重磅出刊

AI時代資安危機更可怕 趨勢科技爆紅產品助攻收入增20%,它厲害在哪?

台灣一半中小企業曾遭駭客勒索,生成式AI又讓駭客更容易犯罪。氾濫的資安攻擊、日漸不足的資安人力,趨勢科技的火紅產品Vision One如何扭轉局勢?

趨勢科技-資安-AI-電腦安全-軟體 趨勢科技執行長陳怡樺認為,因應生成式AI的可能威脅,公司同仁必須比駭客更會用AI。圖片來源:林以璿攝
其他
  • 天下Web only
加入Google偏好來源 在Google搜尋優先看到天下

「過去這一年來真的好可怕,(AI)速度快到沒有辦法想像,」趨勢科技執行長陳怡樺搖著頭嘆道。這天是12月5日,她剛從福岡國際會議中心的舞台走下來,身上還穿著適才宣布「AI駭客松」比賽開始時的日本傳統祭典服飾。

這股速度,也反映在趨勢的營收。

趨勢旗下產品Vision One平台,是將各種軟體服務放上雲端的訂閱制平台,訂閱客戶只要將需要監控的設備資料上傳到Vision One,就可以透過平台發現並解決電腦安全問題。

生成式AI的猛爆式成長,讓各家公司的資安部門疲於奔命,相較於傳統資安軟體只能監控個別設備,一站式管理全公司資安的Vision One,一躍成為趨勢科技旗下有史以來成長速度最快的產品,2023年在全球客戶需求的推升下,年度經常性收入年增20%,總計超過7.45億美元(約233億台幣)。

生成式AI推升資安衝擊

生成式AI帶來的資安衝擊又快又急,讓陳怡樺感受到前所未有的新挑戰。她一方面要讓Vision One發揮功效,更要讓公司人員跟上這波AI時代。

今年12月初,她特別在福岡召開公司內的「AI駭客松」,參賽團隊須在24小時內,想出一個可以用AI解決的問題,並設計出具體產品。

全球8000名員工中,就有超過1500人放下至少4天的工作,從世界各地飛到福岡參加這次大賽。如此大手筆的公司總動員,目的只有一個。

廣告

「我們必須比駭客更會用AI,」陳怡樺強調,「這不只是在資安議題,而是工作的每個環節。」

根據趨勢科技在台灣的偵測統計數據,2023上半年來自手機的惡意連結數量飆破130萬筆,相較去年同期的80多萬,大幅增加近60%。

針對企業的攻擊數量,也創下近3年高峰。

「生成式AI是上升很重要的原因,讓詐騙勒索大量又客製化,攻擊會更頻繁,」趨勢科技台灣區總經理洪偉淦估計,台灣至少一半中小企業曾經遭到駭客勒索。

「人口老化加上少子問題,資安的人力資源愈來愈難找,」趨勢科技日本地區執行副總裁大三川彰彥,指出近年來常聽到客戶反應的心聲。

他帶著《天下》記者參觀上個月才重新裝潢、位於新宿的東京辦公室,採用年輕人喜愛的開放式新創風格,不僅三面環窗,能直接眺望各個東京地標,還有直接搬進公司的星巴克咖啡店,「 打破制式座位區隔的設計,能讓員工有更多討論交流及社交互動的機會 ;嶄新舒適的公共空間,也更能鼓勵員工來公司。」

廣告

人力不足反成平台機會

「人力難找」,反而成為Vision One的機會。

Vision One最初推出時,是因應客戶們紛紛「上雲」的趨勢,然而開發過程中,也適時握住AI時代「訊息爆炸、人力不足」的網路安全需求。

首先,平台整合了市面上不同的電子郵件、網路、OT(營運技術)等資安設備的通報系統,並按照風險與緊急程度排序,進行攻擊通報。

接著,即使資安人員的受訓量不足,平台內建的LLM模型可直接用類似ChatGPT的方式與負責人員溝通。

「也就是說,100件事情進來,Vision One會把最要緊的2件挑出來放前面,用白話文讓工程師知道優先處理什麼,」趨勢科技核心技術部技術副總經理岳鵬遠解釋。

根據趨勢科技統計,Vision One的效能大約是8位工程師的工作量。

「能夠幫助我們解決所有平台問題的公司並不多,」體育用品零售商迪卡儂安全經理瓦努斯特(Matthieu Vanoost )指出,「透過Vision One,你不需要從不同的平台獲取不同訊息,效率變得很高。」

廣告

Vision One使用企業不需自己面對的海量警報,其實是轉嫁到Vision One後台。現在,每天都會收到一兆個來自企業客戶的系統記錄檔。

這其實代表了龐大的資料量,因此Vision One在2019年啟動時,趨勢從全球2000位RD工程師中,調派約300人全力投入。甚至還為此重新調整了公司結構,將傳統的階層式管理,改成更扁平化的結構。

「組織扁平化,自由度才會高,」岳鵬遠坦承,這種組織對於個人判斷能力極具挑戰性,但借助扁平組織,Vision One不到一年即可上線。透過從雲端將平台中的攻擊相關資訊抽出,並將這些跨產品的攻擊資訊拼湊在一起,就能組合成比較精準的警報。

而且,過去的軟體產品只能每月更新一次,還要通知所有用戶暫停使用;但該平台卻能夠穿著衣服改衣服。「如果有新的功能,一天改好幾次都不是問題,」岳鵬遠指出。

AI造成的問題,可用AI解決

洪偉淦分享,AI同樣是協防電腦安全的好工具。

廣告

例如過去很難取得大量的小語種釣魚信件來訓練模型識別,「現在只要用AI生成,就解決了素材問題。」

奪下本屆福岡AI駭客松冠軍的隊伍,就是使用LLM分型趨勢客戶的海量資料,協助行銷人員分析出客戶需要的產品。

「比賽之前,趨勢就有在做這種工具了,」岳鵬遠指出,「但是團隊也激盪出新的靈感。」像是不只預測客戶需求,還可以透過語言做情緒偵測,了解客戶的滿意度,這項創新功能已經被加入工具中。

就算無法透過AI創造新價值,也要降低AI造成的傷害。

「很多時候,資安被我們稱之為防呆,」陳怡樺表示,「這不是在防駭客,因為最脆弱的一環就是公司的自己人。」

最常見的生成式AI詐騙,是模仿公司主管風格向財政部門要求轉帳。但是在未來,要擔心的可能不是email,而是公司常使用的teams、slack等即時通訊產品。

廣告

「資安風險增加的速度,已經超出所有人的想像,」陳怡樺提醒,特別是在AI時代,「沒有人應該置身事外。」(責任編輯:王儷華)

延伸閱讀
你可能有興趣
最新訊息
中秋限定64折解鎖暢讀天下只到9/30
訂閱天下雜誌電子報

天下雜誌當期內容的精華與延伸,每周三發送最具時效性的深度內容