页面加载中,请稍候
来源:DIGITIMES发布时间:2023-06-271291浏览
询问 AI网安商Check Point表示,生成式人工智能(Generative AI)带来风险与机会,攻防战线也从网络层扩及各种端点和供应链。身为纯软件公司,其与中国台湾供应链保持密切合作,所有硬件产品皆委由台厂制造。
成立于1993年的Check Point,国际总部位于以色列特拉维夫,美国总部则位于加州圣卡洛斯。在台业务于90年代即展开,实体据点则于2005~2006年间成立。
Check Point台湾区技术总监傅国书表示,早期产品以防火墙为主,近年陆续扩及云端、移动设备、端点、线上办公等场景的网安防护,属纯软件公司,也提供软件即服务(SaaS)。
2022年底以来,生成式AI风靡全球,网安风险也引起热议。
傅国书指出,生成式AI崛起后,总部和台湾分公司做了许多测试,例如运用相关工具生成钓鱼文件内容、恶意软件程序等。
就钓鱼信件而言,以往的内容可能是同样内容经大量复制的结果,生成式AI则可增添变化、加速生成效率。在此趋势下,攻击事件数量将加剧,对提供防御服务的「蓝军」业者而言,必须扩大防守面向,从传统的网络层扩及云端、移动设备、SaaS之间的应用程序界面(API)以及其他端点的防护。
当供应链也成了黑客攻击目标,企业用户就得设法在各节点设置网安防护;企业总部与各地分公司如何应用生成式AI,避免某地数据外泄波及其他据点,也是一个议题。
事实上,Check Point发展AI相关技术已久,旗下拥有超过40支广义AI引擎,可将网安服务自动化,将情资化为武器。
他也提到,Check Point所有硬件皆委由台厂制造,例如防火墙硬件,主要考量即是台厂的制造品质,以及供应链整合完善度。总部人员最早来台就是要寻找OEM厂商,至今仍与数家台厂维持密切联系。相较之下,许多外商的产品是委由国内业者制造。
近期台湾企业频传客户个资外泄事件,许多事件来自交通、电商和零售业者。据Check Point观察,用户个资外泄事件多是出于云端部署问题。
傅国书以零售业为例指出,常举办抽奖、集点等行销活动的业者,会产生许多子系统或应用程序,并要求使用者留下个人数据。目前在个资外泄事件中,多数情况是云端部署出问题,例如权限设定、存取位置错误等,较少看到地端系统防护遭破坏。
虽然云端大厂皆号称自家网安防护可靠,但曾有网安业者指出,云平台的网安仅到及格标准。
傅国书也同意这样的说法,指出云平台的网安防护机制相对简单,专业网安厂商则有更多套攻防剧本。云服务商和其代理商在辅导客户上云的过程,不见得能够提供完善的网安规划,因此云服务商也可能寻求外部网安商合作。
他观察,自2017年勒索病毒WannaCry肆虐全球以来,网安需求可说是大爆发,从大企业到个人皆可能受害,驱动整体网安产业向上发展。
同时,网安人才缺口扩大,如台湾即要求上市柜公司须指派网安长、设置网安专责单位。
Check Point近年也积极推动人才培育,例如授权台科大使用在线教学系统,并与其他大专院校接触中,希望推广业务的同时也能教育市场。
新闻来源:DIGITIMES,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!

2026-07-14

2026-06-22