「過去這一年來真的好可怕,(AI)速度快到沒有辦法想像,」趨勢科技執行長陳怡樺搖著頭嘆道。這天是12月5日,她剛從福岡國際會議中心的舞台走下來,身上還穿著適才宣布「AI駭客松」比賽開始時的日本傳統祭典服飾。
這股速度,也反映在趨勢的營收。
趨勢旗下產品Vision One平台,是將各種軟體服務放上雲端的訂閱制平台,訂閱客戶只要將需要監控的設備資料上傳到Vision One,就可以透過平台發現並解決電腦安全問題。
生成式AI的猛爆式成長,讓各家公司的資安部門疲於奔命,相較於傳統資安軟體只能監控個別設備,一站式管理全公司資安的Vision One,一躍成為趨勢科技旗下有史以來成長速度最快的產品,2023年在全球客戶需求的推升下,年度經常性收入年增20%,總計超過7.45億美元(約233億台幣)。
生成式AI推升資安衝擊
生成式AI帶來的資安衝擊又快又急,讓陳怡樺感受到前所未有的新挑戰。她一方面要讓Vision One發揮功效,更要讓公司人員跟上這波AI時代。
今年12月初,她特別在福岡召開公司內的「AI駭客松」,參賽團隊須在24小時內,想出一個可以用AI解決的問題,並設計出具體產品。
全球8000名員工中,就有超過1500人放下至少4天的工作,從世界各地飛到福岡參加這次大賽。如此大手筆的公司總動員,目的只有一個。
「我們必須比駭客更會用AI,」陳怡樺強調,「這不只是在資安議題,而是工作的每個環節。」
根據趨勢科技在台灣的偵測統計數據,2023上半年來自手機的惡意連結數量飆破130萬筆,相較去年同期的80多萬,大幅增加近60%。
針對企業的攻擊數量,也創下近3年高峰。
「生成式AI是上升很重要的原因,讓詐騙勒索大量又客製化,攻擊會更頻繁,」趨勢科技台灣區總經理洪偉淦估計,台灣至少一半中小企業曾經遭到駭客勒索。
「人口老化加上少子問題,資安的人力資源愈來愈難找,」趨勢科技日本地區執行副總裁大三川彰彥,指出近年來常聽到客戶反應的心聲。
他帶著《天下》記者參觀上個月才重新裝潢、位於新宿的東京辦公室,
人力不足反成平台機會
「人力難找」,反而成為Vision One的機會。
Vision One最初推出時,是因應客戶們紛紛「上雲」的趨勢,然而開發過程中,也適時握住AI時代「訊息爆炸、人力不足」的網路安全需求。
首先,平台整合了市面上不同的電子郵件、網路、OT(營運技術)等資安設備的通報系統,並按照風險與緊急程度排序,進行攻擊通報。
接著,即使資安人員的受訓量不足,平台內建的LLM模型可直接用類似ChatGPT的方式與負責人員溝通。
「也就是說,100件事情進來,Vision One會把最要緊的2件挑出來放前面,用白話文讓工程師知道優先處理什麼,」趨勢科技核心技術部技術副總經理岳鵬遠解釋。
根據趨勢科技統計,Vision One的效能大約是8位工程師的工作量。
「能夠幫助我們解決所有平台問題的公司並不多,」體育用品零售商迪卡儂安全經理瓦努斯特(Matthieu Vanoost )指出,「透過Vision One,你不需要從不同的平台獲取不同訊息,效率變得很高。」
Vision One使用企業不需自己面對的海量警報,其實是轉嫁到Vision One後台。現在,每天都會收到一兆個來自企業客戶的系統記錄檔。
這其實代表了龐大的資料量,因此Vision One在2019年啟動時,趨勢從全球2000位RD工程師中,調派約300人全力投入。甚至還為此重新調整了公司結構,將傳統的階層式管理,改成更扁平化的結構。
「組織扁平化,自由度才會高,」岳鵬遠坦承,這種組織對於個人判斷能力極具挑戰性,但借助扁平組織,Vision One不到一年即可上線。透過從雲端將平台中的攻擊相關資訊抽出,並將這些跨產品的攻擊資訊拼湊在一起,就能組合成比較精準的警報。
而且,過去的軟體產品只能每月更新一次,還要通知所有用戶暫停使用;但該平台卻能夠穿著衣服改衣服。「如果有新的功能,一天改好幾次都不是問題,」岳鵬遠指出。
AI造成的問題,可用AI解決
洪偉淦分享,AI同樣是協防電腦安全的好工具。
例如過去很難取得大量的小語種釣魚信件來訓練模型識別,「現在只要用AI生成,就解決了素材問題。」
奪下本屆福岡AI駭客松冠軍的隊伍,就是使用LLM分型趨勢客戶的海量資料,協助行銷人員分析出客戶需要的產品。
「比賽之前,趨勢就有在做這種工具了,」岳鵬遠指出,「但是團隊也激盪出新的靈感。」像是不只預測客戶需求,還可以透過語言做情緒偵測,了解客戶的滿意度,這項創新功能已經被加入工具中。
就算無法透過AI創造新價值,也要降低AI造成的傷害。
「很多時候,資安被我們稱之為防呆,」陳怡樺表示,「這不是在防駭客,因為最脆弱的一環就是公司的自己人。」
最常見的生成式AI詐騙,是模仿公司主管風格向財政部門要求轉帳。但是在未來,要擔心的可能不是email,而是公司常使用的teams、slack等即時通訊產品。
「資安風險增加的速度,已經超出所有人的想像,」陳怡樺提醒,特別是在AI時代,「沒有人應該置身事外。」(責任編輯:王儷華)
天下總主筆陳良榕專欄。半導體狂熱、科技巨頭謀略的最犀利解讀
看懂科技大勢,獨家解讀
請查看您的信箱,我們將寄送驗證信給您,確保未來信件會送到您的信箱