圖/ 數位時代

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓